Synology-Forum.nl
Overige software => WebDav => Topic gestart door: marloes00 op 29 mei 2023, 16:48:34
-
Om te backuppen naar en bestanden te benaderen op mijn DS720+ nas maak ik gebruik van webdav. Dit lukt echter alleen binnen mijn eigen netwerk. Via een ander netwerk kan ik niet inloggen. Wat doe ik niet goed?
En is er een alternatief waarmee je gemakkelijk kunt bladeren in de bestanden en mappen van de schijf via een Windows PC en Android devices, middels een externe app?
MOD: S.v.p. een nieuw Topic voor het 2e onderwerp.
-
Via een ander netwerk kan ik niet inloggen.
Met wat maak je verbindingen log je in van buitenaf ?
Je krijgt dus wel verbinding maar, je kan niet inloggen ?
Krijg je dan een foutmelding ofzo ?
-
....maak ik gebruik van webdav. Dit lukt echter alleen binnen mijn eigen netwerk.
Wellicht daarbij het interne LAN IP-adres ingevuld voor de WebDAV Client - in de plaats van het externe WAN IP adres,
of een domein naam (DDNS) die naar je WAN IP-adres verwijst.
-
Kan zijn maar, er wordt beweerd dat er niet ingelogd kan worden.
M.a.w., weleen verbinding maar niet kunnen inloggen.
Of TS legt het verkeerd uit of ik lees het verkeerd.
-
Laat @marloes00 dan maar met een vervolgreactie komen, met wat dan wel bedoeld wordt.
Twee regels tekst aan informatie is uiterst summier om daarin alle details te kunnen opmaken.
-
Sorry, ik was blijkbaar niet duidelijk genoeg. Er is geen verbinding. ik gebruik https://hostnaam.synology.me:5006. Ik kan wel met 4G op mijn Android devices inloggen op de nas via de Synology apps zoals DS finder, DS file e.d. Maar via webdav wil het dus niet lukken.
-
Toch even vragen ;) Heb je poort 5006 ook geforward ?
En welke foutmelding krijg je ?
-
Dat ging volgens mij automatisch toen ik mijn tweede router er tussenuit haalde.(https://uploads.tapatalk-cdn.com/20230530/1d813516422293968ed5108f00e518cf.jpg)
In X-plore in Android krijg ik bijvoorbeeld de melding "Time-out". En daarna "failed to connect to hostnaam.synology.me/... (port 5006) from /... (port 54832) after 30000ms: isConnected failed: ECONNABORTED (software caused connection abort)"
-
Zou eerst maar eens UPnP(=gevaarlijk (https://www.synology-forum.nl/ddns-extern-benaderen/zoveelste-waarschuwing-om-geen-ez-internet-te-gebruiken/)) uitzetten en zelf poorten forwarden.
-
...aanvullend buiten die ene verwijzing naar een vermelding in 2015. (Zo oud is dat onderwerp al op het forum).
Een hele lijst van meer recente datums aan waarschuwingen m.b.t routers en UPnP < HIER > (https://tinyurl.com/4se8upjm)
-
Ja dat had ik in mijn sitecom router wel gedaan, maar nadat ik die verwijderd had was ik zo blij dat alles het deed dat ik nergens meer aan gezeten heb (behalve het macfilter)
. Ergens mag je ook aannemen dat de standaard instellingen van Ziggo gewoon goed zijn, maar niet dus... Ik zal de poorten weer handmatig forwarden. Wel even denken hoe dat ook alweer ging... En waar is poort 33333 ook alweer voor?
-
En waar is poort 33333 ook alweer voor?
Is niet voor je NAS, kijk maar naar het IP_adres.
-
Ohw ja, ik zie het, dom van mij ::)
-
Nou, ik heb UPnP uitgeschakeld. De automatisch aangemaakt regels kon ik niet eerst verwijderen, maar die verdwenen na het uitschakelen vanzelf uit het overzicht met portforwarding regels, dat is nu leeg. Maar als ik probeer een regel handmatig in te voeren krijg ik dit (zie bijlage). Ik kan dus geen regels invoeren :oops:. Hoe los ik dat op?
-
Er staat een rode tekst dat poort 80 reeds is ingesteld.
Eronder is dat dan ook te zien voor die poort 80.
Dubbel aanmaken gaat niet.
