• Der Fragesteller hat diesen Beitrag als gelöst markiert.

Internetbox 3 und Synology NAS

Matajib56
Level 2
1 von 22

Hallo Zusammen

 

Ich habe vor 3 Wochen mein Internetanschluss zu Swisscom migriert. Nun versuche ich verzweifelt mein Synology NAS (DS1817+) von aussen zugänglich zu machen!

 

Ich habe am NAS alle Einstellungen welche noch auf den alten Router verweisen gelöscht und wollte dann unter anderem die Portweiterleitung auf der IB3 via UPNP erstellen lassen! Nur wird die IB3 als nicht UPNP fähig erkannt, obwohl die Funktion eingeschalten ist! Auf ein Neustart von IB3 und NAS bringt keine Lösung.

 

Auch wenn ich die Portweiterleitung manuell auf der IB3 konfiguriere, ist mein NAS immer noch nicht erreichbar!

 

Hat jemand eine Idee woran das liegen kann resp. was ich dagegen machen kann?

 

DANKE!

Editiert
HILFREICHSTE ANTWORT1

Akzeptierte Lösungen
Matajib56
Level 2
15 von 22

Hi Zusammen

 

Also, der Support musste irgend etwas umstellen, und ich musste die IB3 Reseten... seither funktioniert die Portweiterleitung einwandfrei und auch VPN kann ich jetzt ohne Probleme aufbauen...

 

Danke allen die versucht haben zu Helfen!

21 Kommentare 21
5018
Super User
2 von 22

Hallo

funktionierte bei mir problemlos, aber das macht man so nicht. Damit wäre das NAS komplett erreichbar für jeden im Internet. Viele NAS wurden dadurch verschlüsselt und unbrauchbar für den Nutzer. Betraf zwar hauptsächlich QNAP und Asustor, aber auch Synologie macht Fehler.

 

Einfach mal googlen. Synologie bietet auch sichere Möglichkeiten an.

 

Falls Du das hohe Risiko aber eingehen willst, solltest Du trotzdem UPNP nicht einschalten und nur verschlüsselte Verbindungen zulassen. Am einfachsten dann den DynDNS-Dienst der Swisscom nutzen, denn Du auf dem Router oder im Kundencenter einrichten kannst. Dann die Portweiterleitung konfigurieren (Port 5001) und im Browser extern https://deinename.internet-box.ch:5001 eingeben.

Besser Du richtest auf der Internetbox einen VPN-Zugang ein und verbindest Dich mit dem externen Gerät per VPN mit Deinen Heimnetz. Dann ist Dein NAS mit der lokalen Adresse 192.168.1.xxx erreichbar. 

Grundsätzlich würde ich Dir empfehlen, Dich fit zu machen bei diesen Themen bevor Du Dein NAS ins Internet stellst.

Beschreibe Dein Problem klar und eindeutig und Dir kann geholfen werden ... vielleicht
Beschreibe Dein Problem klar und eindeutig und Dir kann geholfen werden ... vielleicht
Matajib56
Level 2
3 von 22

Hi

 

Danke für die Antwort... keine Sorge, ich kenn die Gefahren die entstehen können! Mein NAS war beim alten Provider jetzt mehr als 3 Jahre im Betrieb und auch von aussen erreichbar  ... ich hab auch keine "wichtigen" Daten drauf muss aber dennoch zwischendurch von aussen darauf zugreifen! Darum will ich das mit der IB3 auch wieder hinbekommen...

 

Auch wenn ich die Portweiterleitungen manuell auf der IB3 hinzufügen (UPNP wäre nur so ein goodi)... bekomme ich über den DDNS Link keine Verbindung zum NAS... aus meiner Warte sieht das so aus, als ob die IB3 das nicht an das NAS weiterleitet... weil auch wenn ich da eine Weiterleitung auf meinen PC definieren, sehe ich in Wireshark keine eingehenden Verbindungen... von daher vermute ich wirklich, dass auf der IB3 etwas nicht in Ordnung ist... nur was... das ist die grosse Frage...

 

Gruess

Matajib

WalterB
Super User
4 von 22

@Matajib56 

 

Hat das NAS den eine IP-Adresse vom Bereich der Internet-Box 3 ?

