eagle45
Goto Top

Zugriff auf Cloud NAS vom Internet OHNE den Service des Herstellers (DLink) zu nutzen?

Hallo,

ich weiss es ist vielleicht eine dumme Frage, aber ich habe bislang niergends eine vernünftige Anwort darauf gefunden.
Ich setze den DLink DNS-327L in meinem Netz ein. Es klappt alles intern sehr gut.
Aber wenn ich das Gerät von aussen erreichen will vom Internet - stosse ich auf Schwierigkeiten.
Wenn ich unterwegs bin, möchte ich gerne mit dem Smartphone oder auch dem Laptop z.B. Bilder aufrufen, die zu Hause auf dem NAS liegen.
Wegen dem Beruf (Datenschutzbeauftragter) möchte ich NICHT den Service von Dlink einsetzten und möchte Mydlink NICHT benutzen.

Erste Frage - geht das dann überhaupt? Als Router setzte ich eine Fritzbox ein, bei der recht viel zu konfigurieren ist.

Mit würde bereits ausreichen, gäbe es eine Adresse z.B. xyz.dyndns.com mit der ich per Portweiterleitung auf das NAS gelange, dort den Username + Passwort eingeben kann und danach Zugriff auf die Dateien hätte.Was müsste ich wo einstellen?

Hat jemand einen Tipp, ob und wie das gehen könnte.

Vielen Dank im Voraus.

eagle45

Content-Key: 265537

Url: https://administrator.de/contentid/265537

Printed on: April 25, 2024 at 00:04 o'clock

Member: StefanKittel
Solution StefanKittel Mar 07, 2015, updated at Mar 08, 2015 at 10:45:57 (UTC)
Goto Top
Moin,

da gibt es drei Antworten zu.

1) Wie
Besorge Dir einen Account bei DynDNS.
Dieser ist kostenpflichtig, aber nicht teuer.

Trage die Zugangsdaten im Interface der FritzBox ein.

Richte eine Portweiterleitung von z.B. 17519 auf die IP des NAS und den Port 443 ein.
Danach kannst Du über https://meinname.dyndns.org:17519 darauf zugreifen

2) Warum nicht
Ich würde sagen, dass Dein Beruf diese Art der Nutzung, bzw. dieses Sicherheitsniveau ausschliessen.
Bei jedem Kunden würdest Du so eine Nutzung anmeckern. Besonder bei Fotos die Personen- oder Kundenbezogen sind.

3) Wie dann
Besorge Dir eine vernüftige Firewall und wähle Dich über VPN ein.
Dies muss nicht so teuer sein wie es sich anhörte.
Es gibt hier viele Anleitungen für z.B: pfSense und ähnliches.

Viele Grüße

Stefan
Member: keine-ahnung
keine-ahnung Mar 07, 2015 at 10:44:47 (UTC)
Goto Top
Moin,
Wegen dem Beruf (Datenschutzbeauftragter)
nicht Dein Ernst?

LG, Thomas
Member: Sveny79
Solution Sveny79 Mar 07, 2015, updated at Mar 08, 2015 at 10:46:02 (UTC)
Goto Top
Hallo Eagle45,

die FritzBox verfügt über eine VPN Unterstützung. Wie Stefan schon schrieb, bei einem Dynamic DNS Anbieter eine Adresse besorgen, in der FritzBox eintragen und dann über den AVM VPN Assistenten eine VPN Verbindung einrichten. Auf dem Notebook nur noch den Cleint installieren und fertig. Unter einem Smartphone ist es etwas aufwendiger, aber auch auf der AVM Seite erklärt.

