Auteur Topic: IP address [91.224.160.108] of Synology has been blocked by SSH  (gelezen 18221 keer)

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 1467
  • Berichten: 6.150
Re: IP address [91.224.160.108] of Synology has been blocked by SSH
« Reactie #15 Gepost op: 25 juni 2016, 15:15:34 »
Nee, je hoeft in de NAS juist niets aan te passen als je in de router de poort van 8022 extern  naar 22 intern laat verwijzen. Als je je NAS dan ook aanpast werkt het niet.

Als je poort in de NAS wijzigt, moet je die uiteraard ook in de router aanpassen.

Offline HenkGroen

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 45
  • -Ontvangen: 26
  • Berichten: 640
Re: IP address [91.224.160.108] of Synology has been blocked by SSH
« Reactie #16 Gepost op: 25 juni 2016, 15:36:46 »
Volgens mij is dit niet zo. Als in rsync poort 22 blijft staan (configscherm, bestandservices), dan probeert hij toch via internet bij de andere op poort 22 aan te kloppen. ? En dat lukt dan niet, omdat de router vanaf de buitenkant alleen maar 8022 doorlaat.

Het is jammer dat SSH op poort 22 zit. (oke, is default), maar dat de Backup RSYNC van Synology naast poort 873 ook poort 22 (voor codering) bij default gebruikt.

Volgens mij is het dus zo, dat de 'ontvangende' NAS voor backups de Rsync aangevinkt moet hebben. En als je de router op poort 8022 zet voor alleen de buitenkant, dan kan toch niemand communiceren ?. Daarom denk ik dus dat je ook Rsync op poort 8022 moet zetten.

Als ik het fout heb, dan hoor ik het graag.

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 1467
  • Berichten: 6.150
Re: IP address [91.224.160.108] of Synology has been blocked by SSH
« Reactie #17 Gepost op: 25 juni 2016, 17:47:55 »
Je hebt het fout.  :)

Er zijn twee mogelijkheden:

Eerste:

In de NAS de 22 poort veranderen in 8022 en dan in de router poort 8022 intern forwarden naar poort 8022 extern.

Dan krijg je dus:

NAS met poort 8022 Intern -> Router met poort 8022 Extern -> Internet -> Router 2 met poort 8022 Extern-> NAS 2 met poort 8022 Intern.

Tweede:

Configuratie in NAS ongemoeid laten en in router poort 22 intern omzetten naar poort 8022 extern.

Dan krijg je dus:

NAS met poort 22 Intern -> Router met poort 8022 Extern -> Internet -> Router 2 met poort 8022 Extern-> NAS 2 met poort 22 Intern

Hopelijk maak ik het zo duidelijk.

Persoonlijk heeft bij mij de tweede mogelijkheid de voorkeur omdat je dan eigenlijk maar op een plek aanpassingen hoeft te doen, namelijk in de router. 

Offline HenkGroen

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 45
  • -Ontvangen: 26
  • Berichten: 640
Re: IP address [91.224.160.108] of Synology has been blocked by SSH
« Reactie #18 Gepost op: 25 juni 2016, 18:03:02 »
Hofstede,
Bedankt voor je uitleg.
Ik heb het 1e gedaan, en dat werkt.

Ik vraag me echter toch af, of jou 2e optie wel kan werken.
Hoe kan de rsync die op poort 22 'praat' over het internet heen aankloppen bij de andere router op het internet over poort 22
De rsync weet dan toch niet van die 8022 af ?. rsync blijft toch vanuit z'n instellingen op poort 22 praten.

ander voorbeeld. Mijn DS Photo praat intern op poort 80, en buitenaf op poort 8015
Dus geef ik in mijn DS Photo op de telefoon aan dat hij via poort 8015 moet communiceren.

Dat gedeelte doe je toch niet met rsync, als je de rsync waarde in configuratiescherm, bestandsservices, rsync tabblad niet aanpast.
(tbv. backup)

(ik probeer te begrijpen waar ik fout zit/denk)

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: IP address [91.224.160.108] of Synology has been blocked by SSH
« Reactie #19 Gepost op: 25 juni 2016, 18:11:25 »
Citaat
rsync blijft toch vanuit z'n instellingen op poort 22 praten.
Ja, en de router zorgt ervoor dat de poort omgeleid wordt naar 8022 maar andersom ook.
Snappie?
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline HenkGroen

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 45
  • -Ontvangen: 26
  • Berichten: 640
Re: IP address [91.224.160.108] of Synology has been blocked by SSH
« Reactie #20 Gepost op: 25 juni 2016, 18:35:11 »
Oke, dan ga ik optie 2 alsnog instellen/proberen. Want dat scheelt tenslotte een extra handeling (geen wijziging in DSM)
Bedankt, ik ga hem nu snappen.... :S

Offline Karine01

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 53
  • -Ontvangen: 10
  • Berichten: 423
Re: IP address [91.224.160.108] of Synology has been blocked by SSH
« Reactie #21 Gepost op: 26 juni 2016, 11:14:25 »
Hoe zit het nu met mijn poorten 5000,5001,5005,5006 die zijn geforward ?
  • Mijn Synology: DS215J
  • HDD's: 2x WD30EFRX

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1421
  • -Ontvangen: 8154
  • Berichten: 44.580
    • Truebase
Re: IP address [91.224.160.108] of Synology has been blocked by SSH
« Reactie #22 Gepost op: 26 juni 2016, 11:20:23 »
Jouw Topic is nogal (onbedoeld) gekaapt door @HenkGroen  ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline mchp92

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 62
  • -Ontvangen: 290
  • Berichten: 1.467
Re: IP address [91.224.160.108] of Synology has been blocked by SSH
« Reactie #23 Gepost op: 26 juni 2016, 11:31:13 »
@Karine01
Omdat dit nogal "standaard" poorten zijn (iedereen met een syn gebruikt die) is t n logisch iets om te proberen door een hacker. Los van een algehele port scan
Bij mij gebeurt t ook wel eens. Doorgaans via FTP pogingen
Gewoon zorgen dat guest en admin account inactief zijn. Wel een ander account met admin rechten maken ;-)
En verder sterke ww. Dan zit je redelijk safe
  • Mijn Synology: DS213j
  • HDD's: 2x Seagate 4TB

Offline Karine01

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 53
  • -Ontvangen: 10
  • Berichten: 423
Re: IP address [91.224.160.108] of Synology has been blocked by SSH
« Reactie #24 Gepost op: 26 juni 2016, 12:15:50 »
Ok, bedankt.
Ik wist trouwens niet dat men zo intens bezig was om iemand zijn nas te kunnen hacken.
  • Mijn Synology: DS215J
  • HDD's: 2x WD30EFRX

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 1467
  • Berichten: 6.150
Re: IP address [91.224.160.108] of Synology has been blocked by SSH
« Reactie #25 Gepost op: 26 juni 2016, 12:22:00 »
Je zegt dat je de NAS alleen op afstand benaderd met de Android App? Welke app? Want persoonlijk zou ik nooit de poorten zoals 5000 en 5001 naar buiten toe open willen hebben staan. En als je het toch wilt, heb je er maar één van de twee nodig, 5000 óf 5001, afhankelijk of je HTTP of HTTPS gebruikt.

Offline Karine01

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 53
  • -Ontvangen: 10
  • Berichten: 423
Re: IP address [91.224.160.108] of Synology has been blocked by SSH
« Reactie #26 Gepost op: 26 juni 2016, 12:24:36 »
IK gebruik DS file van Synology daarvoor.
Als 5000,5001,5005,5006 niet open hoeven te staan hoor ik het graag.
  • Mijn Synology: DS215J
  • HDD's: 2x WD30EFRX

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2699
  • Berichten: 16.721
Re: IP address [91.224.160.108] of Synology has been blocked by SSH
« Reactie #27 Gepost op: 26 juni 2016, 12:30:15 »
bij 5000 en 5005 gaat het inlogwachtwoord waarschijnlijk als plain tekst over het internet. Dat wil je niet, dus die zou ik zeker dicht laten. 5001 & 5006 doen hetzelfde, maar dan wel gecodeerd. DS File heeft alleen 5001 nodig. (Alleen heel oude versies gebruiken 5006)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1421
  • -Ontvangen: 8154
  • Berichten: 44.580
    • Truebase
Re: IP address [91.224.160.108] of Synology has been blocked by SSH
« Reactie #28 Gepost op: 26 juni 2016, 12:30:37 »
Je kunt ook Quick Connect gebruiken voor DS File, heeft geen port forwarding nodig maar, kan wat trager zijn.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 276
  • -Ontvangen: 1806
  • Berichten: 11.000
    • http://www.dwvbb.nl
Re: IP address [91.224.160.108] of Synology has been blocked by SSH
« Reactie #29 Gepost op: 26 juni 2016, 12:35:00 »
Maar de TS krijgt nu ongewenst bezoek op poort 22
Daar is nog geen verklaring voor.

RS814+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS815+ : 3*WD30EFRX 7.1.1-42962 Update 8 Btrfs


 

Synology humor

Gestart door LukeVredeveldBoard The lounge

Reacties: 1
Gelezen: 1656
Laatste bericht 14 mei 2013, 20:58:18
door Birdy
windows 8 - NAS - Synology 411j - geen verbinding - verkenner ziet niets

Gestart door SYNritsBoard Windows

Reacties: 3
Gelezen: 6178
Laatste bericht 04 juli 2013, 09:37:03
door SYNrits
PCM: review Synology DS1513+

Gestart door Cheese70Board Synology Awards & Reviews (NL)

Reacties: 1
Gelezen: 8553
Laatste bericht 19 september 2013, 08:19:49
door Cheese70
Synology backuppen naar andere synology via SSH met private Key

Gestart door mister_miller77Board Data replicator & overige backupsoftware

Reacties: 3
Gelezen: 4174
Laatste bericht 18 november 2013, 10:24:29
door mister_miller77
kan niet op de synology komen

Gestart door thebosch60Board Synology DSM 5.1 en eerder

Reacties: 3
Gelezen: 1595
Laatste bericht 06 januari 2014, 13:04:12
door peeweesyn