Erreichbarkeit über Domain

  • Hallo liebe Community,


    ich bin neu hier - nachdem ich mich stolz Besitzer eines TS-453Pro nennen kann :)


    Ich habe schon ein wenig konfiguriert und möchte unter anderem den Datenaustausch über FTP und das Hosten einer Website anbieten. Ich habe eine Domain bei strato registriert und mittels A-Record auf die WAN-IP meines Routers geleitet. Dort habe ich mittels Portforwarding auf Port 80, 21 etc. weitergeleitet.
    Die Verbindung via FTP schlägt leider fehl (Login incorrect), der Aufruf der Domain leitet mich auf das Webinterface meines Routers. Rufe ich die Domain von extern auf, gibts nur ein "die Website ist nicht erreichbar".


    Nach einem langen und ermüdenden Gespräch mit meinem Provider (O2) gab es das Ergebnis, dass es angeblich nicht am Provider liegt.


    Ich bin weder im Thema Netzwerk noch QNAP/NAS sehr bewandert - könnt ihr mir helfen?


    Danke vorab an alle!
    Succini


    P.S: ich habe oftmals gelesen, dass es unsinnig sei eine Homepage über das NAS zu betreiben - das möchte ich gern vermeiden. Selbst wenn es das ist: ich möchte erst einmal die Website von extern erreichen können :)
    P.P.S: versuche ich die Homepage oder den FTP-bereich über meine lokale IP zu erreichen, klappt das wunderbar (vielleicht ist die info hilfreich)

  • Hallo Succini,


    auch wenn es jetzt überheblich klingen mag:
    Nein, dir ist nicht zu helfen!


    Lies Dich bitte erst einmal in Netzwerk-FAQ und in das Thema Security ein,
    anschließend dürften dann noch einige Fragen zu TCP/IP und Netzwerkprotokollen offen sein,
    die hinreichend und in den unterschiedlichsten Themen hier im Forum mehrfach beantwortet wurden.


    Wenn Du das alles hinter Dich gebracht hast und dann immer noch darauf bestehst, Deine Daten als Freiwild ins Internet zu stellen,
    schreibe mir eine PN und ich werde Dir helfen!


    Bis dahin wünsche Ich Dir gutes Gelingen mit Deinem Vorhaben!
    Grüße
    Jody



    PS.: Nein, ich meine es nicht böse sondern möchte Dich vor möglichen Schaden bewahren!

  • Grüß Dich!


    Der Kollege hat es etwas "drastisch" ausgedrückt, aber ich muss ihm zustimmen.


    Der Webserver des NAS ist für Testzwecke im LAN sowie für ein Intranet sehr praktisch,
    aber die Sicherheit reicht für dessen Live-Betrieb im Inder-Nett nicht wirklich aus.
    Wenn Du das trotzdem unbedingt willst, solltest Du wenigstens über https nachdenken...


    Gleiches gilt für den Betrieb des FTP-Servers. Auch dieser sollte nicht im Internet betrieben werden.


    Sinnvolle DDNS-Anbieter gibt es wie Sand am Meer.
    Ich nutze selber selfhost.de (in der Witz!Box konfiguriert) und bin sehr zufrieden damit.


    Den Zugang von außen löse ich allerdings per VPN, denn alles andere ist deutlich zu unsicher.


    LG

  • Hallo und willkommen im Club!


    Meine Erfahrung mit dem NAS als Webserver ist folgende:
    Monatelang lief alles ganz gut.
    Irgenwann bin ich aber wohl ins Visier eines Botnetzes von Spammenr oder aehnlichem geraten. Danach war an Plattenstandby nicht mehr zu denken. Zugriffe im Sekundentakt und die Testforen und Gaestebuecher vollgemuellt mit Spamnachrichten.


    Spar dir lieber die Stromkosten eines dauerhaftlaufenden NAS (mein Webserver lief damals noch nicht einmal dauerhaft, wurder aber trotzdem auch schon immer wenige Minuten nach dem Start wieder weiter attakiert) und investiere besser in ein Webhostingpaket. Dann muss sich der Hoster mit diesen Problemen rumschlagen und du kannst dich ganz auf deine Seite konzentrieren.
    So mache ich es inzwischen auch.


    Wenn ich was testen (lassen) moechte, lasse ich den Webserbver des NAS temporaer oeffentlich unter einen nicht standartisiertem Port laufen. Damit hatte ich bisher noch keine Probleme, weil du zumindest von den gaengigen Portscanner nicht sofort gefunden werden.

  • Hallo zusammen,


    danke für die Antworten.


    jody: ich verstehe deinen Ton vollkommen - manchmal sind solch "harsche Worte" nötig, damit man auf wichtige Dinge hingewiesen wird.
    GreyAngel: sorry ich hatte mich wohl undeutlich ausgedrückt - sobald ich das ganze erst einmal zum laufen gebracht habe, möchte ich definitiv https und SFTP nutzen.
    TobiasK: da du der "dritte im Bunde" bist, bin ich bzgl. Webserver mittlerweile überzeugt.


    Leider möchte ich dennoch auf Daten via (S)FTP zugreifen.


    Dann lese ich mich noch einmal durch diverse Tutorials und versuche mein Glück.


    Nochmals danke an euch und VG
    Succini

  • Hallo,


    Dann versuche es nach Moeglichkeit trotzdem per VPN, denn dann musst du nicht den SSH-Port nach aussen freigeben.