Gruß Sven
Member: aqui
Solution aqui Mar 07, 2015, updated at Mar 08, 2015 at 10:46:05 (UTC)
Goto Top
es ist vielleicht eine dumme Frage
Gibts ja nicht, nur dumme Antworten face-wink
Aber wenn ich das Gerät von aussen erreichen will vom Internet - stosse ich auf Schwierigkeiten.
Warum ?? Port Forwarding im Router einrichten und gut iss. Ein millionenfaches Standardszenario was mittlerweile jeder Grundschüler mit 3 Mausklicks im FF beherrscht.
Deshalb die übliche, anfängliche Frage:
Hast du die aktuellste Firmware auf die FritzBox geflasht ??
möchte ich gerne mit dem Smartphone oder auch dem Laptop z.B. Bilder aufrufen, die zu Hause auf dem NAS liegen.
Ein Anliegen was Millionen Internet User auch haben und problemlos umsetzen face-wink
Wegen dem Beruf
Oha... Der Dativ ist mal wieder hier dem Genitiv sein Tod !!
Erste Frage - geht das dann überhaupt?
Ja, natürlich geht das !
Was müsste ich wo einstellen?
Das mit dem DynDNS ist schon mal der richtige Weg.
Da du vermutlich von deinem Provider wechselnde IP Adressen bekommst solltest du dir einen DynDNS Account einrichten. Bei noip.com ist das derzeit noch kostenlos möglich, es gibt auch diverse deutsche und europäische DynDNS Dienste die noch kostenfrei sind.
Diesen DynDNS Dienst musst du auf der Fritzbox einrichten:
http://praxistipps.chip.de/fritzbox-dyndns-einrichten_3363

Dann musst du dich entscheiden !
Es gibt generell 2 Optionen für eine Lösung:
1.) Mit Portforwarding:
Nachteil: Du musst die Firewall des Rechners öffnen was Gefahren birgt. Ungeschützt und die ganze Welt kann diese Daten mitlesen da sie ungeschützt über das Internet übertragen werden.
2.) Mit einer VPN Lösung:
Nachteil: Etwas aufwändiger einzurichten
Vorteil: Kein Loch in der Firewall, Daten werden verschlüsselt übertragen
Da du eine Fritzbox einsetzt hat die VPN schon gleich mit an Bord:
http://avm.de/service/vpn/uebersicht/

Die letzte Frage die du klären musst ist die Frage mit WELCHER Applikation du remote auf dein NAS zuhause zugreifen willst, denn DAS bestimmt die TCP und UDP Ports die du (sofern du mit simplem Port Forwarding arbeiten willst) im Setup deines Routers eintragen musst.
Deshalb kann man dir die Frage "Was müsste ich wo einstellen?" jedenfalls beim Thema Port Forwarding nicht benatworten, weil schlicht und einfach diese Informationen von dir fehlen face-sad
Es sei denn natürlich du bist mit einer Antwort aus der berühmten Kristallkugel zufrieden...
Member: eagle45
eagle45 Mar 07, 2015 at 15:54:37 (UTC)
Goto Top
Vielen Dank für die vielen Antworten. Ganz so einfach ist es leider doch nicht. Warum schreibe ich gleich.

Also zur Konfiguration sei gesagt, dass ich 2 Fritzboxen in Serie geschalten habe - die 1.Box als Router vom Kabelanschluss, die 2. Box ist an der 1. Box über normale LAN Verbindung angeschlossen. Mit der 2. Box wird auch das Telefonbetrieb etc. gesteuert. Den Dlink NAS Server (Typ DNS-327L) habe ich auch an der 2. Fritzbox über DCHP (fixiert) angeschlossen. Diesen NAS kann ich ganz bequem mit einer IP Adresse im lokalen Netz, das alles von der Fitzbox 2 gesteurt wird z.B. als 192.168.2.23 ansteuern. Da ich bereits eine Portforwardingadresse eingerichtet habe, um die Daten aus der 2. Fritzbox vom Internet auszulesen, ist es ein bisschen schwieriger jetzt auch noch auf das NAS vom Internet zugreifen zu können. Ich gelange mit einem DynDNS auf die 1. Fritzbox, habe dort ein Portforwarding zur angeschlossenen 2. Fritzbox eingerichtet. Das klappt wurderbar und ich sehe z.B. wer angerufen hat auf der 2. Fritzbox.

