Wozu VPN? Verständnisfrage zu den offenen Ports

Status
Für weitere Antworten geschlossen.

doescher

Benutzer
Mitglied seit
01. Nov 2014
Beiträge
26
Punkte für Reaktionen
0
Punkte
1
Hallo,

ich habe einmal eine Frage zu einer VPN Verbindung, die hier immer wieder als sicher für den Zugriff auf die DS erwähnt wird.

Ich möchte auf meine DS über meine Fritzbox von außerhalb per iPhone zugreifen.
Dies funktioniert auch gut mit dem Öffnen der entsprechenden Ports um z.B. auf den WebDAV-Server oder die DSM-Oberfläche zuzugreifen.
Nun habe ich den VPN-Server installiert und alles soweit eingerichtet, dass ich auf die DS über VPN zugreifen kann. Verbindung wird hergestellt.

Jetzt müsste ich doch eigentlich die Ports auf der Fritzbox wieder schließen (bis auf den VPN-Port) und somit die DS wieder sicherer zu machen.
Doch wenn ich die Freigabe lösche, dann kann ich nciht mehr auf den WebDAV-Server zugreifen. Erst wenn ich den Port wieder öffne geht es.

Wo ist der Sicherheitgewinn, wenn ich die Ports auf der Fritzbox trotzdem offen lassen muss?
Was mache ich falsch, um nur die Verbindung über den VPN-Server zu bekommen und dann auf den WebDAV-Server oder die DSM-Oberfläche zugreifen zu können?

Sorry für die vielleicht doofen Fragen
doescher
 

Jagnix

Benutzer
Sehr erfahren
Mitglied seit
10. Okt 2018
Beiträge
1.238
Punkte für Reaktionen
328
Punkte
109
Dann bau den Tunnel von Handy -> zur Fritzbox auf Und nicht von Handy zum NAS. :)
 
Zuletzt bearbeitet:

doescher

Benutzer
Mitglied seit
01. Nov 2014
Beiträge
26
Punkte für Reaktionen
0
Punkte
1
Das habe ich auch schon gemacht. Aber leider ohne Erfolg.
Wenn ich mich über den VPN der Fritzbox einlogge, dann komme ich ebenfalls nciht weiter, wenn nicht gleichzeitig der Port freigegeben ist.
Wie werden denn die Anfragen z.B. an den WebDAV-Server weitergeleitet?
Als Beispiel: Wenn der Port offen ist, dann kann ich direkt über das Programm DEVONthink auf den Server zugreifen und werde über die Portnummer am Ende der Adresse direkt auf den WebDAV-Server weitergeleitet.
Wenn ich den Port in der Fritzbox schließe und über VPN auf diese Adresse zugreife, dann kommt keine Verbindung zustande.
Was muss ich noch einstellen, um die Weiterleitung zu gewährleisten?
 

tproko

Benutzer
Sehr erfahren
Mitglied seit
11. Jun 2017
Beiträge
2.117
Punkte für Reaktionen
256
Punkte
129
Du musst im VPN aber schon interne IPs von deinem Heimnetz nehmen.
Wenn du schreibst mit IP und Port von außen geht es, dann muss das wohl deine public IP sein.

Im vpn ist es so wie wenn du intern bist. Evt. Musst am router noch was freischalten oder Firewall auf fritzbox oder syno mal kurzfristig deaktivieren für Tests.
Vielleicht wäre vpn direkt am Router auch besser.
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat