Zugriff TS 109 per Internet

  • Hallo Frase,

    Zitat von "Frase"

    ich habe http://xxxx.dnydns.de:YYYY YYYY wurde weitergeleitet auf die ts x09 port 80 man kommt auf die startseite und kommt bei multimedia usw rein. leider nicht bei admin. Fehlermeldung: The requested URL '/cgi-bin/index.cgi' was not found on this server.


    Wenn ich nun http://MeineIp:7000 aufrufe kommt man auf die Standard Index Seite und nirgends anders hin. Selbes NAS inkl. aktueller Firmware.


    Das Port 8080 für Adminlogin und die einzelnen Dienste genutzt wird ist ein anderes Thema (ich mag diese Lösung genauso ungern !).


    Im übrigen denke ich das du anstatt weiterleiten umleiten gemeint hast. Sprich "Port redirect".



    Mfg
    Christian

  • Hallo Christian,


    ja du hast schon recht es ist natürlich auch schon doof das man wenn man den richtigen port (zb 80) findet sofort auf der startseite vom nas ist. ich komme dann aber auch zu multimedia weiter und kann alles was dort ohne in der root liegt sehen ohne mich jemals angemeldet zu haben. damit kann ich gerade noch leben, denn man kann die daten ja in verzeichnisse abspeichern.


    port weiterleiten = port umleiten = port redirect = port forwarding sollte eigentlich alles das gleiche sein.


    ich finde es aber sehr bescheiden das man sich von außen per port redirect nicht per ssl anmelden kann weil er dann immer den port vergißt. wenn ich im netzwerk der ts x09 bin und kein port redirect brauchen klappt das mit mit ssl ohne probs.


    Gruß Frase

  • Hallo Frase,


    wie weiter oben schon geschrieben, kann ich bei der Port Umleitung von z.B. dem externen Port 7000 auf den internen Port 80 auch nur auf den Dienst zugreifen der dort läuft. In diesem Fall der Webserver. Auf die NAS Login Seite komme ich so nicht, eigentlich auch logisch da ich ja 7000 auf 80 und nicht auf 8080 umleite.



    Christian

  • Beginnt eine Adresszeile mit: ftp://... , dann bedeutet dies, dass Port 21 angesprochen wird (eben ftp), beginnt die Adresszeile mit: https://... , dann wird Port 443 angesprochen, bei http://... Port 80! Das ist Standard! Wenn Du per SSL auf das NAS zugreifen willst, dann musst Du eine Portweiterleitung von Port 443 auf Port 443 der internen IP des NAS einrichten ...


    Oder wie Christian schon schrieb: Wenn Du auf das NAS zugreifen willst, musst Du auch den Port ansprechen, auf den Du zugreifen willst. Welchen Port Du als "Quellport" angibst ist dabei relativ egal (also z. B. 7000) - der "Zielport" muss stimmen. Also musst Du in diesem Beispiel Port 7000 auf Port 8080 (oder 443) forwarden. Alternativ kannst Du natürlich auch den Port, an der das NAS "horcht" ändern. Wenn im NAS aber Port 8080 als Systemport angegeben ist, dann musst Du auch auf diesen zugreifen. Das NAS "vergisst" da nichts!

  • Hallo Car,


    ja was mir aufgefallen ist, dass es mit dem Quellport (so wie du ihn nennst) auf die startseite geht. wenn ich aber den quellport auf die 443 weiterleite geht es auch. was nicht geht ist dann auf admin zu klicken. dann fehlt der quellport in der url und somit weiß der router nicht mehr wo es hingegen soll und blockt. dies klingt für mich nach einem fehler im nas.


    wenn ich das ganze mit quellport auf die 8080 macht klappt es ohne probleme aber eben mit weniger sicherheit.


    Gruß Frase

  • Zitat von "CAR"

    Oder wie Christian schon schrieb: Wenn Du auf das NAS zugreifen willst, musst Du auch den Port ansprechen, auf den Du zugreifen willst. Welchen Port Du als "Quellport" angibst ist dabei relativ egal (also z. B. 7000) - der "Zielport" muss stimmen. Also musst Du in diesem Beispiel Port 7000 auf Port 8080 (oder 443) forwarden.