Nun möchte ich jedoch einfach eine Adresse eingeben (192.168.2.23) und das sehen, was ich auch im interner lokalen Netz sehen kann. Aber mir fehlt einfach der nötige Kllck bis es funktioniert. Details wie ein VPN aufbauen etc. kann ich später noch einrichten. Wenn ich vom Internet komme - stehe vor der Türe der 1. Fritzbox, möchte dort hineingelangen und dann gleich auf die 2. Fitzbox kommen und dort auf die Adresse (192.168.2.23) weiterverbunden werden - wie komme ich dahin?
Member: aqui
Solution aqui Mar 07, 2015, updated at Mar 08, 2015 at 10:46:10 (UTC)
Goto Top
dass ich 2 Fritzboxen in Serie geschalten habe - die 1.Box als Router vom Kabelanschluss, die 2. Box ist an der 1. Box über normale LAN Verbindung angeschlossen.
Wie oben schon gesagt einen simple Router Kaskade also wie sie millionefach vorkommt und [ hier] sowie auch [ hier] ja ausführlich beschrieben ist !
Da ich bereits eine Portforwardingadresse eingerichtet habe, um die Daten aus der 2. Fritzbox vom Internet auszulesen,
Ahem...Bahnhof ??
WAS meinst du mit "Daten aus der 2ten FB auslesen" ?? Welche Daten denn ?? Und WO bzw. welchen Port hast du wohin geforwardet.
Mit der kryptischen Äußerung kann hier keiner was anfangen ?!
ist es ein bisschen schwieriger jetzt auch noch auf das NAS vom Internet zugreifen zu können.
Warum sollte das schwieriger sein ?? Sofern andere Port Forwardings nicht damit kollidieren ist das keineswegs schwierig.
Ich gelange mit einem DynDNS auf die 1. Fritzbox, habe dort ein Portforwarding zur angeschlossenen 2. Fritzbox eingerichtet. Das klappt wurderbar und ich sehe z.B. wer angerufen hat auf der 2. Fritzbox.
Ja, das ist ja auch die standartisierte Vorgehensweise wie es Millionen Nutzer machen.
Dazu trägst du nun noch eine weitere Port Forwarding Regel auf beiden Boxen auf dein NAS ein und alles ist gut. Wo ist denn da dein Problem ?
Nun möchte ich jedoch einfach eine Adresse eingeben (192.168.2.23) und das sehen, was ich auch im interner lokalen Netz sehen kann.
Aha...da kommen wir der Sache näher...
Das ist so mit reinem Port Forwarding NICHT möglich umzusetzen !
Um interne private RFC 1918 IP Adressen des lokalen Netzes zu benutzen für den NAS Zugriff benötigst du ein VPN Zugriff auf die FB.
So oder so ist das die allerbeste Lösung da mit reinem Port Forwarding du deinen Daten vollkommen unverschlüsselt, für jedermann sichtbar, im Internet überträgst.
Außerdem bohrst du mit jedem Port Forwarding ein Loch in deine Router Firewall was dich und dein lokales LAN angreifbar macht von außen.
Details wie ein VPN aufbauen etc. kann ich später noch einrichten.
Falsch ! Was du willst bzw. oben beschrieben hast ist einzig und allein außschlieslich nur mit einem VPN umsetzbar !
Wenn ich vom Internet komme - stehe vor der Türe der 1. Fritzbox, möchte dort hineingelangen und dann gleich auf die 2. Fitzbox kommen und dort auf die Adresse (192.168.2.23) weiterverbunden werden - wie komme ich dahin?
Das wiederum geht dann mit dem doppelten Port Forwarding wie du es ja scheinbar schon für andere Anwendungen gemacht hast !
Dafür hast du aber wiederum die Fragen nach der Anwendung mit der du auf das NAS zugreifen willst NICHT benatwortet.
Die Anwendung bestimmt ja den TCP Port den du ins Port Forwarding eintragen musst damit der aufs NAS weitergereicht wird.

