Externer Zugriff auf Synology DS212+

Michi777

Commander
Registriert
Apr. 2009
Beiträge
2.107
Liebe Community!

da eine NAS als Backup Datenträger an Auslandsstandort steht, möchte ich auch ohne VPN etc. auf sie zugreifen können.
Dazu laut Anleitung Synology QucketAccess & DNDNS Hostname unter Myds.synology.com mit Firewall IP und beliebigen Namen erstellt.
Dydns auf Firewall muss ich ja nicht machen bzw. dort einen Account, da reicht rein das bei Synology, wo schließlich die externe Firewall IP drinnensteht?
Dann auf der SonicWall eine Portweiterleitung (5000 - 5001) wie folgt eingerichtet:
WAN auf LAN - ALL WAN IP - "NAS IP intern" - TCP 5000-50001 - Allow - All - None
http://www.synology.com/de-de/support/tutorials/614

Wenn ich jetzt extern die MyDS ID eingebe komme ich nur zum Login auf der Firewall, was ja auf eine fehlerhafte Portweiterleitung schließt, doch sie passt wie oben angegeben.
Wenn ich sie intern eingebe kommt Diese Webseite ist nicht verfügbar

Denn Schritt Router konfigurieren bzw. EZ-Internet kann ich ja weglassen, weil es sich um Firewall mit Modem handelt und somit ich die Portweiterleitung einfach manuell eintrage.

Wo liegt der Fehler?


Vielen Dank!
 
Zuletzt bearbeitet:
hast du am router auch weitergeleitet? und gibst du die richtige adresse mydsaccount.com:5000
 
Ist eine Firmenumgebung mit einer SonicWall, davor steht ja nur noch ein Modem vom Provider...;
Somit ist die Firewall der Router und dort habe ich wie oben angegeben die Portweiterleitung logisch eingerichtet
 
Michi777 schrieb:
Wenn ich jetzt extern die MyDS ID eingebe komme ich nur zum Login auf der Firewall, was ja auf eine fehlerhafte Portweiterleitung schließt, doch sie passt wie oben angegeben.

WTF? Bei einer fehlerhaften Portweiterleitung landet man von extern auf dem Login der Firewall? Klingt nach nem Spitzenprodukt ;)

@Topic:

In der Port-Range hast du 5000-50001 geschrieben. Das scheint mir eine Null zu viel. Grundsätzlich solltest du auch nur 5001, sprich HTTPS Verbindungen frei geben.
 
@lodurson:
Wenn ich bei DynDNS die Firewall (externe IP drinnen hab) und nur das Port 5001 nicht auf intern weitergeleitet wird, sollte das passen dass man auf die Firewall kommt...
Port 5000-5001 habe ich nur im Thread verschrieben...
Werde aber auf 5001 begrenzen;
 
Das aber nur dann wenn die Management Oberfläche auf Port 5001 horcht und der Portforwarding Mechanismus nicht korrekt funktioniert. Normal ist das ganz und garnicht.
 
Es musste wie es auch bei Fortigate nötig ist eine NAT Policy erstellt werden, damit das Port Forwarding durchgeht.
Jetzt passts...
 
Zurück
Oben