Overigens bij de poort die al wel is ingesteld, is dat voor beide protocollen (TCP en UDP)
Beperk die protocollen naar wat er werkelijk wordt gebruikt. Voor poort 80 is dat beslist alleen TCP.
Voor WebDAV geldt standaard overigens poort 5006 voor https
(Stel port forwarding alleen in voor versleutelde connecties).
-
Maar dat klopt dus niet, er waren geen regels. Inmiddels een harde reset gedaan en nu kan ik wel de regels invoeren.
-
Overigens bij de poort die al wel is ingesteld, is dat voor beide protocollen (TCP en UDP)
Beperk die protocollen naar wat er werkelijk wordt gebruikt. Voor poort 80 is dat beslist alleen TCP.
Dat had ik inmiddels al opgezocht idd
-
Nou, ik heb UPnP uitgeschakeld. De automatisch aangemaakt regels kon ik niet eerst verwijderen, maar die verdwenen na het uitschakelen vanzelf uit het overzicht met portforwarding regels, dat is nu leeg.
Uit je screenshot is niet op te maken waar de fout zit. Die invoer klopt, maar poort 80 is blijkbaar ook elders geforward. Misschien een bug van de router waarbij hij de UPnP poorten wel in het display wist bij het uitzetten van UPnP, maar intern nog vasthoud.
Ik zou de router even uit en weer aan zetten. Het UPnP protocol eist dat alle hiermee aangemaakte forwards gewist worden bij het uitschakelen van een router.
-
Voor WebDAV geldt standaard overigens poort 5006 voor https
(Stel port forwarding alleen in voor versleutelde connecties).
Oké dus poort 5000 en 5005 moet ik er niet bij zetten? Dan dus alleen: 80, 443, 5001, 5006 en 6690?
-
Alleen poorten voor services waarvan je wilt dat die van buiten benaderbaar moeten zijn.
Maar wat mensen "willen", is verschillend voor de een of de ander.
Dus dat kunnen wij niet voor je bepalen.
Heb je een website draaien? Dan poort 80 / 443
-
Dat snap ik, maar je raadt het wel aan...
.
-
Ik raad alleen aan voor WebDAV een versleutelde service in te zetten. De inzet van je onderwerp.
Dus daar ga ik wel vanuit dat je dat wilt gebruiken.
Vervolgens kom je met een veel langer lijstje.
Weet niet of je de DSM web interface van buiten benaderbaar wilt hebben. (Indien "wel" dan ook alleen een versleutelde verbinding).
Poort 80 wordt o.a. gebruikt voor verlengen van een Let's Encrypt certificaat. (Voor Synology DDNS (https://kb.synology.com/nl-nl/DSM/tutorial/How_to_enable_HTTPS_and_create_a_certificate_signing_request_on_your_Synology_NAS) domein geldt een uitzondering).
Poort 443 voor een versleutelde website.
Weet niet wat poort 6690 inhoud? Oh jawel toch. Voor Cloud Station en bijv. Synology Drive Server.
Gebruikte poorten voor services op een NAS:
https://kb.synology.com/nl-nl/DSM/tutorial/What_network_ports_are_used_by_Synology_services
Maar gebruik je die services allemaal ook echt?
-
Ik kreeg het advies handmatig de portforwarding te doen en deze poorten staan allemaal op het lijstje waar ik toen een screenshot van heb geplaatst
.
Poort 6690 is voor het Cloud Station pakket. Deze poorten zijn sowieso nodig voor Synology Drive server (zie bijlage).
(https://uploads.tapatalk-cdn.com/20230603/0732fd0a549fb730ca8d57e9e741d7e3.jpg)
-
Maar dat eerdere lijstje zijn poorten die automatisch vanuit UPnP werden gemaakt.
Ook van services die je mogelijk nooit gebruikt vanuit een externe verbinding. Dat is nu juist het verraderlijke ervan bij gebruik van UPnP.
(En daarmee een bron van onveilige situaties).
Wel je gezond verstand erbij houden, en niet klakkeloos poorten "handmatig" gaan open zetten, als je niet weet wat het inhoud.
En je ze mogelijk in het geheel niet gebruikt??
Alleen die services die je werkelijk van buiten uit ZELF wilt inzetten.
-
Daar horen deze dus allemaal bij
. Er is ook een externe computer die backupt naar mijn NAS bijvoorbeeld.
