Externer Zugriff auf Qnap TS 420 via statischer IP

  • Hallo Sarah,


    wir sind keine Nerds ;) sondern wissen wie ein Autofahrer um die Regeln und Gefahren im Verkehr. Was sagt denn die O2 Hotline zur VPN Frage?


    Christian

  • Zitat von "Pretender"

    Ich habe jetzt mal kurz auf der O2-Homepage vorbeigeschaut: Man kann als Router auch eine FBF 7490 haben. Also einfach Router austauschen lassen, ggf. etwas höhere Routermiete zahlen und Problem gelöst ;)


    Ich will mir jetzt die 7390 kaufen, Vorgänger der 7490. Die tut es wohl auch und kostet mich nur 90,-.
    Dies hat ja einen "hardwareseitigen" VPN-Router bereits installiert, somit bräuchte ich keine VPN Software auf dem QNAP, um einen VPN-Tunnel einzurichten, korrekt?
    Kennt vielleicht jemand das Installationsprozedere, nachdem ich den Türstopper "o2 Homebox 6641" gegen die Fritzbox ausgetauscht habe?


    Zitat von "christian"


    Was sagt denn die O2 Hotline zur VPN Frage?


    Nix mit VPN auf dem Router...

    Einmal editiert, zuletzt von GorillaBD () aus folgendem Grund: Doppelte Beiträge vermeiden, siehe Forenregeln! Bitte den "Ändern"-Button benutzen. Zitat gekürzt!

  • Hallo Sarah,


    nach nun mehrmaligen erläutern der Anforderungen gegenüber eines O2 Mitarbeiters (O2 Neukundenhotline) kam heraus, das der Router diese kann, da O2 aber keine Zugangsdaten heraus gibt ist es letztendlich nicht möglich. Bleibt also nur der Wechsel zu einem anderen Anbieter oder der unsichere Zugriff auf das NAS. Von letzterem kann ich nur abraten!


    Schönen Abend
    Christian

  • Zitat von "sarah"

    Ich will mir jetzt die 7390 kaufen, Vorgänger der 7490. Die tut es wohl auch und kostet mich nur 90,-.
    Dies hat ja einen "hardwareseitigen" VPN-Router bereits installiert, somit bräuchte ich keine VPN Software auf dem QNAP, um einen VPN-Tunnel einzurichten, korrekt?


    Richtig

    Zitat von "sarah"

    Kennt vielleicht jemand das Installationsprozedere, nachdem ich den Türstopper "o2 Homebox 6641" gegen die Fritzbox ausgetauscht habe?


    Bekommst Du die FBF 7390 auch von O2? Ich hatte nur von einer 7490 gelesen.
    Wenn die Fritzbox angeschalten ist auf der FBF einloggen.
    Dann im Menü Internet -> Freigaben -> VPN und dort "VPN hinzufügen".
    Alternativ gibt es auf der AVM Webseite ein Windowsprogramm "Fritz! Fernzugang einrichten".

  • Pretender


    Windows wird mir nicht helfen, ich arbeite nur auf Mac ;) Ich werde mir die Tage die 7490 kaufen.
    Dann muss ich nur noch schauen, wie ich die Netzwerkeinstellungen auf den einzelnen Macs in den Büros mache.
    Vlt. bekomme ich es ja hin... ;)

    Einmal editiert, zuletzt von dr_mike () aus folgendem Grund: Unnötiges Direktzitat entfernt! - siehe Forenregeln!

  • Aber da gibt's doch Boot Camp oder VMware ;)
    Ich würde wieder gern zurück zu Windows, aber ich muss Dir ja nicht
    sagen, was Photoshop, Illustrator usw. kosten. :(
    Wie gesagt: Das Einrichten funktioniert auch über die Weboberfläche der FBF.


    Damit wir nicht aneinander vorbeireden: Du brauchst die Fritzbox von O2, eben weil
    Du die Einwahldaten nicht bekommst! Wenn Du Dir aus der Bucht eine FBF kaufst,
    muss wie bei der QNAP Lösung Dein O2-Router in Betrieb bleiben. Die Vorteile gegenüber
    der QNAP wären die (aus meiner Sicht) einfachere Konfiguration des VPN sowie höhere
    Sicherheit. Aber der Punkt mit DMZ bzw. Portweiterleitung bleibt.

  • Hm...wieso ist das bloss so umständlich????


    D.h. die neue Firtzbox (nicht von O2) müsste dann an die O2 angeschlossen werden.
    Auf der FB kann ich dann aber VPN aktivieren und damit dann via O2-Router und
    die Fritzbox auf das NAS zugreifen? Oder nicht?



    ich weiss das es "unsicherer" ist:
    Gibt es eine Schritt-für-Schritt Anleitung, wie ich beim Qnap TS 420 eine FTP Verbindung herstelle.
    Ich kenne es für Webseiten für Kunden, da bekomme ich immer
    Serveradresse
    Username
    Password
    für das FTP und kann dann Daten Up und Download.
    Der ganze Quatsch hier ist für mich nur deshalb wichtig, weil ja QNAP über den Cloudbrowser nur einzelne Dateien und nicht ganze Ordner im Up-/Download nimmt.
    Und ich lade bei Kundenordnern bestimmt bei einem Ordner mit 50 Dateien jede Datei einzeln hoch ;)

  • Zitat von "sarah"

    Hm...wieso ist das bloss so umständlich????


