Wie kann ich von extern auf meine DS zugreifen (und andere Anfängerfragen)?

Status
Für weitere Antworten geschlossen.

SantaCruz888

Benutzer
Mitglied seit
06. Dez 2013
Beiträge
37
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,
ich komme bei der Einrichtung meiner DiskStation nicht weiter und wollte fragen, ob mir hier evtl. jemand weiterhelfen kann. :eek:
Leider bin ich absoluter Neuling was das Thema NAS betrifft und auch sonst nicht so wirklich fit was Server usw. angeht, daher hatte ich versucht mich ganz von vorne ranzutasten. Nun sitze ich schon seit ein paar Tagen daran (habe momentan Urlaub) und komme nicht wirklich weiter. :(
Die Youtube-Serie von iDomiX zur Einrichtung einer DS habe ich nun fast zur Hälfte durch, aber irgendwie blicke ich die entscheidenden Punkte wohl nicht. Auch die ausführliche Bedienungsanleitung habe ich schon konsultiert, ebenso wie sehr intensiv das Internet. Ihr seid nun quasi meine letzte Hoffnung, bin inzwischen ziemlich frustriert...
Nun mal zu den Fakten:
Ich habe eine DS 112+; auf meinem Rechner, mit dem ich das Ganze versuche einzurichten, läuft Windows 7 Home Premium Service Pack 1. Die DS hängt an einer FritzBox. Die Routerkonfiguration ließ sich glücklicherweise automatisch durchführen, aktiviert habe ich unter Systemsteuerung > Routerkonfiguration nun - wie von iDomiX empfohlen - sftp (was immer das sein mag). DDNS habe ich gestern in einer "Nachtschicht" nach langem Kampf eingerichtet; hierfür habe ich nicht das DDNS am Router genommen, sondern das von Synology direkt in der Systemsteuerung.
Nach meinem Verständnis müsste doch jetzt für jeden angelegten Benutzer ein Zugriff auf die File Station und damit auf alle für ihn freigegebenen Daten von extern (also von irgendwo aus dem Internet) möglich sein, oder?
Das ist deshalb wichtig, weil ich für genau diesen Zweck die DS angeschafft hatte: Die Familie meiner Frau wohnt weiter weg und wir wollten immer die neuesten Fotos vom Nachwuchs auf der DS bereitstellen, ist einfacher als per E-Mail (dachte ich). Außerdem hat mich ein Arbeitskollege für das ganze Thema NAS fasziniert, so dass ich auch unbedingt die Möglichkeiten nutzen will, die das Ganze bietet (Datensicherung für die ganze Familie, insbesondere Musik).
Von intern, also von meinem Windows 7 Rechner, ist das ganze ja kein Problem, da starte ich einfach im Internet Explorer den Link auf die DS, gebe User admin und mein Passwort ein und bin drin. Aber wie kommt jemand von extern (z.B. mein Schwiegervater) auf die File Station um sich die neuesten Fotos anzuschauen?
Ist das "sftp" dafür überhaupt geeignet? Sollte ich lieber etwas anderes freigeben? Was sind diese anderen Dinge, die in der Systemsteuerung der DS auftauchen (WebDAV, NFS, ...)? Ich bin damit irgendwie überfordert. :(
Ich weiß, dass hier im Forum bereits einige ähnliche Anfragen waren, aber keine hat mich wirklich weiter gebracht; ich bin wahrscheinlich zu sehr blutiger Anfänger. Daher hoffe ich, es ist ok dass ich diesen neuen Thread aufmache und dass ich hier in der richtigen Rubrik bin.
Vielen Dank bereits im Voraus für jede Antwort und viele Grüße,
Santa
 

fbl1

Benutzer
Mitglied seit
24. Sep 2010
Beiträge
881
Punkte für Reaktionen
0
Punkte
42
Bist doch schon sehr weit gekommen. Da wirst du den Rest auch noch schaffen.
Das sftp ist da wirklich ungeeignet. Ich denke du möchtest das andere mit dem Browser per HTTP drauf zu greifen. Hast du mal probiert ob du
auf die DS von extern überhaupt schon drauf kommst. Dafür musst du den port von extern nach intern Weiterleiten oder Umleiten. Normal ist das
intern http 5000 oder https 5001. Da man diese nicht direkt zugänglich machen sollte, braucht man da im Router eine Umleitung um mit einem anderen Port zu kommen.
Als Beispiel 8080 -> DS 5000. Hier muss du tcp verwenden für die umleitung. Bedeutet wenn Port 8080 kommt wird er auf deine DS Port 5000 Umgeleitet.