Alles was mit Elektrotechnik zu tun hat.
IT: Windows, macOS und Linux.
Alles was mit Elektrotechnik zu tun hat.
IT: Windows, macOS und Linux.
Matajib56
Level 2
5 von 22

Jup... und ist über diese sogar erreichbar 🙂

millernet
Level 3
6 von 22

An deiner Stelle würde ich den DynDNS-Dienst der Synology nutzen. Zudem richtet man Portforwardings händisch auf der WebUI der Internet Box ein und sicher nicht per UPnP. Dienste und notwendige Ports findest du hier: https://kb.synology.com/de-de/DSM/tutorial/What_network_ports_are_used_by_Synology_services

 

Ich hoffe die üblichen Sicherheitsmassnahmen sind implementiert worde. Die Ausrede, dass jetzt 3 Jahre lang nichts passiert ist, zählt nicht. Mit der gleichen Argumentation könntest du beim Velofahren auf den Helm oder im Auto auf den Gurt verzichten, da ja sowieso nichts passiert ist die letzten Jahre: https://kb.synology.com/de-de/DSM/tutorial/How_to_add_extra_security_to_your_Synology_NAS

  • Standard "Admin" deaktivieren. 
  • 2FA-Authentifizierung verwenden (OTP oder per Synology Authenticator)
  • IP-Blocking & Kontoschutz aktivieren
POGO 1104
Super User
7 von 22

Evt. hast du eine öffentliche IP aus dem CGNAT Bereich. Meist ein IP aus dem 100.9x.y.z Bereich.

Falls ja, musst du via MyService einen CGNAT Opt-Out verlangen.

 

 

keep on rockin'
keep on rockin'
Editiert
Matajib56
Level 2
8 von 22

@millernet 

Danke! Das hab ich auch schon versucht... bringt leider auch keine Besserung! Und ja, die üblichen Sicherheitsmassnahmen, welche von Synology empfohlen werden, wurden bereits vor einiger Zeit umgesetzt... von daher gehe ich mal davon aus, dass ich Sicher unterwegs bin (oder zumindest das notwendige unternommen habe... 100%ige Sicherheit gibt es nie in der Informatik)...

 

@POGO 1104 

Gibts da noch andere Bereiche? Meine IB3 ist im Bereich 85.5x.y.y IP-Range...

POGO 1104
Super User
9 von 22

Richte mal das VPN ein auf der IB3 und schau, ob du so das GUI der IB3 erreichen kannst

keep on rockin'
keep on rockin'
Lori-77
Super User
10 von 22

Hallo @Matajib56 

 

Jup die Swisscom hat verschiedene IP-Range welche sie verteilt. 

 

Kannst du deine IP-Adresse von hier aus Pingen: http://www.dnstools.ch/online-ping.html

 

Und denn DDNS kannst du nur noch über das My Swisscom Login einstellen. 

 

Wenn ja, dann hast du auf deiner IB3 noch Weiterleitungsfehler drauf: 

Du kannst ein Port nur 1 mal auf eine IP-Adresse umleiten auf der IB.

 

Gruss Lorenz

5018
Super User
11 von 22

So ein Problem wurde hier im Forum schon mal behandelt, wenn ich mich richtig erinnere. Einfach mal googlen.

Beschreibe Dein Problem klar und eindeutig und Dir kann geholfen werden ... vielleicht
Beschreibe Dein Problem klar und eindeutig und Dir kann geholfen werden ... vielleicht
r00t
Super User
12 von 22

Hi @Matajib56 

 

Bis jetzt waren alle Phänomene dieser Art lösbar - hätte noch nie eine IB3 gesehen, welche die Ports nicht weiterleitet 😉.

 

Kommst du denn vom NAS ins Internet? Richtiger Standardgateway gesetzt?

