Kan NAS extern niet bereiken

Pagina: 1
Acties:

  • MarchelV
  • Registratie: November 2004
  • Laatst online: 29-12 08:34
Ik heb een gelijksoortig probleem waar ik niet uit kom.

Hardware
Ik zit op het glasvezelnetwerk van KPN via een Experiabox (ZTE firmware).
Op deze Experiabox heb ik een LOOQS NAS aangesloten.

Instellingen Experiabox
Application Configuration -> Servers -> Create new App name
App Name: LOOQS
Protocol: TCP voor de FTP verbinding
Start Port: 21
End Port: 21
Start Mapping Port: 21
End Mapping Port: 21

Protocol: TCP voor de beheer pagina
Start Port: 8090
End Port: 8090
Start Mapping Port: 8090
End Mapping Port: 8090

Port forwarding -> Create New Item
Mode: IP Address
LAN Host: 192.168.2.5
App Group: Servers
App Name: LOOQS

Hiermee meen ik toch de poort juist te hebben geforward?

Instellingen NAS
Network:
WAN Mode: DHCP
MTU: 1500
NAT: Enable
IP Address: 192.168.2.5
Subnet Mask: 255.255.255.0
Default Gateway: 192.168.2.254
DNS: Obtain automaticly

Services -> Fileserver
Windows Setting: Enable
Workgroup: WORKGROUP
Description: TestNAS
WINS: leeg

FTP server Setting: Enable
Port Nr: 21
CharSet: EUC-KR

Web Server Setting
Port: 80

NFS server setting: Enable
Guest Access Setting: Disable

Wat werkt er wel/niet
Via het lokale netwerk kan ik zowel bij de beheerpagina (intern_ip:8090) als via FTP (intern-ip:21) inloggen.
Via het externe netwerk (grote boze internet) kan ik wel bij de beheerpagina (extern_ip:8090) maar ik kan niet inloggen via FTP (extern_ip:21)

Er lijkt me iets mis te zijn met de portforwarding van de FTP verbinding, poort 21 dus. Ik heb geen idee wat er mis gaat.
Kan iemand me de juiste weg wijzen? Wellicht is het iets heel simpels....

Alvast bedankt!
Marchel

  • technorabilia
  • Registratie: November 2006
  • Laatst online: 12:18
@MarchelV
Je vergeet denk ik de passieve port range te forwarden. Zie eerder in dit topic.

  • br00ky
  • Registratie: Januari 2014
  • Laatst online: 13:43

br00ky

Moderator Harde Waren
@MarchelV, applaus voor je zoekskills maar een topic kicken van 7 jaar oud is niet de bedoeling. Afgesplitst.

  • Room42
  • Registratie: September 2001
  • Niet online
kraades schreef op donderdag 28 maart 2019 @ 20:28:
@MarchelV
Je vergeet denk ik de passieve port range te forwarden. Zie eerder in dit topic.
Om de verwarring compleet te maken, het was dus dit topic, uit 2012: Kan NAS extern niet bereiken.
En @MarchelV, inderdaad is de passive port range de key, waarschijnlijk.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


  • MarchelV
  • Registratie: November 2004
  • Laatst online: 29-12 08:34
Allereerst mijn excuses voor het verkeerd gebruiken van een oud topic.

Ik kan in de settings van de NAS niets vinden over passive of active ports, wanneer ik de poort verander in 49152 en via Filezilla probeer in te loggen krijg ik de volgende foutmelding:

Status: Connecting to 77.165.78.74:49152...
Status: Connection established, waiting for welcome message...
Status: Insecure server, it does not support FTP over TLS.
Status: Server does not support non-ASCII characters.
Status: Logged in
Status: Retrieving directory listing...
Status: Server sent passive reply with unroutable address. Using server address instead.
Command: LIST
Error: The data connection could not be established: ECONNREFUSED - Connection refused by server


Probeer ik het via de browser dan kan ik wel de gebruikersnaam en wachtwoord ingeven maar daarna helaas nog steeds:

This site can’t be reached 77.165.78.74 refused to connect.
Try:

Checking the connection
Checking the proxy and the firewall
ERR_CONNECTION_REFUSED


Kan het iets zijn wat ik in de firewall van Windows moet aanpassen? En zoja, wat? Of zit ik nu op een verleerde plaats te zoeken.

  • kluyze
  • Registratie: Augustus 2004
  • Niet online
Bedenk je dat sommige providers terecht een aantal ingaande poorten blokkeren. Waaronder vaak, nogmaal terecht, FTP 21.

Ik zou dus ook aanraden om FTP niet op het internet open te zetten, ook niet achter een username/password en een ander/veilig protocol te gebruiken om extern aan je bestanden te komen.

  • MarchelV
  • Registratie: November 2004
  • Laatst online: 29-12 08:34
Ik kan kiezen tussen FTP en WebServer, de tweede optie is neem ik aan beter?
Wist niet dat FTP onveilig was (weer wat geleerd!)

Een webserver zul je (neem ik aan) niet kunnen benaderen via FTP, hoe maak ik hier een netwerk share van aan?

Ik heb, in Windows 10, het volgende (te vergeefs) geprobeerd:

Via Explorer naar This PC
Klik op tabblad Computer en vervolgens op Add Network Location
http://77.165.78.74
https://77.165.78.74
http://77.165.78.74:443
https://77.165.78.74:443
http://77.165.78.74/frank:443
https://77.165.78.74/frank:443


Bij al deze opties krijg ik de foutmelding:
The folder that you entered does not appear to be valid. Please choose another.

