Zugriff von außen über WebDAV nicht möglich

  • Hallo Zusammen


    Ich bin neu hier und habe eine Aufgabe bei der ich alleine nicht weiter komme :)

    Ich habe die Suche bemüht, die Links in den FAQs studiert und diverse Videos in Youtube (iDomiX Videos sind hier bestimmt bekannt) geschaut.


    Status Quo:

    Zur Zeit greife ich über meinen Desktop PC (Windows 8.1) und meine Frau über ihren Apple MacBook Pro (macOS Mojave 10.14.3) über das interne Netzwerk auf den NAS zu - klappt problemlos.


    Ziel:

    Jetzt schon alle nötigen Einstellungen treffen damit ich bei Bedarf von außen auf den NAS zugreifen kann.


    Setup:

    Router -> FritzBox 7490, FritzOS 06.90.

    Unter Internet - Freigaben - Portfreigaben habe ich aktuell folgende "Neue Freigabe" gespeichert:

    Gerät -> In der Dropdown den NAS gewählt (IP wird automatisch eingetragen)

    Anwendung "Andere Anwendung"

    Protokoll "TCP"

    Port an Gerät -> denselben Port zweimal eingetragen, der in der NAS Oberfläche unter "Webserver - Sicheren Anschluss (HTTPS) aktivieren" angegeben ist

    Port extern gewünscht -> auch den oben genannten Port eingefügt

    Ergebnis: In der FritzBox unter "Freigaben für Gerät" ist nun mein TS-451Plus gelistet; mit zwei IP Adressen (IPv4 und IPv6)


    Windows Firewall -> Habe den oben genannten Port freigegeben (Eingehende Regel - Neue Regel - usw...)


    NAS -> über Lan Steckplatz 4 mit der FritzBox verbunden, QNAP TS451+ mit Firmware 4.3.6.0867.

    Anwendungen - Webserver - Webserver: [x] Webserver aktivieren (Portnummer zweistellig automatisch eingefügt), [x] sicheren Anschluss (HTTPS) aktivieren Portnummer vierstellig automatisch eingefügt), [ ] Nur eine sichere Verbindung (HTTPS) herstellen

    Anwendungen - Webserver - WebDAV: [x] WebDAV aktivieren, [x] Freigabeordnerrecht (hat iDomiX in seinem Video empfohlen gegenüber "WebDAV Berechtigung")


    Da im Video von iDomiX gesagt wird dass es bei Windows mit dem Zertifikat Probleme geben kann wenn man vom selben Rechner aus zugreifen will (Lösung kann NetDrive sein) habe ich den (sowieso) einfacheren Weg als Versuch gewählt über den MacBook meiner Frau zuzugreifen. Meine Überlegung: Wenn es da geht wird es später auch von anderen (OS oder Windows) Geräten aus gehen.

    Finder - Gehe zu - Mit Server verbinden: "https://ip.des.nas:Port.vierstellig.NAS.Oberfläche" -> Möglichkeit als Gast oder Benutzer zu verbinden -> "als Benutzer verbinden".

    Ergebnis: "Beim Verbinden mit dem Server "IP" ist ein Fehler aufgetreten".


    idomiX verwendet hinter dem Port noch einen Ordnernamen.

    1) Brauche ich unbedingt einen Ordner?
    2) Muss dieser speziell mit einer IP hinterlegt sein oder kann ich jeden angelegten Ordner nutzen (natürlich mit entsprechender Freigabe)?

    Weil mit "/Ordner" hat der Zugriff nun nach einem ganzen Tag lang probieren funktioniert.

    Nach Neustart des MacBooks muss die Verbindung immer neu hergestellt werden.

    3) Gibt es eine Möglichkeit dass der IP Zugriff einmal angelegt wird und dauerhaft angezeigt wird?


    Kurzerhand den Versuch bei meinem Windows PC gemacht.

    Firefox sagt "Diese Verbindung ist nicht sicher". Klicke ich auf "Erweitert" kommt die Aussage "IP verwendet ungültiges Sicherheitszertifikat".

    4) Ist die Lösung hier nur wie iDomiX sagt über ein Drittprogramm wie NetDrive oder gibt es andere Möglichkeiten?


    5) Oft sieht man in den Videos dass die User anstatt der IP Adresse des NAS einfach den Namen eingeben und ebenfalls zugreifen können. Wie genau stellt sich der richtige Name zusammen? Kann ich diesen irgendwo auf der NAS Oberfläche auslesen?


    Danke für eure Zeit und Hilfe :thumbup:

  • Hallo Anatoli, grüß Dich!

    Jetzt schon alle nötigen Einstellungen treffen damit ich bei Bedarf von außen auf den NAS zugreifen kann.

    Das ist im Prinzip ein sinnvolles Vorhaben - allerdings rate ich Dir zu einer anderen Herangehensweise.


    Bevor Du Dir nicht wirklich komplett im Klaren darüber bist, für was genau Du einen Remote-Zugriff brauchst und wie dieser genau realisiert werden soll, ist es nicht ratsam über den Router bereits Ports nach außen hin freizugeben.

    Im konkreten Fall ist es daher sicher eine sehr gute Idee, die bereits eingerichteten Portfreigaben in der FRITZ!Box erst einmal wieder zu deaktivieren.


    Ich denke, mit der gemeinsamen Unterstützung hier, lässt sich recht zügig ein vernünftiger und vor allem sicherer (!) Remote-Zugriff für dich "ausarbeiten".


    Ein paar erste Anhaltspunkte / Fragen können z. B. so aussehen:


    Ist beim Remote-Zugriff gewünscht:

    • Zugriff auf die FRITZ!Box?
    • Zugriff auf die QTS Oberfläche des NAS?
    • Zugriff auf freigegebene Verzeichnisse über z. B. QFile oder WebDAV?
    • ... ?

    Diese Dinge kann man z. B. allesamt über eine VPN Verbindung über Deine FRITZ!Box realisieren.

    Dafür benötigst Du nicht einmal eine Portfreigabe, da die FRITZ!Box das VPN selbst "managt".


    Für iOS- und Android-Geräte bekommt man die notwendigen Daten zum Einrichten der VPN Verbindung direkt von der FRITZ!Box und benötigt keine weitere App oder ähnliches.

    Für Windows braucht man einen VPN-Client. Hier empfiehlt AVM als Hersteller der FRITZ!Box selbst den Shrew Soft VPN Client, und liefert hier auch gleich eine Anleitung zur Einrichtung.


    Ein Vorteil des Remote Zugriffs per VPN über die FRITZ!Box ist z. B., dass Du eine IP aus deren Netz erhälst und so netztechnisch quasi "zu Hause" bist - und das auch noch relativ sicher.

    Hat Deine FRITZ!Box z. B. die IP 192.168.178.1 und Du bist mit einem iPhone per VPN verbunden, rufst Du mit genau dieser IP über den Browser die FRITZ!Box Oberfläche auf.

    Oder: Du hast Dir über den Webserver auf dem NAS (nehmen wir die IP 192.168.178.10 an) ein kleines Wiki aufgebaut - surfst Du auf dem iPhone bei bestehender VPN Verbindung nun 192.168.178.10\meinwiki\ an, landest Du auf Deinem Wiki.


    Gruß!

    Tim

    Einmal editiert, zuletzt von Timpov ()

  • Danke für die schnelle und ausführliche Antwort Tim.

    Port Freigabe in der FritzBox ist erstmal gelöscht (komisch nur dass meine Frau immer noch Zugriff hat :/).


    Du hast mich aber vollkommen richtig verstanden - ich will nicht die in #1 beschriebene Methode des Fernzugriffs nutzen sondern diejenige, die sicher ist. Ich habe halt mit der oben angefangen.


    Zugriff auf die FritzBox brauche ich keine, zumindest wüsste ich nicht wozu.

    Zugriff hätte ich gern auf die im NAS angelegten Ordner - und wenns geht auf die QTS Oberfläche (falls ich mal was einstellen muss).


    Kann ich über VPN auch meine Familie mit Freigabeordnern versorgen?


    Edit: Habe "WebDAV" in der QTS Oberfläche deaktiviert, jetzt kann meine Frau auch nicht mehr über die IP zugreifen. Ich hoffe jetzt wieder sicher zu sein und keinen freigegebenen Port mehr zu haben.

    2 Mal editiert, zuletzt von Anatoli ()

  • Zudem solltest du aber auch mal schauen, warum deine Fbox immer noch auf der 6.9 ist, die aktuelle ist die 7.01, da hat sich einiges getan.

  • Hallo Anatoli!

    Kann ich über VPN auch meine Familie mit Freigabeordnern versorgen?

    Nehmen wir einmal an, Du legst für jeden in Deiner Familie, der auf das NAS zugreifen darf, einen NAS-Benutzer an.

    Über die Benutzer kannst Du dann recht einfach steuern, wer wie auf was zugreifen darf.


    Greift nun z. B. Deine Frau mit ihrem Smartphone über VPN auf das NAS zu, kann sie z. B. die App Qfile verwenden um auf die für sie freigegeben Ordner zuzugreifen. Qfile richtest Du in diesem Fall mit dem für Deine Frau angelegten NAS-Benutzer ein.


    Qfile ist eine App, die es für iOS und Android gibt. Die App ist quasi ein Dateimanager für das NAS.


    Gruß!

    Tim

  • Dennis Danke für diese Info, werde ich machen.

    Tim Das mit Qfile habe ich schon eingerichtet (also für die Heimnetzwerknutzung) und funktioniert einwandfrei.


    Die Frage ist jetzt wie genau ich das mit der VPN Geschichte einrichte... einfach über die App "QVPN Service" einrichten?