Zugriff auf Synology NAS Daten von unterwegs

E

ez-lif

Aktives Mitglied
Thread Starter
Dabei seit
17.11.2006
Beiträge
1.090
Reaktionspunkte
108
Hallo zusammen,

da meine Frage in meinem anderen Beitrag scheinbar untergeht, hier noch einmal extra:

Ich habe mir jetzt eine Synology DS114 gekauft welche auch bereits läuft.
Leider kenne ich mich mit den ganzen Netzwerkdingen so gut wie gar nicht aus und ich möchte gerne über das Internet auf meine DS zugreifen können.

Die Cloud-App habe ich schon installiert; aber diese scheint mehr die Synchronisationsaufgabe (wie der Automator) zu übernehmen und ist wohl weniger für den Datenzugriff zuständig.

Jetzt hänge ich bei der "EZ-Internet" Einstellung; hier werden mit etliche Dinge angezeigt die ich aktivieren kann.
Es wäre schön wenn mir jemand sagen könnte welche Dienste ich für den Internetzugriff auf die Daten notwendig sind und welche ich aktivieren sollte.

Und was muss ich an meinem Mac einrichten um auf die Daten zugreifen zu können bzw. wie kann ich dann generell auf mein NAS zugreifen?

Eine kleine "Schritt-für-Schritt" Anleitung wär echt super!

Vielen Dank schon mal!
 
>Eine kleine "Schritt-für-Schritt" Anleitung wär echt super!

Diese Anleitung findest du hier: https://www.synology.com/de-de/knowledgebase/tutorials/456
Wenn du DANN noch Fragen hast.. :)

Davon abgesehen, informiere dich vielleicht vorher auch über die Risiken.
Das Internet ist nicht freundlich.
 
>Eine kleine "Schritt-für-Schritt" Anleitung wär echt super!

Diese Anleitung findest du hier: https://www.synology.com/de-de/knowledgebase/tutorials/456
Wenn du DANN noch Fragen hast.. :)

Davon abgesehen, informiere dich vielleicht vorher auch über die Risiken.
Das Internet ist nicht freundlich.

Danke für die Info!
Diese Anleitung hatte ich allerdings schon gefunden und diese ist mit DSM 3.0 doch schon recht alt und entspricht nicht mehr den aktuellen Einstellungen.
 
Ich hab jetzt noch mal alles nach der Anleitung gemacht aber leider weiß ich immer noch nicht welche Dienste ich für die Freigabe aktivieren soll um auf meine Daten zugreifen zu können.
Diesen DDNS Account habe ich auch angelegt; aber mir ist leider nicht klar wie ich jetzt von außerhalb auf meine DS komme.
Über den Browser (wenn ja, welche Adresse?) über ne App oder muss ich am Mac anderweitig den Zugang anlegen?

Sollte man diese Firewall aktivieren?

Sorry, ich habe leider keine Ahnung von dem ganzen.
Wäre schön wenn mir das mal jemand "für Dummis" erklären könnte.

Danke schon mal!
 
>Diesen DDNS Account habe ich auch angelegt; aber mir ist leider nicht klar wie ich jetzt von außerhalb auf meine DS komme.

Mit dem Namen bzw. der Adresse die dir beim Einrichten des DDNS Dienst genannt/gezeigt wird.
Was du Freigeben willst entscheidet sich daraus auf was genau du zu von außen zugreifen willst.

Als Beispiel auf z.B einen bestimmten Ordner mit einem bestimmten Inhalt.
Genau für diesen Zugriff legst du dir einen Benutzerzugang an der nichts anders kann als von außen auf genau auf diesen einen Ordner zuzugreifen.

Am besten ist dieser Benutzer nicht gleichzeitig ein "Admin-Benutzer" !


Genau dafür machst du dann eine Dateifreigabe auf dem NAS.
Auf die du dann mit der von DDNS genannten Adresse zugreifen kannst.

Das ist nicht alles mal eben "schnell" in einer Nachricht erklärt..

Das Problem, nicht zu Wissen wie man was wo einstellen muss ist keine große Sache, daher wird man quasi schon
mehr oder weniger dazu genötigt sich selbst in die "Sache" einzulesen. Nur wenn man die Zusammenhänge verstanden hat, sind
korrekte Einstellungen möglich und die eigenen Daten relativ sicher vor den 500 Millionen Freaks die es eben nichts angeht.


>Sollte man diese Firewall aktivieren?

Es ist nicht unbedingt erforderlich, erhöht aber die Sicherheit deiner Daten.

Grundsätzlich gibt man nur das frei was man auch wirklich braucht.
So wenig wie nur möglich. So sicher wie möglich.

Immer im Hinterkopf habend das eine falsche Freigabe auch für 500 Millionen andere Internet-Freaks interessant ist..
 
  • Gefällt mir
Reaktionen: ez-lif
Danke für die Info!

Eigentlich möchte ich nichts anderes als von überall auf die ds zugreifen zu können.
Das sind nur 5 Ordner mit Dateien; welche abrufen und evt ändern können möchte.
Ich brauch keinen MediaServer, FotoManager oder sonst was.
Mit der App am iPhone klappt das ja recht gut.

Nur am Mac komme ich nicht drauf. Benutzer sind angelegt (Admin separat), Ordner auch;
Wenn ich allerdings den DDNS Dienst im Browser eingebe kommt immer "Verbindung fehlgeschlagen"

Ich bin mir auch nicht sicher ob ich immer die "sichere Verbindung" also https oder normal http nutzen soll.

Wo ich auch immer wieder sehe FTP, WebDAV und was weiß ich alles.

Ich glaub langsam die WD MyCloud wäre für mich wohl doch besser gewesen :/
 
1. DDNS Server einrichten. Hast Du ja schon gemacht. Überprüfe bitte auch, ob der Statuts auf "normal" ist.
2. VPN Server einrichten. Synology bietet hier drei Möglichkeiten PPTP, L2TP und OpenVPN.
3. Sicherstellen, das auf deinem Router die entsprechenden Ports für die VPN Protokolle freigegeben sind.
4. VPN Verbindung auf dem Mac einrichten. (Systemeinstellungen -> Netzwerk)
5. Dann in eine externes Netzwerk einloggen.
6. VPN aktivieren und schauen ob die VPN Verbindung aufgebaut
7. Über den Finder eine Server-Verbindung (afp://Ip-Adresse/) herstellen.
8. Hat alles geklappt, solltest Du die freigegebene Ordner im Finder sehen.

Über diesen Weg kannst Du auch die Cloudstation nutzen und unterwegs alle Dateien synchronisieren.
Ob das Sinn macht hängt von den Datenmengen ab, die abgeglichen werden müssen.

Was die Sicherheitsaspekte angeht...wie schon geschrieben wurde...das Internet ist nicht nett ;-)
Ich würde auch für den remote Dateizugriff einen eigenen User erstellen und dessen Rechte soweit wie Möglich einschränken.

Viel Spass und nimm das Einrichten des Netzwerks als Weiterbildung ;-)

PS: nutze auch mal den Sicherheitsassistenten von der neuen DSM Version.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: ez-lif
>Wenn ich allerdings den DDNS Dienst im Browser eingebe kommt immer "Verbindung fehlgeschlagen"

Versuch das mal wenn du NICHT in deinem eigenen Netzwerk Online bist.

Online auf deinem Mac in deinem Netzwerk ist: afp://DiskStation._afpovertcp._tcp.local/ der Pfad.
Wobei "DiskStation" mit der IP-Adresse deines NAS zu ersetzen ist.

Erscheint das Laufwerksicon auf dem Desktop, kann man es in die Seitenleiste eines Finder-Fensters ziehen.
Es wird dann immer wieder automatisch gemoutet.

Eine Alternative ist das Icon nach Systemeinstellungen -> Benutzer&Gruppen -> Anmeldeobjekte zu ziehen.
Auch damit erscheint es bei jedem Startvorgang des Mac wieder automatisch.

http://192.xxx.xxx.xxx:5000/webman/index.cgi wäre dann z.B der Zugriff auf die Benutzeroberfläche deines NAS.


>Ich bin mir auch nicht sicher ob ich immer die "sichere Verbindung" also https oder normal http nutzen soll.

Das hängt davon ab was du im NAS eingestellt hast. Über SSL ist nie falsch, da sicherer.
Auf jeden Fall immer die höchst mögliche Sicherheit verwenden.

>Ich glaub langsam die WD MyCloud wäre für mich wohl doch besser gewesen


Da ist das aber auch nicht viel anders..
Dein Einfluss als Anwender ist geringer.
Dann muss man halt auch mit ein paar Dinge leben die man vielleicht nie wollte.
 
  • Gefällt mir
Reaktionen: ez-lif
Super! Vielen Dank für eure Beiträge!

Bin gerade dabei das auszuprobieren.
Ein Frage hätte ich dazu noch: Welchen VPN Typ würdet ihr empfehlen? PPTP, L2TP oder OpenVPN?

Vielen herzlichen Dank noch mal!!

SO: Ich hab es jetzt mit L2TP eingerichtet (hab die Einstellungen größtenteils so gelassen wie sie bei Sinologie vorgegeben waren also IP Bereich usw.) und es scheint zu laufen! ;))
Am besten kann man das wirklich erst testen, wenn man außerhalb seines eigenen Netzwerks ist. Aber verbunden hat er sich :)

Vielen Dank noch mal!!!
 
Zuletzt bearbeitet:
Also ich musste nichts einrichten, die DS wurde bei mir im Finder sofort unter "Freigaben" angezeigt. Hierfür habe ich unter Systemsteuerung --> Dateidienste --> Mac Dateidienst aktivieren ausgewählt und unter Sicherheit --> Firewall --> Bearbeiten --> Ports Auswählen --> Dateien mit Mac gemeinsam nutzen und Mac/Linux Dateiserver aktiviert.

PS: Wo kann ich einstellen, dass der Admin von unterwegs aus nicht auf die Dateien zugreifen kann, sondern nur ein eigens hierfür eingerichteter Benutzer?
 
Zuletzt bearbeitet:
Ein Frage hätte ich dazu noch: Welchen VPN Typ würdet ihr empfehlen? PPTP, L2TP oder OpenVPN?

...auf keinen Fall PPTP - das ist in Minuten knackbar und selbst Microsoft (als ursprünglicher Entwickler) rät von dessen Verwendung ab.
 
  • Gefällt mir
Reaktionen: ez-lif
Hmmm.. zu früh gefreut.
Jetzt steht dass ich vom VPN abgemeldet wurde und wenn ich neu verbinden will kommt immer die Meldung "Der L2TP-VPN-Server antwortet nicht"

Weiß zufällig jemand an was das liegen könnte?
Habe nichts an den Einstellungen geändert.
 
Sind bei dir die oben genannten Dinge aktiviert? Falls ja, dann wird die DS unter "Freigaben" angezeigt und du kannst die Ordner in die Favoriten anheften.
 
Ja, alles ist eingestellt.
Freigaben, Ports in der Sinologie steht alles auf "normal";
hab auch schon mac und DS neu gestartet. aber es kommt immer wieder die gleiche Meldung
 
So, läuft wieder.
Folgendes habe ich geändert bei den Einstellungen in der DS VPN habe ich "Manuelle DNS verwenden" gewählt und in den Einstellungen am Mac habe ich statt afp:// ip.... diese *****no-ip.org eingetragen.

Mal sehen wie lange die Freude diesmal anhält ;)

Edit: Nur im Finder wird das Laufwerk nicht angezeigt - sehr komisch...
 
>Edit: Nur im Finder wird das Laufwerk nicht angezeigt - sehr komisch...

Mac Menüleiste -> Gehe zu -> mit Server verbinden -> afp://die_ip_adresse_deiner_diskstation -> Enter
Alternativ: smb://die_ip_adresse_deiner_diskstation-> Enter


Finder -> Einstellungen -> Verbundene Server anhaken
 
>Edit: Nur im Finder wird das Laufwerk nicht angezeigt - sehr komisch...

Mac Menüleiste -> Gehe zu -> mit Server verbinden -> afp://die_ip_adresse_deiner_diskstation -> Enter
Alternativ: smb://die_ip_adresse_deiner_diskstation-> Enter


Finder -> Einstellungen -> Verbundene Server anhaken

Sehr komisch - ich bin jetzt in einem anderen Netzwerk (also außerhalb) und die VPN Verbindung kann ich ohne Probleme herstellen.

Aber ich sehe nirgends meine DS bzw. Ordner um darauf zugreifen zu können.

Die beiden genannten Möglichkeiten bringen leider nichts. Außer ich hab die falsche IP (ist das die vom DDNS, diese IPv4)?

Edit: Ist das eigentlich normal, dass die "normale" Internetverbindung im Keller ist wenn man mit dem VPN verbunden ist?
Kann dann nicht mal mehr eine website öffnen.
 
Zuletzt bearbeitet:
Sehr komisch - ich bin jetzt in einem anderen Netzwerk (also außerhalb) und die VPN Verbindung kann ich ohne Probleme herstellen.

Aber ich sehe nirgends meine DS bzw. Ordner um darauf zugreifen zu können.

Die beiden genannten Möglichkeiten bringen leider nichts. Außer ich hab die falsche IP (ist das die vom DDNS, diese IPv4)?

Edit: Ist das eigentlich normal, dass die "normale" Internetverbindung im Keller ist wenn man mit dem VPN verbunden ist?
Kann dann nicht mal mehr eine website öffnen.

1. Was bedeutet denn "bringen nichts" ? Kommt keine Fehlermeldung?
2. Verwende mal eine statische IP-Adresse. Dazu auf der Synology unter Systemsteuerung -> Netzwerk -> Netzwerkschnittstelle, den Eintrag LAN bearbeiten und manuell die gewünschte IP eingeben. Dann über den Finder mit afp://statische_IP_Adresse die Verbindung herstellen
4. Nein, ist nicht normal das keine Internetverbindung möglich ist. Sollte gehen. Aber erstmal die VPN-Verbindung hinkriegen
 
  • Gefällt mir
Reaktionen: ez-lif
1. Was bedeutet denn "bringen nichts" ? Kommt keine Fehlermeldung?
2. Verwende mal eine statische IP-Adresse. Dazu auf der Synology unter Systemsteuerung -> Netzwerk -> Netzwerkschnittstelle, den Eintrag LAN bearbeiten und manuell die gewünschte IP eingeben. Dann über den Finder mit afp://statische_IP_Adresse die Verbindung herstellen
4. Nein, ist nicht normal das keine Internetverbindung möglich ist. Sollte gehen. Aber erstmal die VPN-Verbindung hinkriegen

Danke für die Hinweise!
Mit "bringen nichts" meinte ich, dass es nicht funktioniert.
Hab jetzt noch einmal alles so gemacht wie du geschrieben hast, aber es kommt immer die Meldung "Beim Verbinden mit dem Server ist ein Fehler aufgetreten".

Oh man... das kann doch nicht so schwer sein, dass man auch das Ding zugreifen kann.
Hat noch jemand eine Idee an was das liegen könnte?
 
Danke für die Hinweise!
Mit "bringen nichts" meinte ich, dass es nicht funktioniert.
Hab jetzt noch einmal alles so gemacht wie du geschrieben hast, aber es kommt immer die Meldung "Beim Verbinden mit dem Server ist ein Fehler aufgetreten".

Oh man... das kann doch nicht so schwer sein, dass man auch das Ding zugreifen kann.
Hat noch jemand eine Idee an was das liegen könnte?

Also ich kann machen was ich will, ich komm von meinem Mac aus nicht auf die DS.
VPN verbindet perfekt - ich sehe auch in den Protokollen der DS dass ich angemeldet bin, aber mit dem Server kann ich mich nicht verbinden, so dass ich
auf meine Ordner zugreifen kann.

Wollte noch einmal nachfragen ob das alles so richtig ist:

- Dateidienste:
Win/Mac/Nfs ist aktiviert (außer Große MTU und NFS Dienst)
FTP deaktiviert
TFTP/PXE deaktiviert
WebDAV deaktiviert

Benutzer sind angelegt und haben die notwendigen freigaben
Ordner sind angelegt

- Externer Zugriff
DDNS ist aktiviert und auf Status "Normal"
Router hat 6690 / 80 / 5000 / 5001 / 1701 UDP/ 500, 4500 UDP eingerichtet

- Netzwerk
Allgemein: DNS Server manuell konfigurieren aktiviert (Rest deaktiviert)
Netzer-Schnittstelle: LAN: DHCP verwenden "Nein"

Ich hab leider keine Ahnung an was das liegen könnte
 
Zurück
Oben Unten