    Weil ich sonst keinen Job hätte :mrgreen:


    Zitat von "sarah"

    D.h. die neue Firtzbox (nicht von O2) müsste dann an die O2 angeschlossen werden.
    Auf der FB kann ich dann aber VPN aktivieren und damit dann via O2-Router und
    die Fritzbox auf das NAS zugreifen?


    Im O2-Router müssen noch Portweiterleitungen oder einfacher, eine DMZ eingerichtet werden.


    Zitat von "sarah"


    ich weiss das es "unsicherer" ist:
    Gibt es eine Schritt-für-Schritt Anleitung, wie ich beim Qnap TS 420 eine FTP Verbindung herstelle.


    Die Bewertung der Daten kannst nur Du vornehmen. Abhängig davon bestimmst
    Du die Datenschutzklasse und suchst dann eine passende Technik. FTP wird zwar
    von einigen verteufelt, es hat aber nach wie vor seine Berechtigung.
    Schritt für Schritt Anleitung auf der QNAP Homepage:
    https://www.qnap.com/i/de/trad…how.php?op=showone&cid=25


    Zitat von "sarah"

    Und ich lade bei Kundenordnern bestimmt bei einem Ordner mit 50 Dateien jede Datei einzeln hoch ;)


    Öhmm... in eine Datei zippen und hochladen?

  • Hallo Sarah,


    Zitat von "sarah"

    weil ja QNAP über den Cloudbrowser nur einzelne Dateien und nicht ganze Ordner im Up-/Download nimmt.

    Was ist mit Cloudbrowser gemeint? Wenn du von der File Station berichtest, diese kann sehr wohl komplette Uploaden.


    Grüße
    Christian

  • Hey, ja...ich habe es mittlerweile hinbekommen. Momentan bin ich damit beschäftigt, mich in die Sicherheit meines Servers einzulesen. Ich sehe seit ein paar Tagen Quell-IPs die versuchen, via FTP auf meinen Server zu kommen. Das ist wirklich unglaublich ;)

    Einmal editiert, zuletzt von GorillaBD () aus folgendem Grund: Unnötiges Direktzitat entfernt, siehe Forenregeln! Bitte den "Antworten"- statt des "Zitieren"-Buttons verwenden.

  • Zitat von "sarah"

    Ich sehe seit ein paar Tagen Quell-IPs die versuchen, via FTP auf meinen Server zu kommen.


    Das liebe Sarah ist der Grund, weshalb wir Dir VPN ans Herz gelegt haben.
    Früher oder später hat einer Erfolg und kompromittiert Dein NAS.


    LG

  • Zitat von "christian"

    Was ist mit Cloudbrowser gemeint? Wenn du von der File Station berichtest, diese kann sehr wohl komplette Uploaden.


    Ich mache jetzt momentan alles per FTP. Dieses einrichten mit VPN habe ich mir einfacher vorgestellt und ich habe mittlerweile drei verschiedene Meinungen, wie ich das einrichten soll: Softwareseitig, zwei VPN-Router (was nicht geht, weil ich dann bei o2 kündigen müsste), oder einen VPN-Router und nur da wo der Qnap steht einen (bisherigen) Router Homebox 6641.
    Zudem gibt es leider nicht eine einzige verständliche Erklärung, wie man das genau aufsetzt und somit muss wohl ein Netzwerk-Fachmann ran. Dann muss ich eben die 300-400€ zahlen und mir auch noch so einen VPN-Router holen.

    Einmal editiert, zuletzt von dr_mike () aus folgendem Grund: Volltextzitat gekürzt, siehe Forenregeln!

  • Um es "sicherer" zu machen, könntest du den Port vom FTP (mit SSL/TLS) ändern, zB. einen beliebigen oberhalb von 10000
    und ein relativ langes Passwort nutzt.
    Zudem könntest du unter "Sicherheit" -> "Netzwerkzugangsschutz" den zugang für zB. 5 fehlerhafte Zugriffsversuche die IP sperren.


    Die meisten Portscanner suchen nur nach offenen Standardports, da dies die Suche verkürzt.

  • ;) Da fängt es ja schon an:
    Vorgehensweise wäre also dann
    - Portforwarding im Router nicht im Standard z.B. 55 bis 55 sondern von 10001 bis 10001?
    - dann im Qnap FTP Dienst entsprechenden Port wie oben ausgewählt, einstellen? (oder/dann unter Reiter "Erweitert" bei "passiver Portbereich (ist im Moment "standard Portbereich" eingestellt) den o.g. Portbereich auch einstellen?
    - wenn ich ein neues Password nur für FTP ändern wollen will, müsste ich doch einen neuen Nutzer einrichten, dem die entsprechenden Rechte für die Ordner geben und dort Passwort definieren?


