T209 und Zugriff vom WAN die Xte

  • Ich weiß, dass der WAN-Zugriff hier schon an der ein oder andere Stelle erörtert wurde und habe alles drüber gelesen, ohne letztendlich schlau zu werden. Mein T209 ist einwandfrei konfiguriert mit verschiedenen Shares. Die Verwaltungsseite lässt sich über die zugewiesene IP einwandfrei ansteuern und auch die Navigation klappt netzintern.


    Meine WLAN-DraftN-Router Asus WL-500W ist so konfiguriert, dass die Ports 80 und 443 weitergereicht werden. Der DHCP-Server des Routers ist angewiesen, per MAC-Adress ein feste interne IP dem T209 zuzuweisen. Das klappt. Greife ich aber von außerhalb zu, dass heißt in diesem Fall von meiner Firma, komme ich über die WAN-IP nur bis zum Startmenü des T209. Klicke ich dort Vrweise auf den Filemanager oder die Multimediastation an, kommt nach einiger Zeit Connection Timed out. Im LAN-Netz klappen der Zugriff und die Administration einwandfrei, nur beim WAN ist Schluss auf der Hauptseite, die auch vollständig angezeigt wird. Natürlich gibt es in meiner Firma eine Firewall, die ich aber nicht administriere. Ich muss zu meiner Schande auch gestehen, dass dort noch Netscape in einer Version von 2001 auf einem Mac läuft, aber wie gesagt, ich kann trotzdem einwandfrei auf die T209-Startseite zugreifen, ab da geht aber nichts mehr.


    Dasselbe Verhalten habe ich, wenn ich mit der WAN-IP im LAN auf die T209-Hauptseite zugreife. Im Router selbst ist die Administration über den Port 8080 abgeschaltet, ich denke auch, sollte es da einen Zusammenhang geben, dann wäre mir der Weg von außen zum T209 ganz versperrt, ich dürfte nicht mal die Anfangsseite sehen. Lass mich da aber gerne belehren.
    Achso, im Übrigen, der Zugriff von außen per FTP vom WAN klappt, da der Router (T209 ist hier nicht konfiguriert für) auch FTP per USB-Share kann, habe ich schon ausprobiert. Das bedeutet für mich, dass es eigentlich auch per HTTP zum T209-Server reichen müsste, da ich ja die Ports freigegeben habe (auch per HTTPS komme ich auf die Startseite).


    Wer hat da eine Idee oder ist es einfach nur ein Firmware-Bug der Version 2.1.4???
    Bin hochzufrieden mit dem Gerät, habe es jetzt drei Tage - Lüfter ist ein bisschen penetrant vom Geräusch her, aber noch verträglich. Hier ist momentan nur eine WD 640 GB verbaut.


    Grüße

  • Hallöle,


    Ideen habe ich da eine ganze Menge....


    Du möchtest von außen (vom bösen Internet) aus auf Dein NAS zugreifen und hast Portforwarding eingerichtet,
    aber offensichtlich fehlt da noch etwas...


    Die Frage ist nun, wie möchtest Du auf Deine Daten zugreifen? FTP, SMB oder doch via HTTP?
    Je nach dem, wie Deine Antwort ausfällt, sind unterschiedliche Dinge auf Deinem Router und Deinem NAS zu konfigurieren.
    Von Sicherheit haben wir dabei noch nicht gesprochen...


    Beschreibe doch erstmal genau was Du machen möchtest, dann können wir Dir auch Tipps geben, wie Du es anstellen musst...


    Grüße
    Jody

  • Hi, danke erstmal für die Antwort, ich dachte, dass sei klar, per HTTP, sonst hätte ich das ganze ja auch anders konfiguriert. Dabei steht momentan einfach der Spieltrieb im Vordergrund.. :) Endanwendung wird aber sein, eine Art Datensicherung, da weiß ich, dass es mit FTP besser hinhauen würde, aber ich will nunmal per HTTP an meine Daten oder auch mal was Uploaden auf den T209 .... Thats it ..

  • Ich habe jetzt einfach mal den FTP-Server konfiguriert und siehe da, ich kann mit meiner WAN-IP zugreifen ... jetzt frage ich mich, warum es bei HTTP nicht klappt ..


    Ich habe jetzt den Mediaserver auf dem WL-500W ganz abgeschaltet .. und den externen Zugriffsport auf den Router "verbogen" (von 8080 auf 80x). Tja, was soll ich sagen immer noch kein richtiger Zugriff.


    Eine Frage nebenher: Ich kann mit admin-Rechten auf all meine Shares zugreifen, dann habe ich noch einen Benutzer eingetragen, ihm einen Share freigegeben und ihn auch an einer Benutztergruppe beteiligt. Aber ich bekommt immer auf den Clients, dass ich nicht zugreifen könnte .. kann man die Benutzerhierarchie derart verbiegen, habe doch eigentlich nichts kompliziertes gemacht ... naja, ich habe dem Benutzer Lesezugriff gewährt und ihm ein Kontigent von 50 GB eingerichtet, eigentlich nicht schwierig, müsste an sich funktionieren, alles komisch .. bin leider nur fortgeschrittener Laie (so würde ich das mal bezeichnen, mit Linux als Unterbau kenn ich mich nicht aus).


    Hmmm .. trotzdem funktioniert der Qnap gut, ich habe aber immer noch den Eindruck, dass da irgendwas mit der neuen Firmware nicht stimmt, ist halt aber nur ein Gefühl .. ich lese hier ja mit und es gibt schon einige, die da Probleme mit dem WLAN-Zugriff haben.


    Letztlich würde mich schonmal interessieren, welche Ports standardmäßig die Leute, die WLAN-Zugriff nutzen, freigeben, wäre nett zu erfahren.


    Grüße

  • @ Klotz


    Welchen Port hast du anstelle des 8080 im NAS eingestellt? Hast du den Zugriff von einem Freund testen lassen oder testest du selbst aus deinem LAN ?


    Die Frage zum WLAN verstehe ich nicht, wozu soll man hier Ports freigeben? Wo hat jemand Probleme mit WLAN?



    Christian

  • Pardon, soll natürlich WAN heißen, da ist mir ein L dazwischengerutscht, den NAS-Port habe ich bei 8080 belassen, ich hab nur den Port für die Konfigurierung des Routers im WAN (die Option ist aber eh aus Sicherheitsgründen abgeschaltet im Router, man kann den Port dennoch auch separat im Router ändern), an dem das NAS angeschlossen ist, verändert ....


    Test der neuesten Konfiguration aus dem WAN per HTTP-Zugriff kann ich erst heute im Laufe des Tages machen, FTP-Test mit WAN-IP verlief aber im internen Netz erfolgreich ...

  • Hallo,


    vielleicht kommen wir dem Problem schneller auf die Schliche indem du einen Screenshot von der Routerkonfikuration hier einstellst.



    Christian

  • Danke an alle, mit https konnte ich dann letztlich zugreifen, da muss man aber erstmal drauf kommen ... finde ich ... http-Zugriff von außerhalb war nicht.


    Vielen Dank!!!!!!!

  • Hallo Klotz,


    ich freue mich mit Dir, dass Deine Konfiguration nun so funktioniert wie Du es Dir wünscht!


    Ich hoffe nur, dass Du die nicht benötgiten Ports wieder "zurückgebogen" und geschlossen hast und gute Passwörter verwendest, sonst freuen sich noch jede menge andere Menschen mit Dir, was Dir jedoch nicht recht sein dürfte.


    Grüße
    Jody