FTP über Fritzbox auf Qnap

  • Hallo,


    ich würde gern von außen per FTP auf eine Qnap die hinter einer Fritzbox hängt. DDNS soll ich hier nicht benutzen. Hab es über MyFritz probiert nach dieser Anleitung: AVM FTP NAS

    Ich komme damit aber nicht rein. Auf dem Qnap ist FTP mit Standardport aktiv. An der Fritzbox ist ebenfalls FTP freigegeben.


    Worauf muss ich achten?


    Gruß

  • Die Anleitung hilft Dir nicht weiter, das ist für an der FB angeschlossene USB Platten, das ist dann Fritz!NAS :D.


    Aber warum soll DDNS hier nicht genommen werden:/?

    Du solltest auf der Fritz den VPN Zugang einrichten, auf dem Client die entsprechende Client Software, dann kannst Du FTP problemlos nutzen.

    Einfach so über Portweiterleitung, davon ist sehr abzuraten. FTP ist ein unsicheres Protokoll, mind. SFTP solltest Du nehmen. Aber VPN wäre definitiv die beste Lösung.


    Gruss

  • DDNS ist das gleiche wie der Myfritz Dienst, so viel dazu.


    Und FTP über das Internet zu benutzen ist dämlich, weil du deinen User + Kennwort im Klartest überträgst, aber hey sind deine Daten.


    Du musst in dem Fall die Fritz NAS Funktion abschalten und dann den Port TCP/20 und TCP/21 auf dein NAS weiter leiten.


    P.S.: Viel Spaß beim gehackt werden!

  • Jetzt hackt doch nicht auf dem Neuling rum.

    Vielleicht hat er von VPN auch noch nichts gehört.


    Also finalman es gibt bessere Wege als FTP.

    Eine davon wäre VPN. :)

    Und wenn Du nicht ständig Deine aktuelle IP irgendwo eintragen willst, brauchst Du DynDNS.

    Ob direkt von AVM oder anderen Anbietern wie spdns.de etc ist erstmal Banane.

    Was willst Du denn bezwecken?


    Edit: Ok, das mit dem "Neuling" nehme ich zurück. Seit 2016 registriert. Hab mich von den Beitragen verwirren lassen.

  • spdns.de ist cool aber wenn du keinen Account hast ist das Geschichte.

    Nur noch für Reseller ist das anlegen möglich.

  • spdns.de / spdyn ist auch meine erste Wahl, als Fallback nutze ich ddnss.de, hier hatte ich in ?? Jahren nur einmal einen Ausfall für ein paar Stunden.

  • Danke für die Antworten. VPN geht hier leider nicht wegen IP-Konflikten.


    Es reden ja immer alle davon, dass man bei offen Ports gehackt werden kann. Wie geht denn so was vonstatten? Wozu gibt es denn diese Möglichkeit der Portfreigabe, wenn es so unsicher ist? Dann macht das doch keiner?!


    Ist es denn über SFTP sicherer? Gibt es irgendwas außer VPN was sicherer ist?


    Und weiss denn niemand was man wo einstellen muss damit FTP über MyFritz funktioniert?

  • ich habe keine Fritz mehr als Roter, nur noch als TK, aber warum soll FTP nicht über MyFritz gehen, das verstehe ich nicht.

    Du hast sicher irgendwo einen Konfigurationsfehler, als meine Fritz noch den Internet Zugang hatte, konnte ich sehr wohl FTP darüber machen (ein- und ausgehend).

    Ok, ich hatte einen eigenen DDNS eingerichtet, aber das sollte IMHO vollkommen egal sein, da der DDNS nur die Auflösung Name-IP vornimmt.


    PN geht hier leider nicht wegen IP-Konflikten.

    Auch das ist nicht verständlich, was sollen das für Konflikte sein? Wenn es um eine Site-to-Site VPN zwischen Fritzboxen geht, dann müssen die selbstverständlich unterschiedliche IP Bereiche haben, also zwei Fritz mit Default Netzwerken geht nicht, aber das ist auch kein Hexenwerk.

    Aus diesem Grund hat sowieso keine der von mir betreuten Fritzen die Default LANs, weil ich nicht weiß, ob ich nicht doch mal ein VPN einrichten muss.


    Gruss

  • Und weiss denn niemand was man wo einstellen muss damit FTP über MyFritz funktioniert?

    AVM weiß das :)

    Zuerst einmal einen VPN-Zugang einrichten und dann bist du ja quasi schon in deinem LAN.

  • Zuerst einmal einen VPN-Zugang einrichten

    VPN geht doch nicht :evil:


    Aber mal ehrlich:

    Wenn es bei einer Site 2 Site VPN Verbindung bleiben könnte dann schnapp Dir das kleinere Netz von beiden, Stelle die IP der Clients auf DHCP und ändere den Adressbereich an der Fritte. So ist sichergestellt dass immer alle Clients erreichbar bleiben und dann kannste denen wieder statische IPs zuweisen. Das ist je nach Netzgröße eine Sache von ein paar Minuten, dann kannste das VPN aufziehen und hast es direkt sauber und sicher.

  • Das ist das Problem. Ich habe nur die Möglichkeit im Firmenrouter die IP zu ändern ... das ist allerdings ein Riesenaufwand und der Chef sträubt sich.

    Dann muss das allerdings auch ein NAS zu NAS VPN werden. Geht das

    Wir haben versucht vom Mac aus über VPN direkt am NAS zu arbeiten ... Katastrophe. Unendlich langsamer als über über Fritz Fernzugang am WIN-PC.

  • Ich habe nur die Möglichkeit im Firmenrouter die IP zu ändern

    =OFirmenrouter???

    Das ist eine ganz andere Hausnummer. Da ohne VPN einen Zugang zu verwirklichen ist schon fast grob fährlässig!

    Mach dem Chef das klar, das da die DSGVO gnadenlos zuschlagen kann, wenn durch so etwas Daten, speziell auch Kundendaten, abgegriffen werden können.

    Sorry, aber ein Unternehmen, das aus Bequemlichkeit auf VPN verzichtet, das kann doch wohl nicht wahr sein. Alles Neuland eben...


    Gruss

  • das ist allerdings ein Riesenaufwand und der Chef sträubt sich.

    Dann war das Konzept von Beginn an aber nicht sauber... sei es drum, man kann ja auch nicht alles wissen und manches wächst halt einfach so vor sich hin.

    Dann sollte dem Big Boss aber klar gemacht werden in welchem Verhältnis der Aufwand zu dem steht, wenn die gesamte IT nicht betriebsfähig ist weil irgendwas lahmgelegt wurde oder Daten verschlüsselt wurden.

    Dann muss das allerdings auch ein NAS zu NAS VPN werden. Geht das

    Ja das geht, ist aber nicht so sauber als wenn das VPN auf dem Router angesiedelt ist, und die Möglichkeit habt ihr ja.

    Speed und Sicherheit sind beides Sachen die per se schonmal Geld verlangen, für eine Kombination gibt es aber keinen Rabatt!


    Will heißen: Wer Fernzugriff, Sicherheit und Geschwindigkeit haben will, muss Geld ind ie Hand nehmen!

    Wir reden hier scheinbar ja auch nicht davon, dass Puttchen Brammel ihre Fotos mit Freundinnen teilen möchte, sondern es geht um Geschäftsdaten und die Existenz eines Unternehmens.


    Gerne helfen wir Dir bei Deiner gewünschten Ausführung (FTP mit Portweiterleitung oder VPN zwischen zwei NAS), aber ein bisschen Fingerheben und Augen öffnen muss schon sein, sonst fühlen wir uns schlecht ;)

  • Danke für die Infos. Ich denke, ich bin damit überfordert. Der Laden ist aus meinen Fähigkeiten herausgewachsen und mir fehlt die Zeit das noch nebenher alles zu lernen. Ist ja nicht mein Hauptjob.

  • Ist ja nicht mein Hauptjob.

    Ist bei mir nicht anders. Ich mache die "interne IT" um nicht jedes Mal unseren externen Dienstleister behelligen zu müssen, manchmal muss es auch einfach schnell gehen. Und obwohl es meinen Fähigkeiten entsprechen würde: Die Konfiguration und Betreuung unserer Firewall und Sicherheit überlasse ich den Fachmännern, ich bin und bleibe in diesem Sinne ein Amateur der lediglich Ahnung von einigen Dingen hat... das reicht nicht um die Sicherheit und Existenz eines Betriebs aufrecht zu erhalten.