-
OK - dan is het uiteraard prima ;)
-
Ik geloof dat alles weer werkt. Alleen lost dit het probleem waarom het ging niet op. Buiten mijn netwerk, zoals bijvoorbeeld via G4, kan ik niet de schijf via webdav benaderen.
-
Heb je in de NAS ook de Firewall instellingen zodanig staan, dat je toegang hebt gegeven voor WebDAV voor een externe locatie??
(Met regio filtering voor bijv. "Nederland").
-
Even een snelle eenvoudige test gedaan:
1 - WebDAV staat op poort 5005 (http)
2 - Poort in Router geforward naar mijn DS220+ (DSM6):
[attachimg=1]
3 - Op Smartphone WebDAV Nav Lite geïnstalleerd.
4 - Smartphone van WiFi afgehaald dus Internet via 4G.
5 - WebDAV Nav Lite ingesteld om verbinding te maken met WeDAV op de DS220+
[attachimg=2]
6 - Connectie is gemaakt:
[attachimg=3]
Zo eenvoudig is dat, probeer dus ook eerst eens van buitenaf een WebDAV connectie te maken met je Externe IP-Adres en poort 5005 (HTTP).
Extern IP-adres = https://www.whatsmyip.org/
-
Maar zelfs bij zo'n eenvoudige test zal de NAS wel correct ingestelde Firewall regels moeten hebben, anders functioneert het nog niet.
Dat stukje was in het onderwerp nog niet eerder besproken, tot ik het in mijn vorige reactie (https://www.synology-forum.nl/webdav/webdav-werkt-alleen-binnen-eigen-netwerk/msg321921/#msg321921) daar extra op attendeerde.
(Gezien wel werkende functionaliteit voor bijv. DS File / DS Finder).
-
Zoals aangegeven, heb ik het eenvoudig gedaan, zonder Firewall op Router en NAS (was ook niet vermeld).
Aanvulling: het idee van mijn test is, om zo simpel mogelijk te beginnen, als dat werkt, dan stapje voor stapje opvoeren.
-
Heb je in de NAS ook de Firewall instellingen zodanig staan, dat je toegang hebt gegeven voor WebDAV voor een externe locatie??
(Met regio filtering voor bijv. "Nederland").
Aan de firewall heb ik eigenlijk nooit iets veranderd. Hij staat op de standaard instelling: is wel ingeschakeld, maar laat volgens mij alles door
-
Aanvulling: het idee van mijn test is, om zo simpel mogelijk te beginnen, als dat werkt, dan stapje voor stapje opvoeren.
Ik ga het komende week proberen. Wordt vervolgd dus
.
-
Even een snelle eenvoudige test gedaan: ...
Ik heb nu pas tijd gehad om er rustig voor te gaan zitten. Maar dit werkt! En ik kan ook verbinding maken als ik op dezelfde manier contact maak, maar dan via https met poort 5006. Maar het werkt dus niet als ik https://servernaam.synology.me:5006 gebruik, dat werkt alleen binnen mijn eigen netwerk en niet via 4G.
-
Dan toch maar weer de andere onderdelen controleren die eerder zijn besproken, (zoals o.a. de firewall instellingen).
-
Dat het van binnenuit wel werkt, komt omdat je Router NAT loopback heeft dus, ik denk idd, dat servernaam.synology.me geblokkeerd wordt van buiten naar binnen.
Ik heb niet alles teruggelezen maar, heb je het ook eens geprobeerd met de Firewall UIT op je NAS en Router ?
-
... heb je het ook eens geprobeerd met de Firewall UIT op je NAS en Router ?
Met alleen de firewall van de NAS uit verandert er niks. Die lijkt geen invloed te hebben. Met alleen de firewall van de router (of beide firewalls) uit draait de situatie zich om. Dan kan ik geen contact maken via https://externipadres:5006/. Maar wel via https://servernaam.synology.me:5006/. Het probleem lijkt dus met de firewall van de router te maken te hebben. Maar het lijkt me niet zo'n goed plan om die uit te zetten...
-
Dan is de Firewall van de Router niet goed ingesteld.
-
Dan is de Firewall van de Router niet goed ingesteld.
Ik geloof niet dat ik daar wat aan kan instellen...
(https://uploads.tapatalk-cdn.com/20230619/a004a484b75959ca770778c352169580.jpg)