Wenn du jetzt http://<dyndns>:8080 aufrufst von extern kannst du dich an der DS Anmelden und dort die Photostation aufrufen. Bei manchen geht es anscheinend
das man dann mit http://<dyndny>:8080/photo die Photostation aufrufen kann. Bei mir hat das leider noch nie funktioniert.
Es geht aber auch anders. Du kannst bei Webdienste einen zusätzlichen Port für die Photostation angeben. Hier könntest du 7070
angeben.
Danach wäre die Photostation direkt von extern mit http://<dyndns>:7070/photo aufrufbar. Du musst dann nur noch die Benutzer mit den jeweiligen
Berechtigungen anlegen.


Frank
 

SantaCruz888

Benutzer
Mitglied seit
06. Dez 2013
Beiträge
37
Punkte für Reaktionen
0
Punkte
0
Hallo Frank!

Erstmal vielen Dank für Deine Antwort! Das macht mir auf alle Fälle etwas Mut. Ich hoffe echt, dass ich den Rest hinbekomme, habe schon soviel Zeit und Energie investiert.

Ich denke, ich habe verstanden warum man den "standardmäßigen Port" (5000 oder 5001) umleiten sollte, das ist wahrscheinlich ein Sicherheitsthema. Technisch ist mir das noch nicht klar, aber ich denke das wäre dann der nächste Schritt. Ich habe gerade mit Hilfe Deiner Antwort versucht, das hinzukriegen ohne die angesprochene Umleitung.
Dafür habe ich bei der DS unter Systemsteuerung > Routerkonfiguration den Haken bei sftp (Port 22) rausgenommen und dafür den Haken bei https (Port 5001) gesetzt. Als Protokoll steht wie beschrieben TCP, laut "Verbindung testen" ist die Verbindung normal.
Auch in meiner Fritzbox habe ich geschaut, dort steht bei "Liste der UPnP geöffneten Ports" das Protokoll TCP, Port 5001 an <IP-Adresse> an Port 5001. Das müsste auch passen, oder?
Damit ich nun einen Zugriff von extern simulieren kann, habe ich bei meinem iPhone das WLAN deaktiviert, einen Safari Browser geöffnet und in das Adressfeld folgendes eingetragen:
https://<DDNS laut Systemsteuerung --> DDNS --> Hostname>:5001
Ergebnis: Seite kann nicht geöffnet werden, da Safari keine Verbindung zum Server aufbauen konnte.
Mit "http" statt "https" in der Adresszeile auch kein Erfolg.
Dann habe ich auf meinem Windows 7 Rechner den Internet Explorer aufgemacht und ebenfalls das erst erwähnte in die Adresszeile eingetippt, also:
https://<DDNS laut Systemsteuerung --> DDNS --> Hostname>:5001
Ergebnis: Diese Seite kann nicht angezeigt werden.
Ich verstehe das nicht. Was mache ich nur falsch?? :(
Vielen Dank und viele Grüße,
Santa
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
...Dafür musst du den port von extern nach intern Weiterleiten oder Umleiten. Normal ist das intern http 5000 oder https 5001. Da man diese nicht direkt zugänglich machen sollte, braucht man da im Router eine Umleitung um mit einem anderen Port zu kommen.Als Beispiel 8080 -> DS 5000. Hier muss du tcp verwenden für die umleitung. Bedeutet wenn Port 8080 kommt wird er auf deine DS Port 5000 Umgeleitet.
Hui, hier kommt dann wohl etwas Verwirrung auf. Warum sollte man Port 5001 nicht direkt verfügbar machen? Ok, Port 5000 (standardmäßig der unverschlüsselte DSM-Zugang) sollte man im Router nicht weiterleiten, aber 5001 (ist der https-Zugang) ist da nicht das Problem. Ob nun 5001 oder 8080, spielt da keine Rolle! Was man vermeiden sollte, sind Ports im unteren Bereich, die üblicherweise in Portscans verwendet werden, um hier nicht gleich mit dem Zaum zu winken, dass eine DS auf Besucher wartet. Und solange man gute Benutzerkennungen mit starken Passwörtern verwendet ist der https-Zugang ausreichend unbedenklich!
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Du meinst mit "DDNS laut Systemsteuerung --> DDNS --> Hostname" aber nicht das, was Du da schreibst, sondern Deine dynamische Domainbezeichnung bei myDS, oder?
 

