Fritzbox 7390 blockiert Zugriff auf QNAP mit shared link

  • Hallo Zusammen

    Wenn ich einen Link zu einem Fotoalbum (QFoto) vom QNAP Server erstellen lasse und ihn an jemanden schicke (zum Bsp. an mich selbst zu Testzwecken), dann kommt man nicht auf das Album sondern da öffnet sich das Fritzbox-Anmelde-Fenster.

    Mein Server steht zuhause und ist am Internet über eine Fritzbox 7390 angeschlossen.

    Welche Einstellungen muss ich vornehmen damit es funktioniert?

    Gruss und danke für die Hilfe.

    leandro

  • Du musst eine Portweiterleitung einrichten!

    Also z.B. in der FB den Port 4711 auf den Port 80 und die IP des QNAPs. Wenn das Qnap die IP 192.168.1.100 hat, dann muss die URL wie folgt aussehen:

    http://<DEINDYNDNSNAME>:4711.


    Durch die Weiterleitung wird das QNAP angesprochen.

    Die bessere Alternative wäre aber den Zugang über VPN einzurichten.


    Gruss

  • Besten Dank für deine Antwort.

    Ich habe ein bisschen rumprobiert, doch ich werde nicht schlau draus.

    Könntest du mir das präziser schreiben. Sorry soll keine Kritik sein.

    Also z.B. in der FB den Port 4711 auf den Port 80 und die IP des QNAPs.

    Da fehlt einfach das Verb damit ich es verstehe. Und wo kann man das Ändern in der FB?


    Und was hat

    die IP 192.168.1.100

    mit dem

    http://<DEINDYNDNSNAME>:4711.

    zu tun? Verstehe den Zusammenhang nicht.

    Danke für deine weitere Hilfe.

    LG

  • Da fehlt einfach das Verb damit ich es verstehe.

    Sorry aber, was gibt es da nicht zu verstehen ?



    Und wo kann man das Ändern in der FB?


    Bist du dir ganz sicher was du da machst ? Ich meine so Sicherheits mäßig. Nicht das deine Daten Beine bekommen. Und mach das per VPN.

  • Also z.B. in der FB den Port 4711 auf den Port 80 und die IP des QNAPs. Wenn das Qnap die IP 192.168.1.100 hat, dann muss die URL wie folgt aussehen:

    http://<DEINDYNDNSNAME>:4711.

    Die Schritte von Jagnix sind doch gut dokumentiert.

    Um bei dem Beispiel zu bleiben:


    1.PNG


    Hier siehst Du die exemplarische Freigabe des Ports 4711.

    Externe Anfragen (LTE, UMTS o. ä.) an diesen Port (und nur an diesen) werden auf die IP der NAS geleitet.

    Dort muß sich dann natürlich ein Dienst (Service, Applikation) dafür zuständig fühlen.

  • #4! Ich habs genau gesehen! :)


    Wobei ich mich jetzt grade selber frage: QTS weiß ja nicht, daß er den Link im Form url.de:4711 generieren muß.

    In dieser Konstellation weiß QTS ja von dem offenen Port noch garnix. Evtl. muß man das noch weitergehend konfigurieren. Kann grad nicht nachsehen. Jagnix : your turn...:beer:

  • Jagnix  rednag

    Es geht dem TE nicht darum selbst aus der Ferne auf das NAS zugreifen zu können. Wenn es so wäre hättet ihr mit dem VPN vollkommen recht.

    Es geht ihm darum dass er einen Freigabelink an andere Personen senden möchte so dass diese sich die dort abgelegten Dokumente, Fotos, Dateien ansehen können. Da nützt ein VPN überhaupt nichts.


    Wenn der TE diese Anforderung nur unregelmäßig benötigt würde ich an seiner Stelle die ganze Geschichte über einen externen Dienstleister (box.com, Dropbox, iCloud, OneDrive oder ähnlich) realisieren.

    Das ist für ihn sicherlich einfacher und beugt der Gefahr vor das er eventuell mehr von der Qnap ins Netz stellt als er eigentlich will. (Auch wenn der Anwendungsfall eigentlich relativ simpel und sicher im Netzwerk abzubilden wäre, jedenfalls wenn in der aktuellen genutzten Firmware der FRITZ!Box oder der Qnap keine sicherheitskritischen Bugs vorhanden sind.)

  • Also zunächst mal zur Klarstellung:

    Was hast Du genau vor?

    Sollen User innerhalb Deines Heimnetzwerkes zugreifen oder von ausserhalb?


    Wenn von innerhalb:

    Das NAS hat eine IP Adresse und einen Namen, wie sieht der Link aus den Du versendest?

    Ich nutze Qfoto nicht, daher die Nachfrage.

    Wenn Du auf der FB landest kann der Link m.E. nicht richtig sein.


    Wenn von ausserhalb:

    Bei einem normalen (V)DSL Anschluss ändert sich täglich die IP Adresse mit der Du im Internet unterwegs bist.

    Um dennoch Zugriff auf die Geräte zu haben verwendet man einen sogenannten DYNDNS Namen, das kann man auch in der FB aktivieren.

    Man sollte sich aber schon etwas auskennen wenn man Verbindungen von aussen (Internet) zulässt.

    Deswegen VPN verwenden!


    Und nun erkläre bitte was Du vorhast, dann kann man gezielter antworten.

    Aber dennoch musst Du Dich mit der Materie vertraut machen, sonst kann es böse enden.


