Auteur Topic: open poorten  (gelezen 2936 keer)

Offline AlainL

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 37
open poorten
« Gepost op: 10 juni 2019, 16:18:22 »
Hallo, ik heb in mijn NAS en router alleen poorten 5000 en 5001 open staan en forward in de router.
Als ik echter mijn extern IP adres scan dan zie ik mijn nas met open poorten 80 en 443. Maar zowel in mijn nas als router heb ik nergens 80/443 opengezet of geforward. Kan iemand mij vertellen waarom ik die poorten alsnog zie in mijn scan?
  • Mijn Synology: 214+
  • HDD's: 2 x 3TB

Offline DSGebruiker

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 116
  • Berichten: 732
Re: open poorten
« Reactie #1 Gepost op: 10 juni 2019, 17:26:29 »
Nergens geen gevalletje "uPNP" draaien dat dynamisch firewall-rules kan aanmaken ??
Je kan nooit, door het extern-IP te scannen, 100% zeker zijn dat het je NAS betreft wat achter dat publieke IP zit als je uPNP dingen hebt actief staan.

Maw, die poorten 80 & 443 kan evengoed van de router zelf zijn (vb admin-interface -> HEEL slecht idee) of een NAT-mapping naar "iets" anders dat via uPNP gevraagd heeft zo'n opening te voorzien.


Offline AlainL

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 37
Re: open poorten
« Reactie #2 Gepost op: 10 juni 2019, 17:31:12 »
Bedankt voor je reactie. uPNP staat uitgeschakeld op de router.
  • Mijn Synology: 214+
  • HDD's: 2 x 3TB

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7805
  • Berichten: 43.222
  • FIFO / LIFO
    • Truebase
Re: open poorten
« Reactie #3 Gepost op: 10 juni 2019, 17:44:30 »
Maar ook nooit in het verleden deze optie gebruikt (met wel UPnP aan)?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline AlainL

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 37
Re: open poorten
« Reactie #4 Gepost op: 10 juni 2019, 17:47:32 »
Dat klopt, in het verleden stond dat wel open. Ook in het verleden EZ internet gebruikt bij mijn vorige router. Kan je toelichten hoe dit voor een open poort 80/443 zorgt in mijn scan, terwijl die momenteel niet openstaan in mn nas of router.
  • Mijn Synology: 214+
  • HDD's: 2 x 3TB

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7805
  • Berichten: 43.222
  • FIFO / LIFO
    • Truebase
Re: open poorten
« Reactie #5 Gepost op: 10 juni 2019, 17:59:19 »
Ik zou dan nu toch even UPnP aanzetten en kijken in EZ of die regels bestaan, zo ja, dan verwijderen, EZ afsluiten en UPnP weer uitzetten.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2629
  • Berichten: 16.287
Re: open poorten
« Reactie #6 Gepost op: 10 juni 2019, 20:51:44 »
… terwijl die momenteel niet openstaan in mn nas of router.

Niet alle routers laten de UPnP forwards zien. In mijn Ubee router b.v. zie ik ze ook niet in de menu's. Wel als ik met een speciale tool op mijn PC kijk.

Verder kan een ander apparaat die poorten via UPnP naar zichzelf geforward hebben. b.v. sommige printers doen dat. Of sommige software op smartphones. (b.v. Skype doet dat)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline AlainL

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 37
Re: open poorten
« Reactie #7 Gepost op: 11 juni 2019, 11:15:02 »
Ik heb deze stappen gevolgd:
- uPNP aangezet in router,
- EZ opgestart en doorlopen en vreemd genoeg stonden daar poort 80 en 443 aangevinkt (terwijl ik die toch echt wel verwijderd had)
- 80 en 443 uitgevinkt en EZ verder afgerond
- uPNP in router weer uitgezet
- scan gedaan naar mijn extern IP en ik zie nog steeds mijn Synology verschijnen met open poort 80 en 443.
  • Mijn Synology: 214+
  • HDD's: 2 x 3TB

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2629
  • Berichten: 16.287
Re: open poorten
« Reactie #8 Gepost op: 11 juni 2019, 12:34:11 »
UPnP forwards gaan niet weg door de functie op de router uit te zetten. De UPnP tabel wordt alleen geleegd door de router even van het stroom te halen.

Het kan ook zijn dat je router een eigen inlogpagina heeft die vanaf het internet zichtbaar is. Dan staan die twee poorten ook open.

Citaat
scan gedaan naar mijn extern IP en ik zie nog steeds mijn Synology verschijnen met open poort 80 en 443.

Hoe zie je dat het de Synology nas is?
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Ben(V)

  • Gast
Re: open poorten
« Reactie #9 Gepost op: 11 juni 2019, 12:40:35 »
Als je vanaf het internet een scan doet kun je hooguit zien dat er iets reageert op die scan op die poorten 80 en 433.
Je kunt absoluut niet zien welk device reageert, tenzij je een DMZ gebruikt of de router in bridge mode hebt staan.

Dus als jij zegt dat je kunt zien dat het je Nas is, scan je dus niet vanaf het internet, of je router staat in bridge mode of je Nas staat in de DMZ van je router.
Vanuit het internet zie je alleen maar een reactie vanuit het wan adres van je router.

Als je vanuit je lan naar het externe ipadres van je router scanned, dan is wat je ziet afhankelijk of en hoe je router local loopback heeft geimplementeerd.
Blijft die scan gewoon op je lan (wat gebruikelijk is) dan zie je gewoon alle poorten van je Nas waarachter software draait die op die scan reageert.

En een poort staat natuurlijk niet open dat is onzin, dan zou een scan op je lan onmiddellijk alle poorten op alle ipadressen laten zien.
Je kunt een poort forwarden in je router en een applicatie kan reageren op een scan maar een open poort bestaat niet.

Dus hoe en waarmee doe je die scan?

Offline AlainL

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 37
Re: open poorten
« Reactie #10 Gepost op: 11 juni 2019, 13:23:50 »
ik doe de scan met Nmap en via de site van Censys. Op de site van Censys staat de naam van de nas en de open poorten 443 en 80.
  • Mijn Synology: 214+
  • HDD's: 2 x 3TB

Offline AlainL

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 37
Re: open poorten
« Reactie #11 Gepost op: 11 juni 2019, 13:25:14 »
Hoe zie je dat het de Synology nas is?
MOD: NIET ONNODIG ALLES CITEREN.

De naam van de nas staat vermeld op de site van Censys waar ik de scan doe. Ik heb trouwens de router van de stroom gehaald maar dat heeft niet geholpen.
  • Mijn Synology: 214+
  • HDD's: 2 x 3TB

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2629
  • Berichten: 16.287
Re: open poorten
« Reactie #12 Gepost op: 11 juni 2019, 13:48:42 »
Dan is er toch een verbinding met de nas en haalt hij die info uit de HTTP(S) pagina die hij ziet.

Maar dat kan niet als er geen poorten geforward zijn. En zonder UPnP op de router doe je dat forwarden toch echt zelf. Of die router is defect.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2629
  • Berichten: 16.287
Re: open poorten
« Reactie #13 Gepost op: 11 juni 2019, 13:52:40 »
NB Ik gebruikte nog wel eens het Java programma: "PortMapper-1.9.5.jar". Dit zoekt naar UPnP capabele routers in je netwerk en laat alle forwards zien. Je kunt ermee ook zelf forwards aanmaken.

Via dat programma kwam ik erachter dat UPnP op mijn Ubee elke keer na een restart weer aan ging, hoewel het volgens de instellingen uit stond. Deze bug in de Ubee is overigens opgelost maar heeft mij geleerd dat je de instellingen in een router die je ziet, niet altijd kunt vertrouwen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline AlainL

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 37
Re: open poorten
« Reactie #14 Gepost op: 11 juni 2019, 13:53:40 »
Maar dat kan niet als er geen poorten geforward zijn. En zonder UPnP op de router doe je dat forwarden toch echt zelf. Of die router is defect.
MOD: NIET ONNODIG ALLES CITEREN.
Ik denk eerder dat ik de router volledig moet resetten, zou dat nog een optie zijn?
  • Mijn Synology: 214+
  • HDD's: 2 x 3TB


 

DSM https niet kunnen open vanwegen beveiligingscertificaat fout

Gestart door wurthBoard Synology DSM algemeen

Reacties: 8
Gelezen: 4997
Laatste bericht 31 maart 2014, 20:55:42
door r00n
VERPLAATST: Kan iemand iets meer vertellen over (Open)VPN?

Gestart door BirdyBoard iOS Apps (iPhone, iPad en iPod)

Reacties: 0
Gelezen: 1309
Laatste bericht 19 maart 2018, 08:32:59
door Birdy
Kan iemand iets meer vertellen over (Open)VPN?

Gestart door StefonlineBoard VPN Server

Reacties: 3
Gelezen: 1904
Laatste bericht 20 maart 2018, 09:11:53
door Ben(V)
krijg poort 5000 niet open

Gestart door AlcesBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 7
Gelezen: 5470
Laatste bericht 03 januari 2015, 23:39:19
door Lampje
Als ik configuratie scherm open heb ik soms een extra optie

Gestart door Handige HarryBoard Synology DSM algemeen

Reacties: 6
Gelezen: 2247
Laatste bericht 27 oktober 2014, 12:32:27
door Birdy