Externer Zugriff auf Qnap TS 420 via statischer IP

  • Hallo,ich bin selbstständige Grafikerin und habe mir via O2 eine feste IP geben lassen, da ich ggf. plane auf meinem Qnap eine eigene Demo/Dummy-Webseite für Kunden bereit zustellen etc.
    Gibt es eine "Schritt-für-Schritt" Anleitung, wie ich mein Netzwerk im Office einstelle, damit ich via einer sicheren Verbindung übers Netz auf meinen Server im Office zugreifen kann?


    Anforderung:
    - Einwahl von außen in das heimische Netzwerk: z.B. um von Unterwegs auf interne Daten auf dem Datenserver zuzugreifen
    - Ich möchte im Grunde die QNAP wie eine "externe Platte" im Finder angezeigt bekommen (siehe auch Dropbox), um dort Daten up-/downzuloaden
    Hardware-Konstellation Office extern:
    - iMac OS X 10.6.8
    - MacBook Pro OS X 10.6.8.


    Netzwerk Office (da wo der Server steht)
    - o2 VDSL Box Modell 6641 (Wlan Router & Modem / http://www.vdsl-tarifvergleich…o2-homebox-2-modell-6641/
    - Qnap TS 420
    - Time Machine (hängt an Qnap)


    Es gibt so wahnsinnig viele verschiedene Einstellungen mit IPv4 / IPv6, ich blicke da gar nicht durch.
    Hat jemand eine einfache Anleitung, wie ich auf dem externen Mac (externer Zugriff) was wo einstellen muss?



    Lieben Gruss,
    Sarah

  • Hi,


    so ganz habe ich das nicht verstanden. Willst Du Dich in Dein Firmennetz einwählen oder Deine Kunden oder beide?
    Du möchtest Zugriff auf Deine Freigaben und die Kunden sollen sich auf eine Web-CMS einloggen können? Deine
    Kunden sollen die Webseite direkt ansprechen können (wie eine "normale" Webseite im Internet) oder sich auch
    zuerst in Dein Netz einwählen? Wie kritisch sind die Daten, die Du auf die Webseite stellen willst?


    Grüße

  • Prinzipiell:
    Ich (nicht der Kunde) will von extern auf meinen Qnap-Server (Dateien) zugreifen können.
    Server Hamburg, Büros in Berlin, Düsseldorf etc.
    Da ich nicht mit DynDNS arbeiten wollte sondern (da ich eine statische IP habe), wollte ich einen
    "Tunnel" (?) einrichten, um eine sicherere Verbindung als über den allgemeinen Webbrowser (https://www.qnap.com/i/de/trad…how.php?op=showone&cid=81)
    , wo ich mich ins Backend einlogge.


    Im Grund möchte ich, das der Qnap Server von meinen jeweiligen Macs wie ein "Laufwerk" anzusprechen ist.
    Konnte ich mich habwegs verständlich ausdrücken ;) ?


    Ich hatte das hier gefunden, das verstehe ich aber alles nicht:
    http://www.portunity.de/access…N-Basis_%28Produktinfo%29
    http://docs.qnap.com/nas/4.0/H…to_the_shared_folders.htm (dieses Prozedere klappt schon, wenn ich mit meinem MacBook im gleichen WLan Netz bin)

  • Das ist vom Prinzip möglich,.... Zum anbinden von Bürostandorten, bei expliziten Dateizugriff, ist der VPN-Tunnel auch Pflicht.


    für die Kundenabindung ist aber ein VPN warscheinlich zu kompliziert,.... letzlich aber Erziehungssache.

  • Hm...danke für die Antwort Bladekiller....bringt mich leider nicht weiter.
    Es geht mir erstmal NICHT um Kunden sondern NUR um meinen eigenen Zugriff ;)

  • Das Ganze nennt sich VPN-Tunnel und ist machbar. Anleitungen müssten sich eigentlich
    hier im Forum (QNAP Club Service -> Anleitungen) finden lassen. Da auch einige Einstellungen
    in Deinem Router gemacht werden müssen, wird es eine echte 1:1 Anleitung vermutlich nicht geben.
    Am einfachsten ist es, Du schreibst Dir eine Fritzbox auf den Wunschzettel. Hier ist das VPN
    ein Kinderspiel und Du mußt die QNAP nicht (wenn auch nur partiell) über das Internet
    erreichbar machen, was notwendig ist wenn die QNAP den VPN-Server tragen soll.
    Ich verwende die Fritzbox mit meinem MacBook, i-Devices und WindowsPCs.

  • OKY,... dann über VPN,... da deine O2-Bok das nicht beherrscht


    https://hilfe.o2online.de/serv…ch__o2__HomeBox__6641.pdf


    musst du wohl auf den OPENVPN Server der NAS ausweichen,.... schon mal damit beschäftigt ?


    Weiß leider auch nicht wie ein MAC da mitspielt,...



    ---Edit---


    FB vergiss es ,... ist ein O2-Anschluss also eine ALICE,.. die rücken, keine Zugangsdaten raus,... Routerzwang

  • Zitat von "bladekiller"

    OKY,... dann über VPN,... da deine O2-Bok das nicht beherrscht


    https://hilfe.o2online.de/serv…ch__o2__HomeBox__6641.pdf


    musst du wohl auf den OPENVPN Server der NAS ausweichen,.... schon mal damit beschäftigt ?



    Hm...joah..ich hab es durchgelesen...da habe ich aber nicht so die Ahnung von. Es muss doch eine einfache Lösung für diese
    Herausforderung geben? Danke für das Handbuch, das habe ich auch ;)
    Wenn ich es verstanden hätte, würde ich hier nicht fragen....hihi.....
    Wie also richte ich auf einem externen Mac diesen VPN Tunnel ein oder anders gefragt (für die die nicht mit Mac arbeiten):
    Wo muss ich welche EInstellungen machen, denn ich denke doch, das Netzwerkeinstellungen bei jedem Rechner mehr oder minder
    gleich sind, oder?
    Ich dachte, hier sind richtige "Cracks" im Forum, die mir das erklären können *grins* ;) ?
    Würde das nach dieser Anleitung gehen? https://www.qnap.com/i/de/trad…show.php?op=showone&cid=3

    Einmal editiert, zuletzt von dr_mike () aus folgendem Grund: Quote repariert.

  • VPN auf dem Mac ;)


    Systemeinstellungen -> Netzwerk
    In der linken Spalte ganz unten auf das +
    Anschluss auf VPN stellen, den VPN Typ passend zu Deinem
    VPN-Server auswählen und die Zugangsdaten konfigurieren.

    Zitat von "sarah"


    Ich dachte, hier sind richtige "Cracks" im Forum, die mir das erklären können *grins* ;) ?


    Eigentlich hat NAS mit VPN erstmal nichts zu tun ;)


    Zitat von "bladekiller"


    FB vergiss es ,... ist ein O2-Anschluss also eine ALICE,.. die rücken, keine Zugangsdaten raus,... Routerzwang


    Evtl. ginge es mit einer DMZ?! Die FBF an den O2-Router und an die FBF die ganzen Geräte.

  • Hm ok...ich sehe schon, das führt mich hier nicht weiter...Schade....trotzdem danke für Eure Tipps..da muss ich wohl mal einen Netzwerker ins Office bestellen?
    Eine Frage jedoch noch abschliessend: Ich lese hier aus euren Kommentaren, das die Hardware und Zusammenstellung nicht für meine Anforderung genügend sei?
    Sehe ich das richtig?

  • Zitat von "Pretender"

    Evtl. ginge es mit einer DMZ?! Die FBF an den O2-Router und an die FBF die ganzen Geräte.


    Ich versuche es jetzt seit heute morgen einfach per FTP auf meinen Server zu kommen.
    Selbst das scheint sich für mich schwieriger zu gestalten.
    Ich habe in den Systemeinstellungen FTP (standard) eingeschaltet.
    Wie bekomme ich per FTP Programm jetzt Zugang auf meine DateienP?
    Welchen Server muss ich enstellen etc.?

    Einmal editiert, zuletzt von dr_mike () aus folgendem Grund: Volltextzitat gekürzt, siehe Forenregeln!

  • Guten Morgen liebe Sarah,


    um FTP im Inder-Nett freizugeben, müsstest Du die Port 20 und 21 im Router auf Dein NAS weiterleiten.
    Allerdings predigen wir seit Jahr und Tag mindestens 2x pro Woche, dass das gefährlich und unsicher ist. ;)


    Sinnvoller wäre es, über eine VPN-Verbindung nachzudenken.