    Gruss

  • FSC830

    Sowie ich das sehe will er einfach nur eine Möglichkeit innerhalb der Familie und oder Freunden mal schnell die Urlaubsfotos zu teilen. Damit ist VPN wie ich schon erwähnte Sinn frei.


    Für den DynDNS kann er ganz einfach den MyQnapCloud-Account nutzen. Oder er richtet in der FRITZ!Box einen MyFritz Account ein. Beide erfüllen ihren Zweck sehr gut. Somit muss kein separater DynDNS Anbieter ausgewählt werden.


    Für die grundlegende Einrichtung und Test könnte er aber mit seiner aktuellen öffentlich IP arbeiten. Dann wird er sehen ob er das Port Forwarding sauber hin bekommt und kann sich dann Gedanken machen ob er sich einen DynDNS einrichtet oder ob er es dann lieber sein lässt.

  • Hi Leute

    Danke für eure Antworten. Ich bin leider nicht vom Fach (wie ihr sicher gmerkt habt...), dennoch wollte ich versuchen die Funktionalitäten der QNAP zu nutzen.

    Es stellt sich heraus, dass ich das selber nicht hinbekomme. Auf der QNAP-Seite steht alles ist easy. Klar.

    Drum bin ich auf eure wertvolle Hilfe angewiesen.


    Zu en Fragen von FSC830

    Es ist wie Silent_GSG9 es sagt: innerhalb der Familie und oder Freunden mal schnell die Urlaubsfotos (QPhoto Album) zu teilen.

    Daher wird der Zugriff von der Familie oder Freunde von aussen auf das NAS erfolgen.


    QPhoto generiert solche Links (dieser führt zu einem Fotoalbum in QPhoto):

    15-05-_2018_08-45-51.png

    Im gekritzelten steht der Name meines Servers.

    Sind die überhaupt brauchbar für Externe User?


    Innerhalb meines Netzwerkes (also im Wlan-Zuhause) haben wir keine Probleme auf den Server zu kommen.

    Laufende Systeme: Win, Linux und Android.


    Meine konkrete Frage: wie muss ich nun FB einrichten damit der externe User mit dem Link auf das NAS kommt.

    Gruss

  • FritzBox:

    Menüpunkt "Internet" --> Untermenüpunkt "Freigaben":


    Button "Gerät für Freigaben hinzufügen" --> das NAS Auswählen --> Button "Neue Freigabe" --> Punkt Bei "Portfreigabe" aktivieren --> bei Anwendung " andere Anwendung" auswählen --> Bezeichnung eintragen (z.B. Qnap Port 8080) --> Protokoll bei TCP lassen --> Port an Gerät: in beide Felder "8080" eintragen --> Port extern (IPv4): Ins Feld auch 8080 eintragen --> mit OK Bestätigen


    ACHTUNG: KEINE Haken bei: "Selbstständige Portfreigaben für dieses Gerät erlauben" oder "Dieses Gerät komplett für den Internetzugriff über IPv4 freigeben (Exposed Host)".


    Damit weist du die FritzBox an alle Anfragen die aus dem Internet über den Port 8080 kommen an das NAS weiterzuleiten. Birgt natürlich auch eine Gefahr. da das NAS nun von Außen erreichbar ist.


    Welchen Internetprovider hast du?

    Welches Anschlussmedium nutzt du ( Kabel, (V)DSL, Glasfaser ,LTE ...)?

  • Super, danke für die Antwort.

    Diese Maske habe ich tatsächlich gestern Abend gefunden, doch aus Sicherheitsgründen (weil null Ahnung) nicht rumgerührt. Ich werde es heute Abend einrichten.

    Bin bei Sunrise, ein schweizer Anbieter. Kabel, noch kein Glasfaser.

    Danke dir nochmal.

    Tag gerettet!

  • leandro


    Sei mal nicht ganz so schnell mit dem Danke. Wenn Sunrise dir eine IPv6 Adresse mitteilt kann es noch diverse Komplikationen geben. Aber das wirst du heute abend ja sehen. Ansonsten würde ich für sowas einen Service suchen (z.B. Dropbox, Box.com o. ä) bei dem du einen bestimmtes freien Kontingent (10GB oder so) hast. Die aktuellen Urlaubsbilder dort hochladen und dort dann die Freigabefunktion nutzen.


    Vorteile: du brauchst zu Hause nichts einrichten von dem du selber nicht so viel Ahnung hast. Dein NAS muss nicht von außen erreichbar sein (großer RISIKOFAKTOR). Der Servicepartner ist zu sehr großer Wahrscheinlichkeit immer verfügbar. Das laden der Bilder für deine Freunde / Familie geht beim Serviceprovider wesentlich schneller (je nach dem wie hoch dein Upload ist). Je nach Serviceprovider könnte man das Hochladen sogar automatisiert durch die Qnap machen lassen so dass du den Link für die Fotos nur einmalig verteilen musst und ständig die aktuellen Fotos verfügbar sind sobald du sie auf der Qnap aktualisiert hast. UND du kannst das gleich als weiteren Backup-Layer betrachten.


    Nachteile: du gibst deine Fotos halt aus der Hand. Wenn das kein Problem für dich darstellt wäre doch alles im grünen.

  • Mit den Einstellungen ist es möglich von extern auf den Server zu gelangen, allerdings nur über ein http Link.

    Mein Problem ist erst Mal gelöst.

    Ich schütze den Zugang mit einem Passwort. Ist wohl doch nicht so sicher.

    Danke an alle!