SFTP op Synology

Pagina: 1
Acties:

Onderwerpen

Vraag


Acties:
  • 0 Henk 'm!

Anoniem: 260625

Topicstarter
Hi tweakers,

Ik heb een Synology DS215j met DSM 5.2. Hierop wil ik graag een SFTP verbinding maken zodat een externe partij zijn bestandjes op mijn NAS kan droppen. Maar na 2 dagen alles geprobeerd te hebben krijg ik het maar niet werkend.

Wat heb ik tot nu toe gedaan op de Synology:

1. de standaard SSH poort van 22 veranderd naar 222
2. de optie SFTP aangevinkt met poortnummer 22 (bij bestandservices - ftp)
3. een gedeelde map aangemaakt met de naam "ftpupload"
4. een groep aangemaakt genaamd "ftpgebruikers"
5. een gebruiker aangemaakt genaamd "FTP_Gebr"
6. de gebruiker en groep lees en schrijfrechten gegeven op de "ftpupload" map
7. Bij bestandservices - ftp - geavanceerde instellingen de gebruikersbasismap gewijzigd en de gebruiker "FTP_Gebr" gekoppeld aan de basismap "ftpupload"

Wat heb ik gedaan binnen mijn netwerk:

1. Ziggo gebeld en mijn Ubee op bridged laten zetten :?
2. Poort forwarding aangezet voor poort 22 op mijn Buffalo router met DD-WRT
3. De firewall op mijn Buffalo router maar volledig uitgezet

Binnen mijn netwerk is de Buffalo mijn enige apparaat, deze krijgt een WAN adres en de Synology zit ook op deze Buffalo verbonden.

Als ik via Filezilla probeer te verbinden is dit wat in het logboek staat:
Status: Verbinden met 84.XX.XXX.XX...
Antwoord: fzSftp started, protocol_version=4
Opdracht: open "FTP_Gebr@84.XX.XXX.XX" 22
Fout: Network error: Connection refused
Fout: Kan niet verbinden met server


Ik kom er niet meer uit en weet niet meer waar ik het probleem moet zoeken... Wie kan mij helpen?

Alle reacties


Acties:
  • 0 Henk 'm!

  • Cramthabam
  • Registratie: September 2004
  • Laatst online: 06-05 16:19

Cramthabam

Leef en laat leven

Ik heb het zelf op het moment aan het draaien.
Wat ik als eerste doe is een interne test. Probeer dus eerst of je via je eigen netwerk een sftp verbinding kunt maken naar je NAS. Daarna wordt het dan kijken naar de poorten op de router.
Ik zou voor de poort van buitenaf in een andere range gaan zitten. Dit helpt de poortscans en mensen die proberen te inloggen te verminderen.

Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 12:59

The Eagle

I wear my sunglasses at night

In je eerste regel zeg je dat je de poort naar 222 hebt gezet. In de rest heb je het over poort 22. Waar luistert je sftp nou op op je synology? En hoe heb je je poortmap gemaakt ok je router? 22 -> 222?

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • 0 Henk 'm!

  • Fanatix
  • Registratie: Oktober 2008
  • Laatst online: 03-07 12:54
Probeer je vanaf je interne netwerk op je WAN IP te verbinden? Want dit gaat niet werken als jouw Buffalo router geen reverse NAT ondersteund.
Probeer het dan een keer met tethering via je smartphone.

Computer games don't affect kids; I mean if Pac-Man affected us as kids, we'd all be running around in darkened rooms, munching magic pills and listening to repetitive electronic music.


Acties:
  • 0 Henk 'm!

Anoniem: 260625

Topicstarter
@Cramthabam: Een interne test via FileZilla werkt wel dat was ik vergeten te vermelden (en deze interne test gaat via poort 22)

@The Eagle: ik kwam op het forum van Synology tegen dat je SSH poort en je SFTP poort niet hetzelfde mogen zijn. Vandaar dat ik de standaard SSH poort naar 222 gewijzigd heb zodat SFTP op 22 kon draaien.

Mijn NAT regel is als volgt:

Applicatie - Protocol - Source Net - Van Poort - IP adres - Naar poort - Activeer
FTP_test - TCP - 0.0.0.0 - 22 - 192.168.2.120 - 22 - ja

Acties:
  • 0 Henk 'm!