 

Der IMO "richtige" Weg wäre übrigens via VPN - gibt keinen Grund dein NAS ins Internet zu stellen - ausser das ganze Internet muss auf dein NAS zugreifen? Denn es wird es versuchen. Und den wichtigsten Punkt betreffend Sicherheit habe ich hier bisher nicht gelesen - patchen, patchen, patchen, patchen. 😉

 

LG

r00t

01001100 01000111 00001010 01110010 00110000 00110000 01110100
01001100 01000111 00001010 01110010 00110000 00110000 01110100
Matajib56
Level 2
13 von 22

Hi Zusammen

 

Danke für die vielen Antworten! Ich hab jetzt noch etwas "rumgespielt"... wenn ich über das Swisscom Portal einen Hostname generiere xyz.internet-box.ch kann ich diese anpingen (aber Portweiterleitung funktioniert dennoch nicht auf's Synology)... sobald ich aber einen anderen Host verwende z.B. DynDNS oder NO-IP... funktioniert der Ping nicht, obwohl auch dort die korrekte IP Adresse der IB3 hinterlegt ist.

 

Ich werde heute mal mit dem Support sprechen und schauen was die Leute dort dazu meinen und ob ich das Problem lösen kann. Sobald das Problem gelöst ist, schreib ich die Lösung hier in den Beitrag 🙂

 

Guete start i Tag Euch allen

WalterB
Super User
14 von 22

@Matajib56 

 

Bist Du nach der Anleitung unten vorgegangen ?

 

https://www.swisscom.ch/de/privatkunden/hilfe/internet/vpn-server.html 

Alles was mit Elektrotechnik zu tun hat.
IT: Windows, macOS und Linux.
Alles was mit Elektrotechnik zu tun hat.
IT: Windows, macOS und Linux.
Matajib56
Level 2
15 von 22

Hi Zusammen

 

Also, der Support musste irgend etwas umstellen, und ich musste die IB3 Reseten... seither funktioniert die Portweiterleitung einwandfrei und auch VPN kann ich jetzt ohne Probleme aufbauen...

 

Danke allen die versucht haben zu Helfen!

WalterB
Super User
16 von 22

@Matajib56  schrieb:

Hi Zusammen

 

Also, der Support musste irgend etwas umstellen, und ich musste die IB3 Reseten... seither funktioniert die Portweiterleitung einwandfrei und auch VPN kann ich jetzt ohne Probleme aufbauen...

 

Danke allen die versucht haben zu Helfen!


Interessant weil beim Link unten genau das gleiche Problem vorhanden war.

https://community.swisscom.ch/t5/Archiv-Internet/Internetbox-3-und-Synolgogy-NAS/m-p/648000#M95345 

Alles was mit Elektrotechnik zu tun hat.
IT: Windows, macOS und Linux.
Alles was mit Elektrotechnik zu tun hat.
IT: Windows, macOS und Linux.
Matajib56
Level 2
17 von 22

Hallo @WalterB 

 

Das ist nicht ganz korrekt... bei mir war der Synolgy eine IP Adresse zugeordnet, und ich konnte Sie intern via NetBios Namen und IP Adresse erreichen. Nur die Portweiterleitung hat bei mir nicht funktioniert.

 

Aber jetzt tut alles so wie gewollt 🙂

 

Gruess us dr Region Bärn

5018
Super User
18 von 22

Die Lösung lag wohl schon in Antwort 7. Swisscom DYNDNS funktioniert trotzdem, andere nicht.

 

Und ein Reset wäre wahrscheinlich nicht notwendig gewesen. 

Beschreibe Dein Problem klar und eindeutig und Dir kann geholfen werden ... vielleicht
Beschreibe Dein Problem klar und eindeutig und Dir kann geholfen werden ... vielleicht
Matajib56
Level 2
19 von 22

Hallo @5018 

 

Das ist so fast korrekt 🙂 Seit dem Reset der Box funktioniert das auch mit einem "normalen" DynDNS Account einwandfrei über die Synology konfiguriert und nicht über IB3 oder Swisscom myAccount Portal.

 

Gruess

5018
Super User
20 von 22

Das ist korrekt, denn nach der Änderung durch den Support hast Du eine eindeutige IP-Adresse und dann funktioniert jeder DYNDNS Service. Hat nichts mit dem Reset zu tun.

Beschreibe Dein Problem klar und eindeutig und Dir kann geholfen werden ... vielleicht
Beschreibe Dein Problem klar und eindeutig und Dir kann geholfen werden ... vielleicht
Nach oben