Hallo bin neu und versuche gerade das NAS einzurichten. Für den fernzugriff würde ich wie bei meiner synology gerne weiterhin mein DDNS nutzen. Nur wie richte ich es ein?
Danke und Grüße
Oliver
Hallo bin neu und versuche gerade das NAS einzurichten. Für den fernzugriff würde ich wie bei meiner synology gerne weiterhin mein DDNS nutzen. Nur wie richte ich es ein?
Danke und Grüße
Oliver
Schau mal in der Bordsuche zum Thema Fernzugriff
STRATO hat eine Hilfe, sogar bebildert. https://www.strato.de/faq/hosting/so…re-domains-ein/
Moin, danke, habe ich beides bereits gemacht. Im Board nichts eindeutiges gefunden. Komme trotz dem Leitfaden von strato nicht über meine Domain auf das Ugreen so wie bei meiner synology
Wie weit kommst du? Hast du mal die einzelnen Etappen geprüft?
So, nun geht der Remote Zugriff, zumindest auf einem Endgerät. Alle Caches geleert, nehme an der DNS muss sich noch berappeln. Jetzt noch Zugriff auf dem iPad und iPhone via Dateien App einrichten. Auf dem Mac als Share geht schon.
Andere Frage, kann man rechts unten diesen komischen Bot, oder was das sein soll, entfernen? ![]()
Andere Frage, kann man rechts unten diesen komischen Bot, oder was das sein soll, entfernen?
Ja, du musst einmal drauf klicken, so dass sich das Einstellungsmenü dafür öffnet. Das sollte dann eigentlich schon reichen, damit der verschwindet. Falls nicht, einmal eine der Optionen kurz aktivieren, speichern und dann kannst du das direkt wieder deaktivieren.
Ja, du musst einmal drauf klicken, so dass sich das Einstellungsmenü dafür öffnet. Das sollte dann eigentlich schon reichen, damit der verschwindet. Falls nicht, einmal eine der Optionen kurz aktivieren, speichern und dann kannst du das direkt wieder deaktivieren.
aha, man muss alle "Aufgaben" abschliessen dann ist er weg...jetzt verstehe ich was Du meintest ![]()
So, nun geht der Remote Zugriff, zumindest auf einem Endgerät. Alle Caches geleert, nehme an der DNS muss sich noch berappeln. Jetzt noch Zugriff auf dem iPad und iPhone via Dateien App einrichten. Auf dem Mac als Share geht schon.
Andere Frage, kann man rechts unten diesen komischen Bot, oder was das sein soll, entfernen?
Kannst du bitte kurz beschreiben, wie du zum Ziel gekommen bist? Strato ist doch gar nicht bei den DDNS-Anbietern in UGOS dabei 🤔.
Kannst du bitte kurz beschreiben, wie du zum Ziel gekommen bist? Strato ist doch gar nicht bei den DDNS-Anbietern in UGOS dabei 🤔.
Hi, ich habe das DDNS über die FRITZ!Box eingerichtet. Wie das geht ist weiter oben verlinkt. Dann in der FRITZ!Box unter Freigaben eine bzw. Zwei Portweiterleitung eingerichtet. In meinem Fall, Ich habe die Standard Ports im NAS auf 4000 (HTTP) und 4001 (HTTPS) geändert, die beiden Ports. Und ich habe im NAS sowie in der FRITZ!Box die automatische Portfreigabe für andere Dienste aktiviert. War das soweit verständlich?
Und ich habe im NAS sowie in der FRITZ!Box die automatische Portfreigabe für andere Dienste aktiviert.
Und dir damit ein Scheunentor geöffnet.... Kein Gerät sollte entscheiden dürfen welche Ports geöffnet sind. Das sollte man immer per Hand machen. Woher weißt du dann was wann geöffnet ist? Wie sicherst du so was ab?
VPN Server über Router und Wireguard auf dem Mobilgerät!?
@Logomat ich zitiere mal aus dem Nutzleitfaden im Synology-Forum:
QuoteDisplay MoreMerke, die größte Sicherheitslücke sitzt vor dem PC!
Viele verwechseln die DS mit einer Cloud, bzw. wollen sie zu einer machen, weil sie Google, Apple & Co. nutzen oder schon mal was von owncloud, nextcloud, o.ä., gehört haben. Deshalb die erste und nicht triviale Frage, die du dir ernsthaft stellen solltest:
Will ich meine Diskstation wirklich im Internet zugänglich machen? Im Zweifel, NEIN!
Unwissenheit oder „gefährliches Halbwissen“ führen nicht selten dazu, dass netzseitig alle möglichen Ports geöffnet und dadurch ungewollte Zugriffe ermöglicht werden. Es bedeutet nicht, dass es ausgeschlossen ist, aber das Motto lautet: So wenig Löcher wie möglich, nur so viele wie nötig.
Stichworte hierzu: Firewall, Zertifikat, Let's Encrypt, Reverse Proxy.
VPN Server über Router und Wireguard auf dem Mobilgerät!?
Deshalb dir Portweiterleitung …
Deshalb dir Portweiterleitung …
Die VPN-Lösung benötigt keine Port-Weiterleitung.
Richtig. Wir haben uns missverstanden.
Und dir damit ein Scheunentor geöffnet.... Kein Gerät sollte entscheiden dürfen welche Ports geöffnet sind. Das sollte man immer per Hand machen. Woher weißt du dann was wann geöffnet ist? Wie sicherst du so was ab?
Stimme ich dir grundsätzlich zu. Es ist so nur einfacher zu schauen welche Ports noch benötigt werden. Es hat genau 2 Ports geöffnet, 4000, 4001.
@Logomat ich zitiere mal aus dem Nutzleitfaden im Synology-Forum:
Ja ist mir durchaus bekannt. Danke. Nur bei Synology wurden ca. 20 Ports benötigt. Die händisch zu öffnen und zu bewerten ob sie nötig sind…da mache ich kurz die Automatik an und sehe was er benötigt. Dann schalte ich 443 etc. Wieder ab und schaue was passiert, ob ne Anwendung nicht geht etc. Wien machst du das denn?
Und dir damit ein Scheunentor geöffnet.... Kein Gerät sollte entscheiden dürfen welche Ports geöffnet sind. Das sollte man immer per Hand machen. Woher weißt du dann was wann geöffnet ist? Wie sicherst du so was ab?
Genau …woher weiß ich welcher Port wann geöffnet werden muss…und absichern tue ich es indem ich kontrolliere was er öffnet, dann bewerte ich das und schalte die „kritischsten“ wieder ab und reduziere auf das benötigte minimum
Warum regelst du das nicht entweder über
a) Reverse Proxy und Port 443
oder
b) wenn du eine FritzBox hast, nimm eine WireGuard-Verbindung. Dann musst du nur den VPN-Tunnel öffnen und der Rest verhält sich analog dem LAN. Dann musst du gar nix umbiegen.
Über ein VPN tunnel ist dann das NAS von ausserhalb über meine Domain erreichbar? Und warum verbiegen? Zwei Ports freigegeben, wobei einer reichen würde und gut ist, ist nicht unbedingt „verbogen“
Mit einem VPN-Tunnel ist es so, wie wenn du zuhause in deinem WLAN wärst.
Join our community with over 10,000 members!
Register yourself now for free to get full access to all content, graphics, downloads and other exclusive features!