Fritz!Box 7390 Qnap 219P II über VPN

  • Hallo zusammen


    Ich habe mit Spannung die FAQ über die Netzwerksicherheit gelesen. Jetzt hab ich ein wenig Paranoya :D
    Ich greife per FTP auf mein NAS zu, und auch mit dem Webfilemanager. Ich habe unteranderem zwei User welche Zugriff haben.


    Ich habe eine Grundsatzfrage und hoffe jemand kann helfen wer diese Kombi hat (Fritz und Qnap) (siehe *1)


    Was ich bis jetzt habe:
    - dyndns, funktioniert einwandfrei. Zugriff auf Webfilemanager sowie FTP. (Nur ist es nich über VPN wie ich vermute?


    Was ich nicht verstehe: *1
    - Wenn ich denn zmb FTP (Port, 20,21) über den VPN "routen" möchte, dann muss ich logischerweise diese Ports in der Fritzbox freigeben UND auch VPN konfigurieren? (Ist das richtig? Erst dann geht FTP über die VPN? Oder geht FTP nicht über VPN?)
    - Ich habe schon paar Mal mit dem AVM Tool das VPN versucht einzurichten, aber die Box zeigt mir keinen Status an. resp keine iP oder so


    Was ich gern möchte:
    - Ich möchte auf meine Daten (sagenwirmal mit Filezilla) von einem anderen PC zugreifen aber dass diese über VPN geroutet werden (Phantasie?)



    Ich hoffe ihr habt es nicht allzu satt zum 1000sten Mal das gleiche zu beantworten, bin aber auf jede Hilfe/Hinweis offen und dankbar :)



    Gruss

  • Zitat von "EnHoE007"

    ...dyndns, funktioniert einwandfrei. Zugriff auf Webfilemanager sowie FTP. (Nur ist es nich über VPN wie ich vermute?

    nein,... das ist nicht über VPN


    Zitat von "EnHoE007"

    ...Wenn ich denn zmb FTP (Port, 20,21) über den VPN "routen" möchte, dann muss ich logischerweise diese Ports in der Fritzbox freigeben UND auch VPN konfigurieren? (Ist das richtig? Erst dann geht FTP über die VPN? Oder geht FTP nicht über VPN?)

    Nein,...das ist nicht richtig. Wenn du einen VPN Tunnel, also eine verschlüsselte Verbindung zwischen zwei Punkten,... also der Fritte und deinen Notebook aufgebaut hast,... befindet sich das Notebook in deinem Heimatnetzwerk. Du kannst dann auf alle Recourcen zugreifen. Ein weiterleiten anderer Ports,... ist kontraproduktiv.


    Zitat von "EnHoE007"

    ...Ich habe schon paar Mal mit dem AVM Tool das VPN versucht einzurichten, aber die Box zeigt mir keinen Status an. resp keine iP oder so

    die Beschreibungvon AVM ist sehr gut. Bitte befolgen.



    Zitat von "EnHoE007"

    ...Ich möchte auf meine Daten (sagenwirmal mit Filezilla) von einem anderen PC zugreifen aber dass diese über VPN geroutet werden (Phantasie?)

    Funzt


    Zitat von "EnHoE007"

    ...Ich hoffe ihr habt es nicht allzu satt zum 1000sten Mal das gleiche zu beantworten, bin aber auf jede Hilfe/Hinweis offen und dankbar :)

    nö,... passt schon :mrgreen:

  • Hallo bladekiller


    Vorab danke vielmals für die Hilfe.
    Um nochmals sicher zu gehen ob ich es verstanden habe:


    Wenn über die Fritzbox der VPN zu meinem Laptop steht ist das inetwa gleich wie wenn
    Ich physisch das Netzwerkkabel vom Laptop an der Fritzbox angeschlossen hab und so auch das Netzwerk sehe?!
    Dann kann ich die vorher definierten Laufwerke (Ordner) ganz normal auf dem Laptop einbiden?


    Falls das obige stimmt, verstehe ich dann nicht ganz wie ich per Filezilla auf den NAS komme?
    Geht denn dieser Verkehr übers VPN? Und gem Dir dürfen die Ports 20/21 dann auch nicht offen sein?!



    Ich werde morgen nochmals einen Anlauf nehmen :)


    Danke vielmals!!!

  • Zitat von "EnHoE007"

    Dann kann ich die vorher definierten Laufwerke (Ordner) ganz normal auf dem Laptop einbiden?


    Ja, wobei mit dem VPN-Client von AVM kannst erstmal nur dein NAS mit der IP-Adresse ansprechen.
    Möchtest du dein NAS auch wie sonst mit einem Namenverbinden,
    mußt du die hosts-Datei von Windows anpassen oder den anderen VPN-Client verwenden, der bei AVM auch verlinkt ist.


    Zitat von "EnHoE007"

    Falls das obige stimmt, verstehe ich dann nicht ganz wie ich per Filezilla auf den NAS komme?


    Auch normal mit der lokalen IP-Adresse deines NAS.


    Zitat von "EnHoE007"

    Geht denn dieser Verkehr übers VPN? Und gem Dir dürfen die Ports 20/21 dann auch nicht offen sein?!


    Du brauchst keine Port-Weiterleitungen einrichten.
    Wenn du für die Verbindungen auch deine lokalen IP-Adressen verwendest, gehen die Daten durch das VPN.

  • Hallo Leute,


    Kurz OT: (Habe VPN leider noch nicht einrichten können, mir fehlt die Zeit am Weekend dann)


    Ich wollte nicht einen neuen Thread eröffnen hoffe ist ok wenn ich so frage. Ich versuche eine FTPS Verbindung zu einem QNAP einzurichten über mycloudnas.com. FTP funktioniert ohne Probleme, FTPS nicht.
    Wenn ich mit Filezilla verbinden möchte kommt das:



    Fehler ist die Zeitüberschreitung. Ich habe schon viel versucht genauer:


    - Gem dieser Anleitung http://forum.qnapclub.de/viewtopic.php?f=95&t=1984 ANleitung habe ich die Ports 989/990 "aktiviert" funktionierte auch nicht
    - Im Qnap ist so eingestellt:


    x Enable FTP Service
    x FTP with SSL/TLS (Explicit)
    Unicode Y
    Anonymous N
    Passive Portrange default 55536 - 56559
    x Respond with external IP address for passive FTP connection request


    Die Ports 55536 & 56559 habe ich jeweils einzel "aktiviert"


    - Ich habe auch in diversen Qnap Threads geschaut, geht leider nichts von dem Vorgeschlagenen dort.


    Router ist auch ne Fritzbox 7390 wie meine.



    Danke vielmals!

    Einmal editiert, zuletzt von bladekiller () aus folgendem Grund: Code Block hinzugefügt.