    GLG, Marco

  • Hallo Marco,
    hm...diese Diskussion hatte ich hier gestern schon ;)
    Und wie gesehen, kein Ergebnis.
    Da ich nicht der Nerd in diesen Dingen bin und dachte, hier sind die Profis unterwegs...gibts vielleicht eine für einen
    Anfänger verständliche Lösung/Anleitung.
    Ich hatte gestern schon versucht via OpenVPN und "Tunnelblick" was zu schaffen, komme damit aber überhaupt nicht klar.
    Da muss dann wohl doch mal ein Netzwerkprofi zu mir kommen....und hinterher werde ich feststellen, das es einfacher war,
    als hier immer beschrieben ;)

  • Zitat von "sarah"

    Ich lese hier aus euren Kommentaren, das die Hardware und Zusammenstellung nicht für meine Anforderung genügend sei?
    Sehe ich das richtig?


    Jep! Für VPN ist es am sichersten, wenn das Gerät, das mit einem Bein im Internet steht, auch den VPN-DailIn übernimmt. Bei den andern Lösungen
    muß die Internet-Kommunikation tiefer in Dein LAN geleitet werden, was potentiell wieder ein Sicherheitsproblem darstellt. Das es Provider mit
    Routerzwang gibt wußte ich bis dato auch nicht, aber irgendwie müssen die halt Kosten einsparen.


    Folgende Möglichkeiten gibt es jetzt:


    - Wechsel des Providers zu einem ohne Routerzwang und Erwerb einer Fritzbox
    - Falls beim O2 Router möglich, eine DMZ einrichten, dort die Fritzbox anklemmen und deine ganze IT an der Fritzbox anschließen.
    - Wenn beim O2 Router möglich Portweiterleitung der VPN-Ports an die QNAP und diese als VPN-Server einrichten


    Die Fritzbox benötigt im Vergleich am wenigsten KnowHow.


    BTW: FTP überträgt die Logindaten im Klartext!

  • Also ich sehe es so, dass ich mir wohl die Fritz Box 7490 kaufen muss. Denn die o2 Homebox erlaubt DMZ nicht bzw. ein Gesprächspartner informierte mich darüber, dass dies zwar für den Internetzugriff generell möglich sei. Aber ich könne mit meiner Fritzbox 7390 die VoIP-Telefonie von O2 nicht benutzen, da O2 die benötigten VoIP-Daten nicht herausgibt, ist das richtig?
    Langsam blicke ich nicht mehr durch, ich will doch einfach nur auf meine NAS von extern zugreifen und das nicht über den Webbrowser, da dieser nicht mehr als eine Datei per up/download zulässt ;(

    Einmal editiert, zuletzt von GorillaBD () aus folgendem Grund: Unnötiges Direktzitat entfernt, siehe Forenregeln! Bitte den "Antworten"- statt des "Zitieren"-Buttons verwenden.

  • Da müßtest Du bei O2 nachfragen. Bei der Telekom ist es so, daß Du keine Nutzerdaten mehr eingeben mußt, wenn Du vom Routerstandort aus telefonierst. Möchtest Du von außerhalb Deines Netzwerks (z.B. bei Deinen Eltern) per VoIP erreichbar sein brauchst Du die Einwahldaten. Aber das ist eben bei der Telekom.
    Auf der anderen Seite: Die Telefonie kann auch weiter über die O2-Box laufen. Dann kannst Du die Telefoniefunktion der Fritzbox nicht nutzen, aber das war auch nicht Deine Anforderung.
    Es geht wie gesagt schon mit Deinen vorhandenen Geräten da lt. Deines Gesprächspartners die Portweiterleitung unterstützt wird, aber da gibt es leider keinen anderen Weg als zu lesen, da wir nicht vor Deiner Konsole sitzen. Wenn die Konfiguration dann nicht funktioniert gibt es Logfiles über die man hier drüberschauen und ggf. Hilfestellungen geben kann.

  • Meines Wissens nach gibt O2 (das waren mal die Brüder von Alice),.... keine Zugangsdaten raus. da hilft die dann auch keine Fritzbox mehr. :( leider


    Aus welcher Postleitzahlenecke kommst du eventuell findet sich ja hier eine helfende Hand

  • Ich habe jetzt mal kurz auf der O2-Homepage vorbeigeschaut: Man kann als Router auch eine FBF 7490 haben. Also einfach Router austauschen lassen, ggf. etwas höhere Routermiete zahlen und Problem gelöst ;)