Auteur Topic: Hoe andere interne IP adressen via hostname Nas benaderen  (gelezen 6926 keer)

Offline Deleu S

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 2
Hoe andere interne IP adressen via hostname Nas benaderen
« Gepost op: 03 december 2013, 18:22:46 »
Geachte

Het is misschien een domme vraag, weet ook niet als het kan, maar toch ga ik ze stellen;

mijn Synology werkt perfect daar geen probleem als ik http://mijn server naam.no-ip.org indruk dan kom ik op mijn nas (DS209+II) terecht, dat ik heb door verbonden met mijn intern ip adres 192.168.1.14, nu wil ik nog meerdere interne ip adressen via mijn http://servernaam.no-ip.org laten gaan, hoe moet ik dit doen, of is dit onmogelijk


Dank bij voorbaat
  • Mijn Synology: DS209II

Offline Wilkovf

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 1
  • Berichten: 17
    • Shadowfax ICT
Re: Hoe andere interne IP adressen via hostname Nas benaderen
« Reactie #1 Gepost op: 07 december 2013, 21:39:41 »
  • Mijn Synology: DS1815+
  • HDD's: WD Black en WD RED
  • Extra's: Ds114 Voor Backups
Shadowfax ICT
Synology Ondersteuning
http://www.shadowfax.nl

Offline Red Boll

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 67
Re: Hoe andere interne IP adressen via hostname Nas benaderen
« Reactie #2 Gepost op: 08 december 2013, 00:57:56 »
Andere handige site: http://portforward.com/

Offline Red Boll

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 67
Re: Hoe andere interne IP adressen via hostname Nas benaderen
« Reactie #3 Gepost op: 08 december 2013, 01:00:19 »
Andere handige site: http://portforward.com/

Helaas is dat per router (soms) aan een maximum gebonden.  ::) Bij mijn router mag ik maximaal 20 port forwarding rules instellen die over dezelfde poort door gaan naar het interne IP adres.

Offline TonVH

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 86
  • -Ontvangen: 428
  • Berichten: 3.352
Re: Hoe andere interne IP adressen via hostname Nas benaderen
« Reactie #4 Gepost op: 08 december 2013, 09:39:37 »
Andere handige site: http://portforward.com/
Helaas is dat per router (soms) aan een maximum gebonden.  ::) Bij mijn router mag ik maximaal 20 port forwarding rules instellen die over dezelfde poort door gaan naar het interne IP adres.

Vrijwel alle routers kennen ook de mogelijkheid om in 1 regel meerdere PF's te doen. Bijv. "van - tot" of "p1, p2, p3, p4". Op die manier is vrijwel elke beperking van antal regels makkelijk te omzeilen.
Problemen kun je op 2 manieren oplossen: simpel of ingewikkeld.
Firewalls maken meer kapot dan je lief is. Problemen?
Zet dan eens de Firewall uit en kijk of er nog steeds een probleem is.

-------------------------------------------
DS415+, DS216+II, DS116, DS114

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.312
Re: Hoe andere interne IP adressen via hostname Nas benaderen
« Reactie #5 Gepost op: 08 december 2013, 12:11:44 »
Bij mijn router mag ik maximaal 20 port forwarding rules instellen die over dezelfde poort door gaan naar het interne IP adres.
Wat bedoel je met 'dezefde poort'? Extern kun je een externe poort maar naar één adres doorsturen, maar jij wilt meer dan twintig externe poorten naar dezelfde interne poort doorverbinden?  Ik verbind poort 80 nu 6x intern door (1x naar de nas en 5x naar een IP camera). Dan lijkt me 20x al een hoeveelheid die de gemiddelde gebruiker niet snel haalt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Red Boll

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 67
Re: Hoe andere interne IP adressen via hostname Nas benaderen
« Reactie #6 Gepost op: 08 december 2013, 13:00:47 »
Wat bedoel je met 'dezefde poort'? Extern kun je een externe poort maar naar één adres doorsturen, maar jij wilt meer dan twintig externe poorten naar dezelfde interne poort doorverbinden?  Ik verbind poort 80 nu 6x intern door (1x naar de nas en 5x naar een IP camera). Dan lijkt me 20x al een hoeveelheid die de gemiddelde gebruiker niet snel haalt.
Nee, ik wil helemaal niets, ik bedoel dat mijn router bijvoorbeeld de externe poort 8080 zal doorsturen over diezelfde poort naar een intern adres:
externip.com:8080 > 192.168.0.100:8080
Hier kan ik verder niets aan aanpassen.