    Ihr solltet, wenn ihr einen anderen Port für 8080 verwendet, diesen im Router für das Portforwarding als auch für das NAS verwenden,
    damit solche Probleme nicht entstehen.

  • hallo,


    ich weiß nicht was das hin und her hier soll. wir nehmen an der quellport ist 7000 wenn ich den auf die 8080 weiterleite kommt die startseite. wenn ich aber aber auf admin klicke fehlt aufeinmal die 7000 in der url und von daher geht die anfrage ins nivana (bei ssl). an den router einstellungen hab ich natürlich während der beiden anfragen nichts verändert.


    ich würde mich freuen wenn mir jemand sagen würde wie es geht ohne sich immer wieder im kreis zu drehen. oder jemand der das gleiche problem hat.... what ever


    gruß Frase

  • Sorry ich habe ne Frage zum einloggen auf das NAS über das Internet.
    Gibt es die Möglichkeit via https , alos einer sicheren Verbindung auf das TS109 zuzugreifen?


    Gruß BOlle

  • Ja, Du musst Port 443 auf Dein NAS weiterleiten!


    Frase
    OK - jetzt verstehe ich Dein Problem! Ich greife immer "direkt" (Port 443 auf 443; Port 8080 auf 8080) auf das NAS zu. Kann Dir also keine Erfahrungswerte zum "Vergessen" beisteuern ...


    Was ist denn, wenn Du nach dem Klick auf Administration in die Url den Port 7000 wieder nachträgst (also von deinedomain.tld/cgi-bin/index.cgi auf deinedomain.tld:7000/cgi-bin/index.cgi)?

  • Hallo car,


    ich hab jetzt meine Fritz!box auf einen Port verstellt != 443 und den nas jetzt auf 443 >> 443 gestellt und jetzt reicht es wenn man https://nas_ip eingibt. mit irgendein extren port auf die 443 klappt es ja wie gesagt nicht. trotzdem thx wegen dem denkanstoß.


    Gruß Frase

  • es ist zwar schon eine Weile her mit Eurer Port-Diskussion aber ich muss hier noch mal nachhaken.


    Hallo erst mal,


    vorab, bei mir funktioniert alles bestens.
    Ich habe an meiner 109 als Systemport 8080, diese aber nicht geroutet!!! Allerdings ist die 443 zur QNAP weitergeleitet. Und mit dieser komme ich von extern direkt auf die Systemoberfläche. Soweit ist alles toll. Mit HTTP und PORT 8080 kann ich netzintern administrieren und von außen komme ich ausschließlich über den HTTPS rein. Und mit HTTP (80) komme ich (selbstverständlich auch geroutet) direkt zum Webserver.


    Nun aber meine Frage:
    Wieso reagiert die QNAP eigentlich auf die 443 mit der Systemoberfläche? Ist das irgendwo hinterlegt. Bei der Systemporteinstellung kann man ja augenscheinlich nur einen Port einstellen und dieser ist auf 8080 (wie bei den meisten) gesetzt -hab ich auch so gelassen-.
    Bei einem Freund von mir (TS-209 PRO II) funktioniert die 443 nicht (selbstverständlich weitergeleitet) Ist schon seltsam. Er hatte vor ein paar Tagen mal was am Systemport "geschraubt", diesen dann aber wieder auf die 8080 gesetzt und seit dem geht die 443 nicht mehr (die 8080 geht im übrigen).


    Wir haben schon alle Einstellungen abgeglichen, es gibt ja nicht nenneswerte Unterschiede zu meiner 109. Auch seinen Router habe ich überprüft...... keine Ahnung. Meine nächste Idee ist dass er den Systemport in der NAS direkt auf 443 legt, da habe ich aber so ein komisches Bauchgefühl bei. Die übernächste Idee.... eine ältere Firmware drauf ziehen (immerhin ging es ja mal) und anschließend wieder updaten.


    Seid Ihr mit Euren "Port-Gedanken" einen Schritt weiter?



    Dank erst mal
    Grüße
    Tom

  • Danke, das war's.
    in der Systemoberfläche stand die 8080 und der stunnel.conf stand was anderes......


    Vielen Dank
    Grüße
    Tom