    Interessant ist:
    Ich habe in der o2 Homebox 6641 den Standartport FTP belassen
    Auf der Qnap habe ich den Port zum Test geändert und SSL/TLS eingestellt.
    Trotzdem komme ich durch den Router auf die Qnap
    Wie geht denn das?


    Wenn der Router nur den Portbereich 33 bis 33 durchlässt, wieso komme ich dann per FTP auf das QNAP?

    Einmal editiert, zuletzt von bladekiller () aus folgendem Grund: Unnötiges Volltextzitat entfernt! - siehe Forenregeln!

  • Zitat von "sarah"

    - Portforwarding im Router nicht im Standard z.B. 55 bis 55 sondern von 10001 bis 10001?
    - dann im Qnap FTP Dienst entsprechenden Port wie oben ausgewählt, einstellen?


    Ja, der Standard-FTP-Port ist 21 und müßtest du im Router in der Portweiterleitung und im QNAP zB. auf 10001 setzen.


    Zitat von "sarah"

    (oder/dann unter Reiter "Erweitert" bei "passiver Portbereich (ist im Moment "standard Portbereich" eingestellt) den o.g. Portbereich auch einstellen?


    Hier würde ich auch genauso verfahren und eine Bereich zB. von 10002 bis 11025 verwenden, da es wie in den grundeinstellungen 1024 Ports sind.


    Zitat von "sarah"

    - wenn ich ein neues Password nur für FTP ändern wollen will, müsste ich doch einen neuen Nutzer einrichten, dem die entsprechenden Rechte für die Ordner geben und dort Passwort definieren?


    Für den Datenaustausch würde ich eh einen extra Benutzer erstellen und nicht den admin dazu verwenden, wenn du das mit deiner Frage meinst.



    --EDIT--
    ZUSATZ:
    Der Port 21 wird für die FTP-Befehle verwendet, zB. welcher Ordner angezeigt werden soll, usw.
    Dynamisch wird für die reine Datenübertragung (Up/-Download) ein weiterer Port geöffnet, der in diesem Fall dann aus dem Portbereich genommen wird.

  • Zitat von "Eraser-EMC2-"

    Ja, der Standard-FTP-Port ist 21 und müßtest du iim Router in der Portweiterleitung und im QNAP zB. auf 10001 setzen.


    Was ich jetzt aber nicht verstehe (sorry das ich so blöde frage):
    Ich habe jetzt in meinem Router (homebox 6641) den Portbereich auf z.b. 200 bis 200 geändert.
    Der Portbereich für den FTP im Qnap ist aber z.b. 4444.
    Wieso komme ich mit meinem FTP Programm wenn ich dort Port 4444 eingebe, trotzdem auf mein Qnap?

    Einmal editiert, zuletzt von dr_mike () aus folgendem Grund: Zitat gekürzt!

  • Das dürfte eigentlich nicht gehen,
    aber zwei Angaben hast du nicht genannt.
    Welche IP hast du im FTP-Programm angegeben (lokale IP oder WAN-IP) ?
    Hast du in der Portweiterleitung für extern von 200 bis 200 und für das NAS ebenfalls auf 200 bis 200 oder von 4444 bis 4444 angegeben ?


    Bei den meisten Router kannst du für extern und intern unterschiedliche Portbereiche angeben.

  • ich weiss warum ;) habe die lokale IP (hostname) verwendet, dann ist es klar.
    - Habe jetzt meine statische IP genommen im FTP Programm genommen.
    - habe TLS/SSL aktiviert
    - habe den Portbereich im Qnap FTP auf den gleichen Port wie auf dem Router (Portbereich von/bis) ;)


    Wenn ich jetzt mit der statischen IP (hostname), username, password, tls/ssl und dem entsprechenden port starte, geht es ;)


    --- ModEdit ---


    Zitat von "Eraser-EMC2-"


    Bei den meisten Router kannst du für extern und intern unterschiedliche Portbereiche angeben.


    ich kann bei der HB 6641 zwei Portbereiche für Port Forwarding erstellen (IPv4)
    z.b. "Dienst FTP"
    - Computer ( interne IP des QNAP im Netzwerk)
    - Portbereich für das Forwarding
    - Protokoll: FTP
    Und noch ein 2. Portbereich. Wofür ist dieser zuständig?

    2 Mal editiert, zuletzt von dr_mike () aus folgendem Grund: Doppelte Beiträge vermeiden, siehe Forenregeln! Bitte den 'Ändern' Button verwenden.Unnötiges Direktzitat entfernt! - siehe Forenregeln!

  • Zitat von "sarah"

    Und noch ein 2. Portbereich. Wofür ist dieser zuständig?


    Dies habe ich inzwischen auch im Handbuch gesehen.
    ZB. auch für deinen FTP-Zugang
    1.Bereich von 21 bis 21
    2.Bereich von 55536 bis 56559


    oder wenn du TCP und UDP für einen Dienst verwenden mußt.