Vraag


Acties:
  • 0 Henk 'm!

  • TF0
  • Registratie: December 2009
  • Laatst online: 03-06 11:19
Ik ben vandaag bezig geweest om de Synology Chat app toegankelijk te krijgen vanaf het internet zodat ik geen vpn hoef te gebruiken, echter krijg ik het niet voor elkaar om verbinding te maken van buitenaf.

KPN router (H369A) ==> Synology router (1900AC) ==> Synology NAS (DS216Play)

Wat ik al heb gedaan:
- Speciale poort aan de chat app toegekend in de NAS: 20001 (HTTPS)
- KPN router poort forwarding aangezet naar de Synology router: poort 20001
- Synology router: poort 20001 doorgestuurd naar NAS, poort in firewall op accept gezet
- Synology NAS firewall poort 20001 laten accepteren

Dit werkt echter niet, ik heb al wat gelezen op het internet en zag voorbij komen dat de DSM poort 5000/5001 ook open moet, maar andere bronnen verwijzen naar poort 8443. Dus ben een beetje het spoort bijster.
Bovendien heb ik mijn Synology DSM poort op 5501 staan om 'security through obscurity' redenen ;), ik weet dus niet of dat uitmaakt. Heb al snel getest door 5000, 5001 en 5501 ook door te sturen, maar leek niet uit te maken.

Een poort scan laat ze allemaal zien als 'stealth' (grc.com).

In de chat app op de telefoon kan ik trouwens verbinden middels lokaal_ip:5501 en lokaal_ip:20001.

Mijn vraag
Heeft er iemand de Synology Chat applicatie draaien op een manier dat deze van buitenaf bereikbaar is? Zo ja, welke poorten moeten ervoor worden doorgestuurd?
Of zie ik iets heel simpels over het hoofd?

Indien dat inderdaad (inclusief) 5501 zou zijn, zijn er 'hacks' zodat die niet open hoeft? Ik wil alleen de Chat app beschikbaar hebben.

Beste antwoord (via TF0 op 27-04-2020 08:45)


  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 02-06 15:48
5000 en 5001 zijn standaard poorten. Als je die aanpast dan vervangen de nieuwe poorten de standaard poorten.

Als je echter documentatie leest zullen die uitgaan van de standaard poort :-)
In jouw geval gebruikt DSM dus 5500 en 5501 en open je die ipv 5000 en 5001.

Alle reacties


Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 02-06 15:48
Sowieso heb je te maken met dubbel NAT zo te zien.

Gebruik je glas of xdsl? Ik geloof dat KPN het tegenwoordig mogelijk maakt om een eigen router te gebruiken zonder die van KPN. Maak dus een keuze tussen de Synology en KPN router zodat je van dubbele NAT af komt.
Welke poorten open moeten bepaal je in principe zelf. Je kan de standaard aanhouden of zelf iets kiezen wat nog vrij is. Volgens mij gaat het hier niet zozeer mis bij de gekozen poorten maar bij het dubbele NAT verhaal.

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 03-06 22:45

lier

MikroTik nerd

Niet eenvoudiger om een VPN server in te richten?

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • TF0
  • Registratie: December 2009
  • Laatst online: 03-06 11:19
@Kasper1985 Klopt, het is inderdaad dubbel NAT, dat maakt het lastiger.
Het gaat om een glasverbinding, ik zou inderdaad ook DMZ kunnen gebruiken, maar liever niet. In theorie zou het toch gewoon moeten werken zoals ik beschreef?
De NAS staat op een andere locatie, en dat maakt het wijzigen van de router instellingen een beetje risicovol, ik doe alles via VPN.
VPN werkt nu perfect, en als ik iets verkeerd instel, dan kom ik er niet meer zo in.

@lier Ja, dat is al ingericht, site-to-site en van extern vanaf mobiel bijvoorbeeld. Maar is niet echt praktisch als je onderweg bent: dan is de accu heel snel leeg.

Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 14:40
Je moet ook 5000 en 5001 beschikbaar maken, want hierover werkt de login procedure.

Acties:
  • 0 Henk 'm!

  • TF0
  • Registratie: December 2009
  • Laatst online: 03-06 11:19
jeroen3 schreef op woensdag 22 april 2020 @ 16:33:
Je moet ook 5000 en 5001 beschikbaar maken, want hierover werkt de login procedure.
Dankje, blijven die 5000 en 5001 als ik de standaard DSM poorten naar 5500 en 5501 heb gewijzigd? Daar heb ik niets over kunnen vinden.

Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 02-06 15:48
5000 en 5001 zijn standaard poorten. Als je die aanpast dan vervangen de nieuwe poorten de standaard poorten.

Als je echter documentatie leest zullen die uitgaan van de standaard poort :-)
In jouw geval gebruikt DSM dus 5500 en 5501 en open je die ipv 5000 en 5001.

Acties:
  • +1 Henk 'm!

  • TF0
  • Registratie: December 2009
  • Laatst online: 03-06 11:19
Ik hoopte dat er een heleboel zaken met 5000 en 5001 zouden worden gedaan en dat ik alleen het DSM stuk er 'vanaf' had getrokken, maar blijkbaar dus niet ;).
Ik ga het nog eens proberen door 5500 èn 5501 door te sturen!

Update
Het is gelukt, ik heb die twee poorten ook doorgestuurd en nu werkt het al voor een paar dagen!

[ Voor 19% gewijzigd door TF0 op 27-04-2020 08:44 . Reden: Werkende oplossing ]


Acties:
  • 0 Henk 'm!

  • mcp-mario
  • Registratie: Maart 2005
  • Laatst online: 17-05-2024
Ik heb de chat ook draaien, maar dan op DS218+ en ik heb de configuratie als volgt werkend gekregen:

Na installatie heb ik zowel in de modem/router als ook in de NAS de firewall regel voor 'chat' toegang toegevoegd.
Voor veiligheid heb ik OpenVPN toegepast, zodat een cliënt altijd eerst OpenVPN moet opstarten en inloggen met de gebruikersgegevens van de groep die toegang heeft tot VPN op de NAS.
OpenVPN heb ik zo geconfigureerd dat er verbinding gemaakt wordt met de NAS vanuit het publieke IP-adres.

Daarna wordt de chat cliënt pas opgestart (Android), waarbij ik tijdens configuratie kan kiezen voor de QuickConnectID of de DNS naam van de NAS specificeer (of het lokaal IP-adres) met poortnummer.
Vervolgens moet er ingelogd worden op de chat cliënt met de login gegevens zoals die voor een specifieke gebruiker zijn aangemaakt in de chat console op de NAS.

Het inlogproces kan duurt even, waarna er een venster opent en je de welkom tekst kunt lezen.
Daarna stel je nog een wachtwoord zin in en ben je klaar voor het gebruik van de chat.

Voor mij werkt het zo naar behoren.

Acties:
  • 0 Henk 'm!

  • Yariva
  • Registratie: November 2012
  • Laatst online: 11:32

Yariva

Moderator Internet & Netwerken

Power to the people!

Laten we oude topics laten voor wat het is, het is niet de bedoeling om deze te kicken. ik gooi hier een slotje op.

Mensen zijn gelijk, maar sommige zijn gelijker dan andere | Humans need not apply

Pagina: 1

Dit topic is gesloten.