@Julian612 schrieb:
Hallo zusammen!
Ich hab da mal ein paar fragen vllt. gibts da ein paar eingefleischte Profis die weiter wissen.
Folgende Config:
Hardware:
- Centro Grande
- Synology Diskstation 414j
Domain: nic.ch.vu
weiterleitung durch DYNDNS.com
Ip-Weiterleitung durch Centro Grande
Nun das ganz funktioniert soweit recht gut.
bei nich.ch.vu habe ich die DNS server von DynDns angegeben
beim CentroGrande ist der NAT-Standard Modus drin
meine Synology ds414j kann ich übers internet aber nur ansteuern (anmeldebildschirm) wenn ich nach der Domain noch (den Port) nic.ch.vu:5000 angebe
Das ist normal. Alle Browser machen bei der Eingabe einer URL nur eine Anfrage über Port 80 und oder 443. Möchte man einen speziellen Port erreichen, muss man den Port noch an die URL hängen.
Bei Synology gibt es aber noch einen Trick. Ist die Webstation nicht aktiviert, sollte eigentlich automatisch ein redirect auf Port 5000 oder 5001 geschehen.
Warum? Resp. wie kann ich dies so umleiten oder einstllen damit die Domain alleine reicht?
Falls der automatische redirect nicht funktioniert, kann man eine Port Adress Translation einrichten
Konkret von Port 80 auf 5000 bzw. 443 auf 5001:
http://www.tuxone.ch/2013/05/centro-grande-adbpirelli-cli-command.html
Ausserdem verwundert mich dass die reguläre Ip-Weiterleitung (einstellung im GUI vom Router) nicht funktioniert sondern nur der NAT-Modus...
Ja das ist klar. Dazu müsste das NAS im DHCP Modus geschaltet sein und nach der Umstellung einen Reboot machen. Dieser Modus ist für ein NAS zu 99% nicht brauchbar:
http://www.tuxone.ch/2012/11/betriebsmodi-swisscom-centro-routers.html
Ich habe beim router alle vom NAS verwendeten Ports weitergeleitet, ausserdem die Firewall aktiviert und zu Zeit durch Anwendung nicht benützten Ports geschützt.
Ausserdem sind weitere sicherheitsvorkehrungen getroffen die anscheinend auch nötig waren, denn kaum war der Server Online kamen auch schon die ersten log versuche aus dem fernen China.
Ich würde mich entscheiden. Entweder man leitet die Ports welche man benötigt weiter (gut) oder verwendet den NAT Standard Modus (kritischer). Beides gleichzeitig zeugt aber von wenig Verständnis des Grundprinzipes:
http://www.tuxone.ch/2013/04/improve-nas-security-synology.html
Zudem kannst du noch auf das "NAT-Loopback Problem" stossen. Beschrieben und gelöst hier:
http://www.tuxone.ch/2013/12/dns-im-lokalen-netzwerk.html
Vielen Dank im Vorraus
LG
Julian612
Viel Spass beim lesen. 😄