SantaCruz888

Benutzer
Mitglied seit
06. Dez 2013
Beiträge
37
Punkte für Reaktionen
0
Punkte
0
Hallo Frogman!

Auch Dir vielen Dank für Deine Antwort!
Das bedeutet also, dass ich die Umleitung gar nicht einbauen müsste, sondern weiter von Port 5001 auf Port 5001 leiten kann, wenn ich das richtig verstehe?
Das sind einerseits gute Neuigkeiten, andererseits funktioniert bei mir leider nicht mal diese "normale" Weiterleitung von 5001 auf 5001... (siehe meinen letzten Beitrag) :(
Kann mir hier bitte jemand weiterhelfen? Bin für jede Antwort dankbar.
Vielen Dank und viele Grüße,
Santa
 

SantaCruz888

Benutzer
Mitglied seit
06. Dez 2013
Beiträge
37
Punkte für Reaktionen
0
Punkte
0
Du meinst mit "DDNS laut Systemsteuerung --> DDNS --> Hostname" aber nicht das, was Du da schreibst, sondern Deine dynamische Domainbezeichnung bei myDS, oder?

Hallo Frogman!

Ja genau, ich tippe exakt das ein, was unter "Hostname" steht.
Das ist bei mir:
<Name, den ich bei myDS vergeben habe (möchte ihn lieber nicht schreiben)>.synology.me

Viele Grüße!
Santa
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Dann tippe einmal testweise dort Deine externe IP ein, d.h. die IP, der Dein Anschluss aktuell zugeteilt ist (siehst Du bspw. hier: http://www.wieistmeineip.de/). Wenn das geht, dann stimmt etwas an Deiner DDNS-Zuordnung noch nicht. "hhtps" und das ":5001" am Ende ist aber in jedem Fall richtig. Ach so, und Du musst natürlich im DSM unter Webdiensten auch https aktiviert haben ;)
 
Zuletzt bearbeitet:

tops4u

Benutzer
Mitglied seit
12. Sep 2013
Beiträge
126
Punkte für Reaktionen
0
Punkte
16
Blöde Frage... dazu müsste wohl auf der FritzBox NAT so konfiguriert werden dass Anfragen auf die externe IP mit Port 5001 auf die interne IP der DS umgeleitet werden...
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Blöde Frage... dazu müsste wohl auf der FritzBox NAT so konfiguriert werden dass Anfragen auf die externe IP mit Port 5001 auf die interne IP der DS umgeleitet werden...
Was er ja oben geschrieben hatte, Zitat: "Auch in meiner Fritzbox habe ich geschaut, dort steht bei "Liste der UPnP geöffneten Ports" das Protokoll TCP, Port 5001 an an Port 5001."
 

SantaCruz888

Benutzer
Mitglied seit
06. Dez 2013
Beiträge
37
Punkte für Reaktionen
0
Punkte
0
Dann tippe einmal testweise dort Deine externe IP ein, d.h. die IP, der Dein Anschluss aktuell zugeteilt ist (siehst Du bspw. hier: http://www.wieistmeineip.de/). Wenn das geht, dann stimmt etwas an Deiner DDNS-Zuordnung noch nicht. "hhtps" und das ":5001" am Ende ist aber in jedem Fall richtig.

Hallo Frogman!

Danke für den Tip! Habe folgendes gemacht:
1, Bin auf die von Dir genannte Webseite um meine IP rauszufinden --> Es war nicht die, die ich fest meiner DS vergeben habe, sondern die, die unter Systemsteuerung > DDNS unter "Externe Adresse" angegeben war.
2, Habe dann auf meinem iPhone also in Safari eingegeben: https://<Die festgestellte externe IP Adresse>:5001 --> Seite kann nicht geöffnet werden.
3, Das gleiche dann am Windows 7 Rechner --> Diese Seite kann nicht angezeigt werden.

Ich bin echt ratlos...
Viele Grüße!
Santa
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Dann schlag ich vor, Du löschst die Funktion der Freigabeeinstellungen in der Fritzbox über UPnP (ist ohenhin eine Sicherheitslücke) und richtest nochmals per Hand die TCP-Weiterleitung des Ports 5001 in Deiner Fritzbox an die interne IP der DS ein.
 

fbl1

Benutzer
Mitglied seit
24. Sep 2010
Beiträge
881
Punkte für Reaktionen
0
Punkte
42
Für https muss auch Port 443 offen sein. Du solltest also 443 und 5001 im Router freischalten.
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Für https muss auch Port 443 offen sein. Du solltest also 443 und 5001 im Router freischalten.
Nö - auch das stimmt so nicht und verwirrt hier wieder. Port 443 ist lediglich der Standardport, der bei https-Anfragen verwendet wird, wenn keine andere Portangabe angefügt wird (also die Angabe mit ":Portnummer" am Ende der Adresse).
Bei der DS wird Port 443 üblichweise für den https-Zugriff auf den User-Webserver verwendet - braucht man den (bspw. auch für die Photo Station), dann sollte man den weiterleiten.
 