  • 8088
  • Registratie: December 2000
  • Niet online

8088

NaN

Anoniem: 260625 schreef op zaterdag 23 januari 2016 @ 15:46:
2. de optie SFTP aangevinkt met poortnummer 22 (bij bestandservices - ftp)
Ik ben niet bekend met Synology, maar als ik screenshots bekijk van die instellingen (zoals hier), dan zie ik daar niets over SFTP. Wel over ik keek niet goed FTP en FTPS, maar dat zijn totaal andere protocollen.
Anoniem: 260625 schreef op zaterdag 23 januari 2016 @ 16:02:
@The Eagle: ik kwam op het forum van Synology tegen dat je SSH poort en je SFTP poort niet hetzelfde mogen zijn. Vandaar dat ik de standaard SSH poort naar 222 gewijzigd heb zodat SFTP op 22 kon draaien.
SFTP (SSH File Transfer Protocol) gaat over SSH.
Anoniem: 260625 schreef op zaterdag 23 januari 2016 @ 16:12:
@8088: Als je op de pagina kijkt die je zegt en dan iets naar beneden scrollt dan zie je de optie om SFTP aan te vinken (op https://www.synology.com/...gebase/tutorials/609#t2_2 kun je het zien)
Jep, ik zie het inderdaad. En ik zie ook dat de optie geboden wordt SFTP op een andere poort te draaien dan sshd zelf. Excuses voor de ruis.

[ Voor 21% gewijzigd door 8088 op 23-01-2016 16:23 ]

Do you seek to engage in or have you ever engaged in terrorist activities, espionage, sabotage, or genocide?


Acties:
  • 0 Henk 'm!

Anoniem: 260625

Topicstarter
@8088: Als je op de pagina kijkt die je zegt en dan iets naar beneden scrollt dan zie je de optie om SFTP aan te vinken (op https://www.synology.com/...gebase/tutorials/609#t2_2 kun je het zien)

En ik begrijp dat FTPS iets anders is dan SFTP maar het is toch SFTP die ik wil hebben en die werkt dus via interne test wel (via poort 22).

Acties:
  • 0 Henk 'm!

  • Cramthabam
  • Registratie: September 2004
  • Laatst online: 06-05 16:19

Cramthabam

Leef en laat leven

Hoe zit het met de vraag van Fanatix? Probeer je wel vanaf extern te verbinden en niet dus vanaf je eigen netwerk met je externe IP.

Acties:
  • 0 Henk 'm!

Anoniem: 260625

Topicstarter
Nou ik probeer inderdaad vanaf mijn eigen netwerk te verbinden dus daar zat ik al naar te kijken en ik probeer nu een verbinding op te zetten via tethering maar dat is lastig in een dorp zonder 3G....

edit:

Via tethering getest maar werkt het helaas ook niet

Status: Verbinden met 84.XX.XXX.XX...
Antwoord: fzSftp started, protocol_version=4
Opdracht: open "FTP_Gebr@84.XX.XXX.XX" 22
Fout: Verbinding verlopen na 20 seconden inactiviteit
Fout: Kan niet verbinden met server

[ Voor 43% gewijzigd door Anoniem: 260625 op 23-01-2016 16:31 ]


Acties:
  • 0 Henk 'm!

Anoniem: 260625

Topicstarter
@Cramthabam: je zegt in je eerste post dat je het zelf hebt draaien. Welke opties heb je allemaal aangevinkt op de pagina Bestandservices - FTP ?

Acties:
  • 0 Henk 'm!

  • 8088
  • Registratie: December 2000
  • Niet online

8088

NaN

Wat krijg je te zien als je met ssh of telnet verbindt?

Do you seek to engage in or have you ever engaged in terrorist activities, espionage, sabotage, or genocide?


Acties:
  • 0 Henk 'm!

Anoniem: 260625

Topicstarter
Ik heb inmiddels het poortnummer voor SFTP veranderd naar 2255 in mijn Synology (dit heeft nog niet geholpen).

Een telnet naar mijn externe IP komt meteen op de Buffalo uit.
Een SSH naar mijn externe IP op poort 22 geeft connection refused aan in Putty.
Een SSH naar mijn externe IP op poort 2255 geeft connection refused aan in Putty.

Acties:
  • 0 Henk 'm!

  • Cramthabam
  • Registratie: September 2004
  • Laatst online: 06-05 16:19

Cramthabam

Leef en laat leven

Je tethering verbinding is misschien ook niet stabiel. Zorg dat je bij iemand anders met fatsoenlijk internet kan testen. Zet tijdelijk een VPN er bij naast welke werkt zodat je van afstand veranderingen kunt maken. Ik kan op het moment niet bij mijn eigen komen ivm werk. Over een paar uur wel weer.

Acties:
  • 0 Henk 'm!

Anoniem: 260625

Topicstarter
Ik heb een vriend gevraagd om te testen vanuit zijn werk en ook hij kreeg een operation timed out melding.

Acties:
  • 0 Henk 'm!

Anoniem: 260625

Topicstarter
Inmiddels heb ik het probleem al iets verder kunnen isoleren.

Ik heb een Sitecom X6 router in de plaats van mijn Buffalo gehangen en nadat ik hier de port forwarding op had ingesteld werkte het! Zowel via mijn interne computer als vanaf een externe.
Daarmee kunnen we de Synology in ieder geval uitsluiten en moet het probleem dus toch ergens in mijn Buffalo liggen maar waar...

Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 30-06 20:29

Equator

Crew Council

#whisky #barista

move naar Netwerken :)
Pagina: 1