Er gaat dus nog iets mis... maar wat?

  • Room42
  • Registratie: September 2001
  • Niet online
Heb je misschien ook IPv6? Heb je misschien dualstack lite? Dan heb je geen 'eigen' IPv4-adres meer. Port forwarden gaat dan niet werken.

En FTP is onveilig omdat het plain text is. FTPS of FTPeS, met TLS-certificaat, is al een stuk beter.

[ Voor 26% gewijzigd door Room42 op 29-03-2019 10:47 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


  • MarchelV
  • Registratie: November 2004
  • Laatst online: 29-12 08:34
Ik kan in de Experiabox ook kiezen voor Port forwarding IPV6.
Hier heb ik, net zoals bij IPV4 poort 443 en 8090 geforward. Omdat de NAS geen IPV6 heeft heb ik de forward naar het MAC adres gezet.
Helaas werkt ook dit niet, nu kan ik vanaf het internet ook de beheerpagina (8090) niet benaderen.

  • Cpt.Morgan
  • Registratie: Februari 2001
  • Laatst online: 23-11 01:42
Omdat je in eerste instantie wel verbinding kon krijgen ("Status:Connection established, waiting for welcome message..." ligt het duidelijk niet aan een mogelijk conflict met IPv6.

Overigens kun je inderdaad prima SFTP of FTPS gebruiken, als je NAS dat ondersteunt. Dit zijn overigens twee heel verschillende dingen (FTPS is een variant op SSH; SFTP is een variant op FTP). Beiden ondersteunen bestandsoverdracht met encryptie en de meeste FTP clients ondersteunen beide protocollen.

Post eens screenshots van de instellingen qua portforwarding op je router, en de FTP instellingen die je kunt doen op je NAS. Dat maakt het makkelijker te begrijpen wat je nu hebt ingesteld en wat je aan zou moeten passen.

En hoe probeer je eigenlijk verbinding te maken, wat voor client gebruik je daarvoor en wat voor internetverbinding zit je daar op?

[ Voor 17% gewijzigd door Cpt.Morgan op 29-03-2019 11:47 ]


  • MarchelV
  • Registratie: November 2004
  • Laatst online: 29-12 08:34
Hierbij de screenshots van de NAS en de Experiabox.

Ik heb alles eerst weer terug gezet naar de standaard ipv4 instellingen om het overzicht te bewaren.


https://imgur.com/JKvCSrE
https://imgur.com/kpDlsjE
https://imgur.com/64miRqp

[ Voor 15% gewijzigd door MarchelV op 29-03-2019 12:20 . Reden: IP adres uit de afbeeldingen gehaald ]


  • Hurricane
  • Registratie: April 2000
  • Laatst online: 22-12 14:47

Hurricane

Alles is anders dan het lijkt!

Misschien even je ip adres uit de postings halen. Ik kan je beheers interface benaderen van je looqs nas

  • kluyze
  • Registratie: Augustus 2004
  • Niet online
Misschien een andere weg, en misschien wat meer werk; kan je niet een vpn server op je netwerk zetten. Vaak kan een NAS dit faciliteren en anders zijn er raspberry pi images waar volgens mij OpenVPN in zit.
Als je dan via een dyndns of een eigen domain een vpn verbinding kan maken naar die server, kan je gewoon aan je bestanden alsof je op je eigen netwerk zit.

Maar dat is afhankelijk van wat je voor ogen hebt.

  • MarchelV
  • Registratie: November 2004
  • Laatst online: 29-12 08:34
Beetje raar dat je voor een nasje een complete vpn op moet zetten. Ik zal eens kijken wat er in de NAS mogelijk is.

Word vervolgd.

  • MarchelV
  • Registratie: November 2004
  • Laatst online: 29-12 08:34
Probleem is opgelost!

Standaard staat de 'initialisatie' van de port forward voor FTP aan op de Experiabox. (https://imgur.com/kpDlsjE) maar dan zonder IP adres.

Dat verwacht je niet...

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 13:48
MarchelV schreef op vrijdag 29 maart 2019 @ 15:38:
Beetje raar dat je voor een nasje een complete vpn op moet zetten. Ik zal eens kijken wat er in de NAS mogelijk is.

Word vervolgd.
Niet zo raar hoor. FTP is namelijk volledig plaintext en onversleuteld. Iemand op hetzelfde WiFi netwerk kan zien hoe je inlogt, wat je wachtwoord is en welke mappen en bestanden je bekijkt. Iemand in het midden van je verbinding zou dit zelfs kunnen wijzigen, want het is niet versleuteld.

Ik zet FTP dan ook onder de protocollen geschikt voor op je bureau, maar niet voor op het internet.

Zie ook FTPS, maar ik vermoed dat deze NAS dat niet ondersteund. Voor €20 euro kan je niet veel krijgen.
Ik vermoed ook dat deze NAS zo sterk verouderd is dat gewoon de inlogpagina op internet beschikbaar maken niet veilig is.

In je eigen review heb je het over 8 jaar oud model.

  • MarchelV
  • Registratie: November 2004
  • Laatst online: 29-12 08:34
Klopt inderdaad, de nas komt uit een opgerichte restpartij, ca 8 jaar oud maar nog nieuw in doos.
Pagina: 1