Mijn vorige router kon dit:
externip.com:8080 > 192.168.0.100:80 Webserver 1
externip.com:8081 > 192.168.0.101:80 Webserver 2
externip.com:8082 > 192.168.0.102:80 Webserver 3
Hiermee kon ik dus vaker een identiek poortnummer intern benaderen door een ander extern poortnummer te gebruiken. Dat kan nu niet meer. Met dit voorbeeld kan het dus al niet anders dan 3 regels/rules te gebruiken.

Vrijwel alle routers kennen ook de mogelijkheid om in 1 regel meerdere PF's te doen. Bijv. "van - tot" of "p1, p2, p3, p4". Op die manier is vrijwel elke beperking van antal regels makkelijk te omzeilen.
Dat snap ik  ;) maar er blijven maar 20 rules aanwezig waarbij de "van tot's" elkaar niet mogen overlappen en waarin je niet altijd kunt afwijken van standaardpoorten.
In theorie kun/mag je 65535 poorten gebruiken dus dat is best karig.  8)

Zeker i.c.m. met 2 nas'sen, 1 homeserver en een game-PC wordt dat echt lastig met 20 rules. Het open zetten van meer poorten dan noodzakelijk is een risico waar ik me liever zo weinig mogelijk aan waag.

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 271
  • -Ontvangen: 1801
  • Berichten: 10.980
    • http://www.dwvbb.nl
Re: Hoe andere interne IP adressen via hostname Nas benaderen
« Reactie #7 Gepost op: 08 december 2013, 13:03:49 »
Helaas is dat per router (soms) aan een maximum gebonden.  ::) Bij mijn router mag ik maximaal 20 port forwarding rules instellen die over dezelfde poort door gaan naar het interne IP adres.

Dat kan je weer redelijk omzeilen met de DMZ.
Ik liep ook tegen die 20 regels aan en heb daarom mijn hoofd NAS in de DMZ gezet.
Opeens weer ruimte genoeg voor de andere NAS en andere vaste pc's.

Risico? Op straat lopen is ook een risico  8)
Kan je de firewall in de NAS krapper zetten.
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline Red Boll

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 67
Re: Hoe andere interne IP adressen via hostname Nas benaderen
« Reactie #8 Gepost op: 08 december 2013, 13:25:37 »
Dat kan je weer redelijk omzeilen met de DMZ.
Ik liep ook tegen die 20 regels aan en heb daarom mijn hoofd NAS in de DMZ gezet.
Dat snap ik, Tuurlijk kun je hier een DMZ voor misbruiken. Je schiet alleen voorbij aan het doel van een DMZ. Dat is een persoonlijke keuze.  ;)

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 271
  • -Ontvangen: 1801
  • Berichten: 10.980
    • http://www.dwvbb.nl
Re: Hoe andere interne IP adressen via hostname Nas benaderen
« Reactie #9 Gepost op: 08 december 2013, 13:56:32 »
Doel voorbij schieten? Leg dat eens uit aub.
Werkt voor mij precies zo als ik gehoopt had, geen problemen met de 20 regels meer en alle apparaten bereikbaar.
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline Red Boll

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 67
Re: Hoe andere interne IP adressen via hostname Nas benaderen
« Reactie #10 Gepost op: 08 december 2013, 14:24:48 »
Doel voorbij schieten? Leg dat eens uit aub.
Werkt voor mij precies zo als ik gehoopt had, geen problemen met de 20 regels meer en alle apparaten bereikbaar.
Een DMZ is bedoeld als extra beveiliging voor je netwerk/servers/... als onderdeel van een complete architectuur op het gebied van beveiliging.
Je gebruikt het nu voor je gemak om beperkingen van je router te omzeilen en schiet voorbij het doel van een DMZ.

Zie ook : http://en.wikipedia.org/wiki/DMZ_(computing)

Dat jij daarmee jouw doelen kunt bereiken zal ik niet ontkennen.  ;)


Offline TonVH

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 86
  • -Ontvangen: 428
  • Berichten: 3.352
Re: Hoe andere interne IP adressen via hostname Nas benaderen
« Reactie #11 Gepost op: 08 december 2013, 15:12:55 »
Vrijwel alle routers kennen ook de mogelijkheid om in 1 regel meerdere PF's te doen. Bijv. "van - tot" of "p1, p2, p3, p4". Op die manier is vrijwel elke beperking van antal regels makkelijk te omzeilen.
Dat snap ik  ;) maar er blijven maar 20 rules aanwezig waarbij de "van tot's" elkaar niet mogen overlappen en waarin je niet altijd kunt afwijken van standaardpoorten.
In theorie kun/mag je 65535 poorten gebruiken dus dat is best karig.  8)

Zeker i.c.m. met 2 nas'sen, 1 homeserver en een game-PC wordt dat echt lastig met 20 rules. Het open zetten van meer poorten dan noodzakelijk is een risico waar ik me liever zo weinig mogelijk aan waag.

Met zoveel eisen moet je wellicht een andere router aanschaffen?

Mocht je gebakken zitten aan (bijv) een Experiabox dan een nieuwe router aanschaffen (zet je in de DMZ van de EB) en daarin alles regelen.

De risico's van poorten openzetten worden meestal schromelijk overschat.


Citaat
externip.com:8080 > 192.168.0.100:80 Webserver 1
externip.com:8081 > 192.168.0.101:80 Webserver 2
externip.com:8082 > 192.168.0.102:80 Webserver 3

Welke router was dat?

Problemen kun je op 2 manieren oplossen: simpel of ingewikkeld.
Firewalls maken meer kapot dan je lief is. Problemen?
Zet dan eens de Firewall uit en kijk of er nog steeds een probleem is.

-------------------------------------------
DS415+, DS216+II, DS116, DS114

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 271
  • -Ontvangen: 1801
  • Berichten: 10.980
    • http://www.dwvbb.nl
Re: Hoe andere interne IP adressen via hostname Nas benaderen
« Reactie #12 Gepost op: 08 december 2013, 16:45:16 »
Eenvoudige routers, zoals mijn Linksys E4200, hebben geen echte DMZ.
Ik zie mijn gebruik dan ook niet als misbruik  8)
Maakt ook niet uit. Voor mij werkt het goed.
Er bestaat gerust routers die veel meer regels dan 20 aankunnen.
Ik zou er zeker eentje kopen als je tegen de grens aan loopt.
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline Red Boll

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 67
Re: Hoe andere interne IP adressen via hostname Nas benaderen
« Reactie #13 Gepost op: 08 december 2013, 17:54:57 »
Welke router was dat?
Dat was nog in de ADSL tijd, toen had ik een Alcatel Speedtouch. Geen idee welk model, er staat me iets bij van een 500 serie.  ::)

Zo zag het er ongeveer uit:

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.312
Re: Hoe andere interne IP adressen via hostname Nas benaderen
« Reactie #14 Gepost op: 08 december 2013, 21:09:33 »
Een DMZ is bedoeld als extra beveiliging voor je netwerk/servers/...

Nee, DMZ betekent origigineel 'DeMilitarised Zone'. Dust juist het gebied waar geen restricties door firewalls etc zijn. De DMZ optie op een consumentenrouter heeft niets meer met de originele betekenis te maken. Het enige wat hij doet is alle vrije poorten naar de DMZ te forwarden. Firewalls werken nog steeds in deze zone. In elk geval gelden bij mijn Ubee router alle firewall restricties ook voor de DMZ.

En ongebruikte poorten kun je in de firewall van de nas blokkeren.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

NAS niet via internet te benaderen

Gestart door Gewoon DreeBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 3
Gelezen: 1573
Laatste bericht 11 juni 2014, 23:02:18
door Gewoon Dree
Bestand <Bestandsnaam> is mogelijk door een andere gebruiker gewijzigd?

Gestart door MarcoSBoard Windows

Reacties: 16
Gelezen: 9811
Laatste bericht 05 oktober 2014, 18:29:36
door MarcoS
Problemen met het benaderen van mijn Synology voor buitenaf

Gestart door PaynemasterBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 39
Gelezen: 14696
Laatste bericht 30 december 2014, 21:59:19
door Bigpapa
Overzetten HDD in andere synology

Gestart door HenkGroenBoard Synology DSM 5.1 en eerder

Reacties: 3
Gelezen: 1814
Laatste bericht 18 maart 2015, 13:18:45
door Birdy
site niet meer te benaderen

Gestart door scollieBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 15
Gelezen: 6379
Laatste bericht 30 juni 2015, 11:40:43
door Wyodor