Wenn du also z.B. TCP 80 also ungeschütztes HTTP mit einem Browser ans NAS weiterreichen willst dann trägst du 2 Regeln auf den FBs ein:
1. FB forwardet TCP Port 80 auf die WAN IP der 2. FB
2. FB forwardet TCP Port 80 auf die lokale NAS IP 192.168.2.23 im LAN
Wenn du mit der kryptischen Äußerung von oben meintest das du Port 80 zur Fernwartung schon auf die 2. FB geforwardet hast (was man aus Security Gründen niemals machen sollte !), dann bleibt dir einzig nur Port Translation:
1. FB forwardet TCP Port 8088 auf die WAN IP der 2. FB
2. FB forwardet TCP Port 8088 auf die lokale NAS IP 192.168.2.23 im LAN mit Port TCP 80
Das bedeutet dann aber das du im Browser von Extern (Internet) dann eingeben musst http://<dynDNS-name_FB>:8088 um auf das NAS per Browser zugreifen zu können.
Das von extern eingehende HTTP Paket mit Port 8088 wird dann auf die 2te FB geforwardet die das in ein Port 80 Paket wandelt (translated) und an das lokale NAS weitergibt...fertisch !
Ein simples Standardszenario....
Member: eagle45
eagle45 Mar 08, 2015 at 09:54:22 (UTC)
Goto Top
Hallo aqui,

vielen Dank für die grosse Mühe, die Du Dir beim Beantworten gemacht hast. Vielleicht habe ich mich nicht klar genug ausgedrückt - wenn es so ist, dann tut es mir leid. Also wenn ich das richtig verstehe, kann man das was ich vorhabe nur über ein VPN realisieren. Wenn ich mit Eingabe der IP Nummer im lokalen Netz direkt auf das NAS gelange - und dort nach Eingabe von Username + Passwort weiter in das Menu des NAS gelange - dann kann ich dort alles machen was ich möchte.
Z.B. meine Vorlagen als doc Files ansehen, Fotos im jpeg Format abrufen etc. - wenn ich vom Internet Zugriff NUR auf dieses Daten haben möchte, dann geht das nur über eine VPN - korrekt?

Du fragtest nach den Diensten die ich vom NAS benötige - es geht darum hauptsächlich Dokumentationen in jpg Format hoch- und runter zu laden. Natürlich wäre es ein, wenn die Kunden die für Sie bestimmten Informationen selbst vom NAS sich holen könnten, aber zuerst muss ich mal das Prinzipielle auf die Reihe bekommen.

Das was Du vorgeschlagen hast zu tun - Port 80 mit Portweiterleitung umzusetzen, hat nicht funktioniert. Entweder weil ich zu blöd bin (glaube ich nicht so ganz) oder weil es doch nicht so einfach zu machen ist. Ich würde gerne zuerst, bevor ich Fragen wie diese stelle, selbst alles mögliche ausprobieren, aber es ist so schwierig nach dem was man möchte zu suchen. Hast Du Vorschläge, was und wo man mit solchen Fragen fündig wird?

Das einfachste wäre wenn es so etwas wie Teamviewer für das NAS gäbe - aber für das Dlink DNS-327L gibt es so etwas nicht - oder ich hab es nicht gefunden.

Nochmals besten Dank.

eagle45
Member: aqui
Solution aqui Mar 08, 2015 updated at 10:46:14 (UTC)
Goto Top
Vielleicht habe ich mich nicht klar genug ausgedrückt - wenn es so ist, dann tut es mir leid.
Sind wir hier leider täglich gewohnt und mittlerweile etwas abgehärtet....
Also wenn ich das richtig verstehe, kann man das was ich vorhabe nur über ein VPN realisieren.
Das kommt wieder darauf an wie du das gemeint hast...
  • Wenn du mit einer privaten RFC 1918 IP Adresse aus deinem lokalen LAN zugreifen willst: JA, dsnn geht es nicht ohne VPN
  • Wenn du mit einer öffentlichen IP Adresse (die der 1ten FB) zugreifen willst dann reicht auch normales Port Forwarding mit den dann oben beschreibenen Nachteilen (Sicherheit)
Wenn ich mit Eingabe der IP Nummer im lokalen Netz direkt auf das NAS gelange
Und genau HIER ist ja das eigentliche Problem, da du bis dato NICHT gesagt hast WIE und mit WELCHER Applikation du auf das NAS zugreifst ???
Mit einer Webanwendung (Browser), mit SMB/CIFS Sharing, mit FTP, mit SCP.....oder wie auch immer. Hier müssen wir weiterhin im freien Fall raten face-sad
Es ist essentiell wichtig zu wissen WIE und mit welcher Anwendung und Applikation du auf das NAS zugreifst !!! Jedenfalls wenn du mit Port Forwarding arbeitest. Mit einem VPN ist das egal, denn bei VPN greifst du von remote ganz genau so zu wie im lokalen LAN. Genau DAS ist ja der tiefere Sinn eines VPNs !
es geht darum hauptsächlich Dokumentationen in jpg Format hoch- und runter zu laden.
Ja, und da sind wir wiede rbei der Frage WIE lädst du das hoch und runter ??? Mit SMB/CIFS Sharing, mit FTP, mit SCP, mit WebDAV.....?
Keinerlei Antwort von dir dazu ?
Port 80 mit Portweiterleitung umzusetzen, hat nicht funktioniert.
Das ist auch klar ! Wenn du TCP 80 einrichtest und machst aber SMB/CIFS mit Port 443 kann das logischerweise NICHT funktionieren. Deshalb wieder mal die Frage nach der Applikation mit der du die Daten bewegst.
Entweder weil ich zu blöd bin (glaube ich nicht so ganz)
Ohne dir zu nahe treten zu wollen aber leider muss man das vermuten face-sad
oder weil es doch nicht so einfach zu machen ist.
Doch, es ist kinderleicht. Das klickt dir jeder Grundschüler in 5 Minuten zusammen. Entweder mit einer Port Forwarding Lösung (unsicher) oder mit einer VPN Lösung.
Du müsstest dich nur mal endlich entscheiden WELCHEN Weg du gehst, damit wir hier zielgerichtet weitermachen können statt sinnlos rumzuraten was du denn nun eigentlich willst...oder nicht.
aber es ist so schwierig nach dem was man möchte zu suchen.
Sorry aber das ist Unsinn wenn man weiss was man will.
Das ist doch ein simples Allerweltsdesign. Du kannst dir ja denken das jeder der ein NAS zuhause hat und zu Besuch bei Oma Grete ist das er ihr mal Bilder vom NAS zeigen will. Mehr oder weniger jeder hat also so eine Anwendung am laufen, deshalb ist sie auch so kinderleicht einzurichten.

Man muss sich ehrlich fragen warum du so rumeierst und lamentierst ??
Richte dir ein VPN ein auf der 2ten FB ! Wie das geht ist doch bei AVM genauestens beschrieben:
http://avm.de/service/vpn/uebersicht/
Dann leitest du von der ersten FB den VPN Traffic auf die 2te, musst du ja bei deiner Kaskade so machen um die NAT Firewall der ersten FB überwinden zu können.
Also UDP 500, UDP 4500 und das ESP Protokoll auf die 2te FB forwarden.
VPN Client auf dem remoten Geräte einrichten Smartphone, Laptop etc.
VPN öffnen und IP des lokalen NAS eingeben...fertisch !
Was bitte ist daran schwer ?!
Member: eagle45
eagle45 Mar 08, 2015 at 10:45:19 (UTC)
Goto Top
Besten Dank - ich denke man sollte sich klar und präzise ausdrücken und nicht so viel rumlabern. Das habe ich nicht getan - sorry.
Jetzt weiss ich Bescheid, wie Anfragen in Zukunft gehandhabt werden sollten. Man lernt jeden Tag was Neues.

Gruss

eagle45
Member: aqui
aqui Mar 08, 2015 updated at 15:05:55 (UTC)
Goto Top
und nicht so viel rumlabern. Das habe ich nicht getan - sorry.
Mmmhhh wie du weist ist solcherlei Einschätzung im Leben immer relativ aus der Sicht desjenigen der es liest oder hört.
Das muss also jeder selber für sich beantworten was es ist....
Jetzt weiss ich Bescheid, wie Anfragen in Zukunft gehandhabt werden sollten.
Wirklich ?
Du musst mal fair sein und verstehen das man sich in einem Forum NICHT sehen und persönlich kommunizieren kann. Bei hochkomplexen technischen Sachverhalten wie sie hier diskutiert und gelöst werden (oder auch nicht) ist es also essentiell sich präzise und sachlich auszudrücken damit derjenige auf der anderen Seite auch genau versteht WAS du willst und dir zielgerichtet helfen kann.
Das hast du aber hier leider nicht gemacht und das trotz mehrfacher Nachfrage... Da wird der Ton dann manchmal schon etwas rauher und man sollte das aushalten können.
Das siehst du schon an der Größe dieses Threads, denn dein Vorhaben ist eigentlich ein billiges Allerweltsszenario und wenn man weiss was man tut und klicken muss in nichtmal 5 Minuten zum Fliegen gebracht.
Das hört sich oben jetzt so ein bischen nach beleidigter Leberwurst an aber immer noch nicht nach einer präzisen technischen Schilderung und was du nun im Endeffekt erreichen willst.
Du solltest also erstmal die Grundentscheidung fällen ob du mit der VPN Lösung weitermachst, oder...
ob du mit der Port Forwarding Lösung weitermachst.
Beide Optionen stehen dir ja offen mit den jeweiligen Vor oder Nachteilen.
Das ist so wenn du von Köln nach München fahren wilst und dich entscheiden musst ob du den Zug oder das eigenen Auto nimmst.
Das bestimmt dann wieder ob du tanken fahren musst oder dir ein Ticket kaufen musst. Du verstehst vermutlich die Analogie ?!

Ansonsten drehen wir uns sinnfrei weiter im Kreis ! face-sad
Kläre das und dann machen wir mit dem einen oder anderen Weg systematisch weiter um dich zum Erfolg zu bringen. Sofern du noch Interesse daran hast, denn leider ist der Thread ja auf gelöst gesetzt obwohl er das ja de facto nicht ist, oder...?
Mitglied: 108012
108012 Mar 08, 2015 at 15:09:07 (UTC)
Goto Top
Zitat von @eagle45:
Tach auch,

Besten Dank
Sei mal froh das er sich in seiner Freizeit für hinsetzt
und das so schnell und so ausführlich erklärt!

- ich denke man sollte sich klar und präzise ausdrücken
und nicht so viel rumlabern. Das habe ich nicht getan - sorry.
Du siehst was Du hast, und Du weißt was Du willst bzw. brauchst
nur wir müssen uns da alle hineindenken und hinein versetzen!!!!!!

Und das funktioniert auch nur so gut wie Du selber erklären kannst.

Jetzt weiss ich Bescheid, wie Anfragen in Zukunft gehandhabt
werden sollten. Man lernt jeden Tag was Neues.
@aqui weiß wie es geht, der kann auch in einem kurzen Satz
antworten, nur ob Dich das weiterbringt ist hier die Frage oder nicht?

Wenn jeder auf diesem Planeten wüsste wie sein Nachbar
hinter seinem Rücken über ihn redet, gäbe es nicht 4 Freunde
auf diesem Planeten, nur wie das ganze immer gemeint ist,
steht auf einem ganz anderen Blatt Papier!


In diesem Sinne allen hier ein schönes WE.

Gruß
Dobby