SantaCruz888

Benutzer
Mitglied seit
06. Dez 2013
Beiträge
37
Punkte für Reaktionen
0
Punkte
0
Für https muss auch Port 443 offen sein. Du solltest also 443 und 5001 im Router freischalten.

Hallo zusammen!
Danke für die Antworten!
Habe also in der FitzBox UPnP deaktiviert und die Ports 5001 und 443 manuell freigegeben.
Dann bin ich zurück in die Systemsteuerung der DS und habe die Routerkonfiguration aufgerufen, weil ich den sftp Eintrag löschen wollte und den Port 443 hinzufügen wollte. Aber das ging nicht, weil Systemsteuerung > Routerkonfiguration grau hinterlegt ist und in einem kleinen Fenster steht:
"Warte auf Router, um Regeln zu übernehmen. Die neuen Regeln werden zum Router hinzugefügt..."
Wenn ich den Mauszeiger über das kleine Fenster ziehe, sieht man den kleinen blauen Kreis als Zeichen, dass noch gerechnet wird. Ein grauer Balken zeigteinen Fortschritt von ca. 75% an, das aber leider schon seit ca. einer Stunde... :(
Auch ein zwischenzeitliches Neustarten und sogar Ab- und Anmelden der DS haben nichts geholfen. Jedesmal wenn ich auf Systemsteuerung > Routerkonfiguration gehe, kommt dieses kleine Fenster mit dem Fortschrittsbalken und der Meldung. Das Teil hat sich offensichtlich aufgehängt...
Ich hab irgendwie echt Pech glaub ich...
Hat jemand einen Tip für mich bitte?
Verzweifelte Grüße,
Santa
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Erst in der DS die Routerkonfig deaktivieren und dann UPnP in der Fritzbox ausschalten.
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Na, in der Systemsteuerung aufrufen und die Einträge löschen.
 

SantaCruz888

Benutzer
Mitglied seit
06. Dez 2013
Beiträge
37
Punkte für Reaktionen
0
Punkte
0
Aber das ist doch genau das Problem, das ich oben geschildert habe: Dass ich nicht in die Routerkonfig rein komme, weil diese grau hinterlegt ist. :(
Kann ich das irgendwie beenden? Ansonsten bleibt wohl nur "Standard wiederherstellen". :(

Traurige Grüße,
Santa

Hallo zusammen!
Danke für die Antworten!
Habe also in der FitzBox UPnP deaktiviert und die Ports 5001 und 443 manuell freigegeben.
Dann bin ich zurück in die Systemsteuerung der DS und habe die Routerkonfiguration aufgerufen, weil ich den sftp Eintrag löschen wollte und den Port 443 hinzufügen wollte. Aber das ging nicht, weil Systemsteuerung > Routerkonfiguration grau hinterlegt ist und in einem kleinen Fenster steht:
"Warte auf Router, um Regeln zu übernehmen. Die neuen Regeln werden zum Router hinzugefügt..."
Wenn ich den Mauszeiger über das kleine Fenster ziehe, sieht man den kleinen blauen Kreis als Zeichen, dass noch gerechnet wird. Ein grauer Balken zeigteinen Fortschritt von ca. 75% an, das aber leider schon seit ca. einer Stunde... :(
Auch ein zwischenzeitliches Neustarten und sogar Ab- und Anmelden der DS haben nichts geholfen. Jedesmal wenn ich auf Systemsteuerung > Routerkonfiguration gehe, kommt dieses kleine Fenster mit dem Fortschrittsbalken und der Meldung. Das Teil hat sich offensichtlich aufgehängt...
Ich hab irgendwie echt Pech glaub ich...
Hat jemand einen Tip für mich bitte?
Verzweifelte Grüße,
Santa
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Wenn Du UPnP in der Fritzbox wieder aktivierst, ist das in der DS immer noch grau hinterlegt? Wie bist Du dann dort jemals 'reingekommen?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat