QNAP TS-110 Zugriff von Extern

  • Vielen Dank für die schnell Antwort!
    Also ich habe deine Ratschläge befolgt. Portweiterletungen deaktiviert, Firewall eingeschaltet, Router neugestartet, Portweiterleitung 443 auf die statische IP des Servers, Cache vom Firefox gelöscht.
    Dann habe ich https://meindyndnsname.org in den Browser eingegeben und es kommt eine Fehlermeldung. Gebe ich dagegen http://meindyndnsname.org in den Browser ein, so werde ich auf die Oberfläche vom Router weitergeleitet.


    Ich muss noch dazu sagen, dass ich das zum jetzigen Zeitpunkt leider nur intern testen konnte und erst zu einem späteren Zeitpunkt von extern. Da ich nicht weiß, wie der Linksysrouter arbeitet, weiß ich auch nicht, ob der Test von intern Sinn macht.


    Ich benutze intern im Netzwerk die Kaspersky Internet Security 2010. Spielt denn die Firewall auf einem Rechner im Netzwerk eine Rolle, wenn ich von extern auf die TS-110 zugreifen möchte?
    Oder meintest du die Antivirensoftware/Firewall des externen Rechners, mit dem ich auf die TS-110 zugreife?

  • Zitat von "Tosch"

    Portweiterletungen deaktiviert, Firewall eingeschaltet, Router neugestartet, Portweiterleitung 443 auf die statische IP des Servers, Cache vom Firefox gelöscht.
    Dann habe ich https://meindyndnsname.org in den Browser eingegeben und es kommt eine Fehlermeldung. Gebe ich dagegen http://meindyndnsname.org in den Browser ein, so werde ich auf die Oberfläche vom Router weitergeleitet.
    Ich muss noch dazu sagen, dass ich das zum jetzigen Zeitpunkt leider nur intern testen konnte und erst zu einem späteren Zeitpunkt von extern. Da ich nicht weiß, wie der Linksysrouter arbeitet, weiß ich auch nicht, ob der Test von intern Sinn macht.


    Via DynDNs musst du nur von außen zugreifen, von innen reicht die IP des NAS oder der Name des NAS, um da hin zu kommen.


    Zitat von "Tosch"

    Ich benutze intern im Netzwerk die Kaspersky Internet Security 2010. Spielt denn die Firewall auf einem Rechner im Netzwerk eine Rolle, wenn ich von extern auf die TS-110 zugreifen möchte?
    Oder meintest du die Antivirensoftware/Firewall des externen Rechners, mit dem ich auf die TS-110 zugreife?


    Ja, die Firewall spielt eine Rolle, da die im Prinzip jede Verbindung blocken kann. Meistens liegt es an den Automatiken - ich hatte bislang die Internet-Suite von G-Data drauf, und die hat die skurrilsten Dinge geblockt. Nachdem ich das Zeug runtergeschmissen und die Windows-Firewall angemacht habe (und ESET NOD 32 als Virenscanner nehme) läuft alles ganz wunderbar.


    Mach mal testweise die Firewall aus, wenn die im Router läuft, kann ja erst mal nichts schlimmes passieren. Geht es dann?

  • Leider immer noch nicht. Ein Freund hat gerade von extern die folgenden Verbindungen versucht:
    1. https://dyndnsname.org
    2. http://dyndnsnames.org
    3. https://dyndnsname.org:Systemport
    4. ftp://dyndnsname.org
    5. ftp://dyndnsname.org:21


    Die Kaspersky-Firewall habe ich zuvor deaktiviert.
    Ich weiß langsam wirklich nicht mehr weiter. Wenn man sich hier die Beiträge im Forum durchliest, hört es sich so einfach an. DynDns-Eintrag im Router machen, Portforwarding der entsprechenden Ports auf die statische IP des NAS und los gehts. Bei mir leider überhaupt nicht. Ich habe nun noch mal neben dem 443 den Systemport, den Port 80 und Port 21 auf die IP des NAS weitergeleitet. Leider alles ohne Erfolg.


    Kannst du mir noch etwas empfehlen? Vielen Dank im Voraus.

  • Hi,


    das klingt kniffelig. Aber gut.


    Erst mal systematisch: Was passiert, wenn du von innen der IP auf das NAS zugreifst? Das müsste ja gehen, und da müsste ja die Admin-Oberfläche aufgehen.


    Hast du irgendwo im NAS eingestellt, dass alle Aufrufe per https gehen sollen? Wenn ja, mach das erstmal wieder aus.


    Wenn der Port 80 im Router auf ist, müsste auf dem NAS auch was kommen. Ist der Webserver des NAS an? Wenn nicht, mal anmachen. Was geht dann?


    Wie sehen die Portweiterleitungen in deinem Router genau aus? Werden da die richtigen Dienste weitergeleitet? Mach ggf. mal nen Screenshot und lade die Bilder hier hoch, ggf. den DynDNS-Namen und andere persönlich Angaben verpixeln / schwärzen.

  • also gebe ich https://IPdesNAS ein gelange ich sofort auf die admin Oberfläche. gebe ich http://IPdesNAS:Systemport ein gelange ich ebenfalls auf die admin Oberfläche. Bei Eingabe von http://IPdesNAS komme ich auf die Web Server Setup Guide Seite.
    Ich komme also auch ohne https auf die admin Oberfläche. Das Häkchen bei Web Server hatte ich ebenfalls schon gesetzt.


    EDIT:

  • Zitat von "Tosch"

    also gebe ich https://IPdesNAS ein gelange ich sofort auf die admin Oberfläche. gebe ich http://IPdesNAS:Systemport ein gelange ich ebenfalls auf die admin Oberfläche.


    Das ist o.k. so und richtig. Bei Aufruf via https wird man im NAs automatisch auf den Adminbereich weitergeleitet.


    Zitat von "Tosch"

    Bei Eingabe von http://IPdesNAS komme ich auf die Web Server Setup Guide Seite.


    Also funktioniert der Webserver via Zugriff auch.


    Das Problem müsste also im DynDNS-Aufruf stecken. Die Portweiterleitungen sehen soweit ich das erkennen kann, richtig aus. Sind die DynDNS-Einstellungen richtig? Check mal bei DynDNS dein IP-Adresse und vergleich die mit der, die dein Router zugewiesen bekommen hat. Mein Verdacht ist, dass DynDNS sich nicht ordentlich synchronisiert hat. Falls die IP-Adressen unterschiedlich sind, ruf dein NAS mal mit https://IP-Adresse_aus_der_Routeranzeige auf.


    EDIT: Das hier finde ich gerade auf der Seite von DynDNS, vielleicht hilft's ja: http://www.dyndnscommunity.com…port-forwarding-on-wrt54g

  • Hi,


    also die IP-Adresse auf der DynDNS Seite ist identisch mit der im Router. Danke für den Link, aber auch dieser hat mir nicht weitergeholfen. Ich habe nun PFPortChecker installiert, um zu testen, ob denn meine Ports auch offen sind. Dafür habe ich die Portweiterleitung im Router auf die IP des PCs gestellt, auf dem ich PFPortChecker installiert habe. Das Programm zeigt mir an, dass meine Ports nicht offen sind. Auch wenn ich erneut die Firewall ausstelle, bleibt es so. Habe auch schon den Port 80 auf 1080 im NAS umgestellt und die Portweiterleitung auf 1080 eingerichtet. Hat auch nichts geholfen.

  • Hi,


    als möglichen Fehler: Die IPs vom NAS und allen anderen müssen im gleichen Adressbereich liegen! Ist das bei dir der Fall?

  • Alle IPs sind im Nummernkreis 192.168.1.x. Auch der Router.


    EDIT:
    Ich habe nun Kaspersky komplett deinstalliert, die Windows Firewall deaktiviert und die Router Firewall deaktiviert und immer noch das gleiche Ergebnis. Die Ports werden alle gefiltert! Wie kann das denn bitte sein?! Nur zu Sicherheit, dass ich nichts falsch mache: Ich habe während des Portscan-Tests bei der Portweiterleitung im Router wieder auf das NAS weitergeleitet nich auf den PC, an dem ich gerade sitze. Ich denke zwar, dass das für den Test irrelevant ist, aber wie gesagt ich will natürlich sicher gehen.

    Einmal editiert, zuletzt von Terz () aus folgendem Grund: Doppelte Beiträge vermeiden, siehe Forenregeln!

  • Hi,


    wo hängt eigentlich das NAS im Netz?


    Ich tippe weiter auf den Router als Problemauslöser. Hat der die aktuelle Firmware drauf? Kann man den komplett resetten?


    Welche Sicherheitseinstellungen hat dein NAS? Wird da irgendwas gefiltert?

  • Das NAS hängt am Router. Ich habe die aktuelle Firmware auf dem Router. Im Übrigen habe ich die sogar nochmal raufgespielt und den Router so resetet, dass er komplett neu konfiguriert werden musste.
    Im NAS wird nichts gefiltert. Ich habe dort keine Sicherheitseinstellungen vorhenommen. Ich habe nun einen anderen Router besorgt. Den werde ich jetzt mal testen. Mal sehen, was dabei rauskommt.
    Ich danke dir aber herzlich für deine Geduld und Hilfestellung.
    Alles weitere folgt.

  • Um das Thema meinerseits abzuschließen, hier kurz der letzte Stand: Es lag tatsächlich am Router. Seit der Nutzung eines anderen Routers ist der externe Zugriff möglich.
    Ich möchte mich noch einmal ganz herzlich bei allen bedanken, die Ihre Hilfe angeboten haben. Allen voran natürlich Doc HT. Wirklich ein tolles Forum, das mir schon öfters so die eine oder andere Frage beantwortet und mir damit extrem weitergeholfen hat.

  • Hallo,


    folgendes habe ich auf der Linksys-Supportseite gefunden für wrt54g geschädigte:


    Title: Probleme beim Verbinden mit den Online Servers unter Benutzung eines Linksys Routers
    Article ID: 5731



    HINWEIS: Linksys Routers haben eingebaute Firewalls direkt aus der Box heraus. Die eingebaute Firewall schutzt Ihr Netzwerk vor Zugang von außerhalb Ihres LAN. Falls Sie nicht in der Lage sind Zugang zu einem Online Server zur erhalten mittels Ihres Routers, kann das dem folgenden zugeschrieben werden:


    · Der Internet Service Anbieter blockiert populäre und gut bekannte Server Ports so wie die für FTP, HTTP, SMTP und POP3 benutzt werden.


    · Server Ports sind auf dem Linksys Router nicht geöffnet.


    · Aktivieren der MTU Settings auf dem Linksys router.



    Die meisten Internet Service Anbieter blockieren Ports, die normalerweise verwendet wird. Um festzustellen, ob Ihr Internet Service Anbieter die Ports blockiert, die Ihr Server verwendet, schliessen Sie Ihren Computer temporarisch an das Modem an und prüfen Sie, ob Ihr Server zugänglich ist.


    HINWEIS: Das Bild kann variieren, abhängig vom Computer und Modem die Sie benutzen.


    Falls Sie immer noch nicht in der Lage sind Zugang zum Server vom Internet zu erhalten, selbst ohne Ihren Router, dann blockiert Ihr Internet Service Anbieter wahrscheinlich den eingehenden Verkehr auf diesen Ports. Setzen Sie sich mit Ihrem ISP in Verbindung für weitere Assistenz.


    Falls der Online Server zugänglich ist, ohne den Linksys Router zu benutzen, prüfen Sie, ob die Ports korrekt an den Router weitergeleitet werden. Für Anleitung, klicken Sie hier.


    HINWEIS: Es ist wichtig, dass Sie die Service Ports kennen, die der Server benutzt. Falls Sie nicht wissen, welche Ports Ihr Server benutzt, sehen Sie in den Benutzeranweisungen nach, oder setzen Sie sich mit dem Entwickler in Verbindung.


    Aktivieren des MTU auf dem Router


    Falls die Ports korrekt auf dem Linksys Router geöffnet sind, und der Online Server weiterhin nicht zugänglich ist, ändern Sie die MTU Settings des Routers.



    Schritt 1:
    Legen Sie die korrekte MTU Größe für die Webseite fest. Falls Sie sie nicht kennen, klicken Sie hier.



    Schritt 2:
    Öffnen Sie die Einstellungsseite des Routers. Für Anleitung, klicken Sie hier .


    HINWEIS: Falls Sie Mac benutzen um Zugang zur web-basierten Einstellungsseite des Routers zu erhalten, klicken Sie hier.



    Schritt 3:
    Wenn die Einstellungsseite des Routers erscheint, stellen Sie MTU auf Manual und geben Sie den MTU Wert, den Sie in der vorherigen Prozedur erhalten haben, in das Size Feld ein.