DSM 6.x und darunter Webmanager der DS 213+ kann von aussen nicht aufgerufen werden.

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

rocky7

Benutzer
Mitglied seit
29. Mai 2013
Beiträge
99
Punkte für Reaktionen
0
Punkte
6
Ich möchte meine den Disk Station Manager meiner DS 213+ von der Fa. aus aufrufen. Leider geht da gar nichts und der Aufruf geht immer ins leere. Kann es sein, dass in der Fa. der Aufruf für den Port 5000 gesperrt ist? Wenn ich die DS vom Smartphone, oder Tablet von unterwegs aus aufrufe, funktioniert dies. Wenn in meiner Fa. der Port 5000 blockiert wird, kann man dieses nicht durch eine Umleitung umgehen?



Die Eingabe ist doch richtig?

http://192.168.178.35:5000/webman/index.cgi
http://XYZ.selfhoster.de:5000/webman/index.cgi

oder liege ich da falsch?
 
Zuletzt bearbeitet:

Quertz

Benutzer
Mitglied seit
21. Jan 2013
Beiträge
65
Punkte für Reaktionen
0
Punkte
0

rocky7

Benutzer
Mitglied seit
29. Mai 2013
Beiträge
99
Punkte für Reaktionen
0
Punkte
6
Und den Port umleiten geht nicht?
 

Synbene

Benutzer
Mitglied seit
06. Mai 2013
Beiträge
168
Punkte für Reaktionen
0
Punkte
0
Die Portsperre in der Firma für 5000 ist möglich, halte ich aber als Fehlerursache für unwahrscheinlich.

Erst würde ich mal nachschauen, ob

- bei selfhoster.de die korrekte IP Deines Internetanschlusses von zu Hause eingetragen ist, d.h. der Update immer klappt
- im Router der Port 5000 auf 192.168.178.35:5000 weitergeleitet wird

Smartphone / Tablet arbeiten mit anderen Ports, zumindest, wenn Du die Apps meinst.

Wenn beides positiv geprüft wurde, dann nochmal melden.
 

JudgeDredd

Benutzer
Mitglied seit
12. Nov 2009
Beiträge
1.066
Punkte für Reaktionen
9
Punkte
64
Es könnte sowohl der Port gesperrt sein, als auch ein URL Filter. Ist in größeren Unternehmen durchaus üblich (so auch bei mir).
Verbindest Du Dich denn aus dem LAN des Arbeitgebers über einen Proxy ? Gibt der evtl. eine (Fehler)Meldung aus.
Was auf jeden Fall gehen sollte ist ein alternativer Proxy. Schau Dir zu diesem Thema mal http://www.your-freedom.net an.
Sollte es aber bei Deinem Arbeitgeber tatsächlich um einen Port/URL Filter handeln, sei Dir bewusst, das mein Vorschlag illegal ist.
 

rocky7

Benutzer
Mitglied seit
29. Mai 2013
Beiträge
99
Punkte für Reaktionen
0
Punkte
6
Zuletzt bearbeitet:

rocky7

Benutzer
Mitglied seit
29. Mai 2013
Beiträge
99
Punkte für Reaktionen
0
Punkte
6
Die Fehlermeldung die ausgegeben wird, kann ich am Montag wieder einsehen.
 

Pete_RK

Benutzer
Mitglied seit
05. Jan 2013
Beiträge
164
Punkte für Reaktionen
4
Punkte
18
Hallo,

also aus Security-Sicht muss ich ein offenes Port-Forwarding auf die Web-Management-Oberfläche als grob fahrlässig bezeichnen... So etwas sollte man vermeiden.

Aber um dein Problem zum umgehen, könnte man ein Forwarding auf dem Router von Port 80 auf Port 5000 machen...was aber eigentlich noch gefährlicher ist...

Sicher wäre es wenn du einen VPN-Server auf der DS laufen lässt und du nur diesen Port auf deiner Router-Firewall weiterleitest.
 

rocky7

Benutzer
Mitglied seit
29. Mai 2013
Beiträge
99
Punkte für Reaktionen
0
Punkte
6
also aus Security-Sicht muss ich ein offenes Port-Forwarding auf die Web-Management-Oberfläche als grob fahrlässig bezeichnen... So etwas sollte man vermeiden.
Wie meinst du das und wie sollte man es ändern?
 

Pete_RK

Benutzer
Mitglied seit
05. Jan 2013
Beiträge
164
Punkte für Reaktionen
4
Punkte
18
Im Prinzip kann jeder, der dein DynDns kennt oder jemand der im Internet einen Portscan laufen lässt, auf die DS zugreifen... Wenn man jetzt noch annimmt, dass der User "admin" noch aktiv ist, kann man mit einem Wörterbuch einen Angriff laufen lassen... Wenn der erfolgreich ist, hat man sogar gleich volle Rechte...und kann mit der DS so ziemlich alles machen...sogar im lokalen Heimnetz.
Erleichtert wird ein derartiger Angriff dadurch, das bei default der Port 5000 mit http angesprochen wird und nicht https; d.h. Logindaten werden u.U. unverschlüsselt übertragen. Ich weiß jetzt nicht genau wie Synology das unter der Decke programmiert hat.
Möglichkeit 2; den Webserver selbst angreifen...k.a. welcher auf der DS läuft... Apache, Tomcat, etc... da hat jeder irgendwo mal eine Schwachstelle; je nach Version vielleicht sogar größere.
Jetzt werden einige vielleicht denken, dass ich das zu sehr dramatisiere, aber wenn man private Daten auf der DS liegen hat, sollte man schon auf Datensicherheit achten.

In meinen Augen gibts 2 sichere Möglichkeiten:
1. Reverse-Proxy mit Authetifizierung...ist in dem Fall aber eher mit Kanonen auf Spatzen geschossen...
2. VPN-Server auf der DS aktivieren und entsprechend Portforwarding auf dem Router konfigurieren.

letzteres habe ich bei mir zum Beispiel gemacht...
 

Pete_RK

Benutzer
Mitglied seit
05. Jan 2013
Beiträge
164
Punkte für Reaktionen
4
Punkte
18
Das kommt drauf an, was du für einen Router hast. Aber im Prinzip genau das gleiche wie mit dem Port 5000...den musst du ja schon frei gegeben haben bzw. weitergeleitet haben...
 

rocky7

Benutzer
Mitglied seit
29. Mai 2013
Beiträge
99
Punkte für Reaktionen
0
Punkte
6
Ich habe die FritzBox 7270 v2. Der Port 5000 wurde durch die DS frei gegeben.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat