Auteur Topic: Synology niet van buitenaf te benaderen  (gelezen 1974 keer)

Offline quarkvvk4

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 1
  • Berichten: 14
Synology niet van buitenaf te benaderen
« Gepost op: 02 maart 2023, 17:08:26 »
Goedemiddag, hierbij even een probleempje met mijn netwerk.

Situatie is als volgt:
- T-mobile Zyxel box als modem en router(kan niet in Bridge mode staan helaas) heeft IP Range 192.168.2.1 - 192.168.2.100
- Orbi Mesh systeem bekabeld aan de Zyxel staan en staat ingesteld als router met wifi voor alle apparatuur, hier hangt ook Synology aan heeft IP Range 172.16.0.1 - 172.16.0.100

Heb  in de Zyxel de Orbi op portforwarding gezet en in de Zyxel naar de Synology op portforwarding, ik kan helaas extern niet op de Synology komen, intern is deze wel bereikbaar.

Hoe ga ik dit werkend krijgen? Ik wil de Synology wel aan de Mesh laten hangen.

Alvast dank!

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 977
  • -Ontvangen: 1546
  • Berichten: 8.231
Re: Synology niet van buitenaf te benaderen
« Reactie #1 Gepost op: 02 maart 2023, 17:21:09 »
Kun je het  Orbi Mesh  "basis station"  in Access Point-mode zetten?   (Dus niet als aparte router).
Dan heb je alles in hetzelfde netwerk van de ZyXEL.

Van daaruit (vanuit de ZyXEL) port forwarding direct naar de NAS.

Wil je toch met twee netwerken aan de gang (NAT achter NAT), zou je alles twee keer kunnen "port forwarden".
(Orbi Mesh  "basis station"  wel als router).   Of bijv. DMZ vanuit de 1e ZyXEL router naar de 2e router = Orbi.

Maar zou je in die situatie beter geen apparaten gebruiken in het LAN van het eerste ZyXEL netwerk.
Want wordt het een moeilijke bedoening om tussen 1e en 2e netwerk te communiceren.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2707
  • Berichten: 16.736
Re: Synology niet van buitenaf te benaderen
« Reactie #2 Gepost op: 02 maart 2023, 17:58:07 »
Verwijs je in de eerste router wel naar het correcte IP van de 2e?  Dus het IP aan de WAN kant. Zorg dat dit een vast IP is. Het simpelst is dit te doen via een reservering in de DHCP server van de 1e router.

Verder is forwarden van elke poort apart op de 1e router veel onnodig werk. Het is handiger om alle poorten via DMZ door te sturen naar de 2e router.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline quarkvvk4

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 1
  • Berichten: 14
Re: Synology niet van buitenaf te benaderen
« Reactie #3 Gepost op: 02 maart 2023, 20:54:06 »
Bedankt! Het is inmiddels gelukt!
Had inderdaad verkeerde IP adres ingevuld, handig!

Ook gelijk DMZ ingevoerd, handig inderdaad!

Krijg alleen bij extern inloggen op Sabnzb nog een foutmelding 403 waar ik niet uitkom, daar moet ik nog even mee stoeien.

Nogmaals dank!

Offline DSGebruiker

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 119
  • Berichten: 776
Re: Synology niet van buitenaf te benaderen
« Reactie #4 Gepost op: 02 maart 2023, 21:52:45 »
Ook gelijk DMZ ingevoerd, handig inderdaad!
Allemaal héél "handig" maar onnodige veiligheidsrisico's.
Niet komen huilen als op een dag je NAS door vb ransomware om zeep is.... 8) 8)
Port-forward enkel wat absoluut nodig is en eigenlijk werk je liever zelfs niet met port-forwarding maar via een VPN-setup die je opzet als je daadwerkelijk iets van je NAS nodig hebt en dus nie 24/7 "exposed" staat.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2707
  • Berichten: 16.736
Re: Synology niet van buitenaf te benaderen
« Reactie #5 Gepost op: 02 maart 2023, 22:59:45 »
Citaat
Allemaal héél "handig" maar onnodige veiligheidsrisico's.

Dit is natuurlijk de grootste kolder. Als het gebruiken van een DMZ richting een 2e router een risico is, dan is het bridgen van de 1e router minimaal net zo'n groot risico. Om maar niet t spreken van de 2e router helemaal rechtstreeks aan het internet. Dus jij stelt voor om altijd 2 routers achter elkaar te zetten? Of nog beter 3 stuks?
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline DSGebruiker

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 119
  • Berichten: 776
Re: Synology niet van buitenaf te benaderen
« Reactie #6 Gepost op: 03 maart 2023, 05:54:32 »
My bad, ik dacht even gelezen te hebben dat de DMZ effectief richting NAS was, maar het was richting 2e router.
Dan heb je volkomen gelijk en is er geen specifiek issue.
Het was een lang dagje gisteren en dus met 1/2 oog lezen helpt niet  :lol:



 

Synology??? Hoe kan dit nou???

Gestart door HHGDBoard Synology DSM 5.1 en eerder

Reacties: 3
Gelezen: 4918
Laatste bericht 22 april 2014, 08:47:47
door HHGD
[verkocht] Synology 212J zonder HDD

Gestart door Cl@!mBoard Verkocht

Reacties: 13
Gelezen: 5904
Laatste bericht 19 augustus 2014, 19:24:23
door Ericbrouwer
Synology koppelen met Qnap

Gestart door GuidoGBoard Synology DSM 5.1 en eerder

Reacties: 7
Gelezen: 10292
Laatste bericht 16 oktober 2014, 07:56:37
door GuidoG
iPad Synology Apps via Internet?

Gestart door HereIsTomBoard iOS Apps (iPhone, iPad en iPod)

Reacties: 9
Gelezen: 8302
Laatste bericht 26 april 2011, 11:45:43
door HereIsTom
Met welk addon op de synology beste downloaden?

Gestart door djromano1990Board Download mods

Reacties: 11
Gelezen: 18355
Laatste bericht 01 februari 2017, 13:49:49
door PaRaN0iD