Synology bereikbaar extern: (voor mij te) complex vraagstuk

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Patrick_6369
  • Registratie: April 2010
  • Laatst online: 21:19
Ik heb een probleem met de externe bereikbaarheid van de Synology NAS DS920+ vanaf de Android apps, waarbij ik de oorzaak niet echt weet. Instellingen vaste internetprovider, mobiele netwerk of de Synology zelf, of de telefoon kunnen de boosdoener zijn. Ik weet het niet en zoek hulp.

Mede afhankelijk van welke kant het op gaat is dit misschien niet het juiste subforum, dan moet het topic maar verplaatst.

Sinds de overgang naar Delta voor vast internet en naar Youfone voor mobiel, heb ik problemen met de externe toegang tot mijn Synology NAS via de apps op mijn telefoon. Denk aan DS Audio, DS File, Ik weet zeker dat ik niet op CGNAT zit, dus dat is het probleem niet. Ik verdenk wel mijn gebrekkige kennis van netwerken en de Nokia modem/router, maar ook de mobiele netwerkprovider.
Nog wat extra achtergrondinfo. Mijn Synology is bereikbaar via nasnaam.synology.me en via quickconnect onder nasnaam. Beide werken allebei even goed of slecht.
Toen ik nog op Ziggo zat heb ik me er makkelijk van af gemaakt en bij de installatie van de NAS uPnP op de Connectbox aangezet en toen die klaar was weer uitgezet. Maar zelfs als ik uPnP bij de Delta-Nokia aanzet weet de Synology niet wat die met die router aan moet. Dus heb ik het handmtaig ingesteld met de nummers van de Synology help. Ik twijfelde er dus in eerste instantie aan dat ik de goede poorten opengezet heb.

Nu komt de bijzonderheid. Gebruik ik mijn mobiele sim-kaart van Youfone, dan werkt het meestal niet en als het inloggen lukt, dan duurt het heel lang en alleen als ik https in de apps uitvink. En met niet lukken bedoel ik dan ook dat de app blijft inloggen, het cirkeltje draait maar ook na meerdere minuten er niks gebeurt.
Gebruik ik nu mijn Odido SIM (van het werk), dan gaat het aanzienlijk beter, ook met https aan. Maar die SIM wil ik soms uitzetten buiten werktijd, dus die structureel gebruiken is geen oplossing. Als ik een whatsmyip.com doe bij Youfone merk ik dat ik een ipv6 heb en geen ipv4. Bij Odido staat er wel een ipv4. Dus dat verdenk ik nu.

Wat kan ik nu doen of proberen?

Hier zou een handtekening kunnen staan.

Alle reacties


Acties:
  • +1 Henk 'm!

  • Wylana
  • Registratie: April 2009
  • Laatst online: 04-05 17:12
Heb je de juiste Poort Forwarding ingeregeld op je router?

Mijn gevoel zegt dat daar je euvel zit. Dubbel check die eerst.
https://kb.synology.com/n...used_by_Synology_services

Ik ben steenrijk....ik heb een grindpad!


Acties:
  • +2 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 22:16
Upnp aanzetten en weer uitzetten is zinloos.
Upnp is systeem waarbij vanaf het internet automatisch een poort geforward kan worden en als zodanig heel sterk af te raden als je niet gehacked wilt worden
En uiteraard is aanzetten en weer uitzetten volkomen zinloos.

Je moet de juiste portforwarding in je router naar je Nas maken.

Beter is om een Vpn op te zetten tuusen je telefoon en je Nas.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • Patrick_6369
  • Registratie: April 2010
  • Laatst online: 21:19
Dank voor de reacties en excuses voor de trage reactie van mij.

Blijkbaar was mijn perceptie van uPnP anders dan wat het daadwerkelijk is. In ieder geval lukte het de Synology destijds zelf om de goede Portforwarding rules in de Ziggo Connectbox te maken, maar voor de Nokia modem/router van Delta lukt dat niet. Het probleem zit em sowieso niet in de uPnP maar in de gewone portforwarding rules. Volgens mij heb ik alles gedaan zoals ik zou verwachten, mede op basis van de site die @Wylana linkt.

Afbeeldingslocatie: https://tweakers.net/i/PtT-tQ49PZut0dOcr6SZ0NdFi1Q=/800x/filters:strip_exif()/f/image/NRY5YvcbzixOO8o9XO0NDVmb.png?f=fotoalbum_large

De portforward van 29064 -> 32400 is voor Plex en daar heb ik geen problemen mee. De poftforward van 54377 -> 6690 heb ik overgenomen uit de Connectbox en zou ik niet meer weten waar de 54377 poort vandaan komt. 6690 is van Cloud Station blijkbaar.
Volgens mijn idee mis ik niks voor gebruik van DS Audio, DS File helemaal niks. Voor Quickconnect is geen Portforward nodig blijkbaar, dus dat kan het ook niet zijn.

Hier zou een handtekening kunnen staan.


Acties:
  • +1 Henk 'm!

  • Wylana
  • Registratie: April 2009
  • Laatst online: 04-05 17:12
Als de portforwarding goed staat, dan kan je nog kijken naar de firewall van de Synology zelf.
Hier moeten ze ook in toegestaan zijn om te werken.

https://kb.synology.com/n...o_I_create_firewall_rules

Ik ben steenrijk....ik heb een grindpad!


Acties:
  • 0 Henk 'm!

  • Patrick_6369
  • Registratie: April 2010
  • Laatst online: 21:19
Dat kan het niet zijn, die staat niet aan.
Ik wist overigens niet dat die bestond..., heb het echt moeten opzoeken.

Hier zou een handtekening kunnen staan.


Acties:
  • +1 Henk 'm!

  • Wylana
  • Registratie: April 2009
  • Laatst online: 04-05 17:12
Patrick_6369 schreef op dinsdag 16 januari 2024 @ 10:48:
Dat kan het niet zijn, die staat niet aan.
Ik wist overigens niet dat die bestond..., heb het echt moeten opzoeken.
Ok. Ik zou hem wel gebruiken, al is het maar om de regel in te stellen dat alleen verbindingen vanuit Nederland mogen komen om zo hackers/spammers tegen te gaan.

Ik heb zelf al genoeg meldingen gehad van hackers die vanuit het buiteland op mijn nas probeerde in te loggen.

Ik ben steenrijk....ik heb een grindpad!


Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 22:16
Ds Audio en DS Files gebruiken poort 5000 of 5001
zie :
https://kb.synology.com/n...used_by_Synology_services

Maar ik zeg het nogmaals, het is heel onverstandig al die poorten te forwarden, je maakt je Nas erg kwetsbaar voor hack aanvallen.

Als je vanaf het internet bij je Nas wilt komen is het verstandiger de VPN server op je Nas te installeren en op het device waarmee je toegang wilt krijgen vanaf het internet een VPN client te gebruiken.
Je hoeft dan alleen de VPN poort te forwarden en die is extra beschermt door de VPN server.
De rest van de port forwarding kunnen dan weg.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.

Pagina: 1