Synology+router inställningar

Permalänk
Medlem

Synology+router inställningar

Hej, jag vet att det finns dussintal med trådar kring folk som har problem med att ställa in sin synology. Jag har läst igenom allt jag kommit över utan att lyckats lösa mitt problem.

Har en Synology ds214 play, samt en Dlink dir615 router.

På mitt LAN har jag full tillgång till min Nas, funkar klockrent men jag lyckas inte få min nas att fungera utanför mitt LAN.

I dhcp client list syns inte min nas, jag har lagt till den manuellt och låst fast ip numret. Har öppnat portarna 5000,21,80. Har skapat en dns (som inte funkar). Jag blir inte klok på vad jag gör för fel?!

Min router är inkopplad direkt på inkommande internet och min nas är kopplat till routern.

Snälla tips.

Permalänk
Medlem

Om du surfar till din externa IP utanför ditt eget nät så ska du komma till NASet. Gör du inte det nu?
Hur har du portforwardat i din router? Skulle du kunna lägga upp en bild?

Permalänk
Medlem

Kommer inte åt nasen utanför mitt mitt eget nät. Laddar upp en bild på hur jag portforwardat:

http://www.ladda-upp.se/bilder/uglhdeeevmxhxg/

Permalänk
Medlem

Och du har bootat router efter ändringar?

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem
Skrivet av zeleni:

Och du har bootat router efter ändringar?

Japp, är inställningarna korrekta?

Skickades från m.sweclockers.com

Permalänk
Medlem

Min dns är:
http://siremil.synology.me

Där kommer jag fram men det står att webstation har aktiverats testa.

Skickades från m.sweclockers.com

Permalänk
Medlem

Testa "http://siremil.synology.me:5000/webman/index.cgi" Du har installerat Webservern som du kommer till per deafult.

Visa signatur

NAS: Synology DS413

Permalänk
Medlem
Skrivet av risedtobe:

Testa "http://siremil.synology.me:5000/webman/index.cgi" Du har installerat Webservern som du kommer till per deafult.

Haha vafan!!!! Stort tack! Går det justera till så jag bara behöver skriva "siremil.synology.me"?

Permalänk
Medlem

Testa med att stänga av Webstation tjänsten om du vill göra det enkelt för dig (om du inte ska ha en hemsida?) Tror att port 80 har prioritet per standard. Har tyvärr inte min Synology inkopplad, men jag kan kolla på det när jag har fått mer ordning efter flytt.

Visa signatur

NAS: Synology DS413

Permalänk
Medlem
Skrivet av risedtobe:

Testa med att stänga av Webstation tjänsten om du vill göra det enkelt för dig (om du inte ska ha en hemsida?) Tror att port 80 har prioritet per standard. Har tyvärr inte min Synology inkopplad, men jag kan kolla på det när jag har fått mer ordning efter flytt.

Verkar som att du har löst det genom att stänga webstation. Det fungerar för mig nu iaf Kan vara problem om du sitter på samma nätverk, Men då får du göra dig besväret att lägga till :5000

Visa signatur

NAS: Synology DS413

Permalänk
Medlem

Har slagit av webstation nu, hemsida är inte aktuellt:-) Funkar det nu? siremil.synology.me

Permalänk
Medlem
Skrivet av emilson:

Har slagit av webstation nu, hemsida är inte aktuellt:-) Funkar det nu? siremil.synology.me

Jag kommer till din synology "Emilson" Så verkar fungera bra

Visa signatur

NAS: Synology DS413

Permalänk
Hedersmedlem

Varför ska du dela ut administrationsgränssnittet? Det känns som att dra ner brallorna lite mer än nödvändigt. FTP anslutning tror jag inte kommer att funka bara genom att öppna port 21. Det är ganska mycket mer magi till att göra portforward av FTP om det ska bli bra.

Visa signatur

Använd gilla för att markera nyttiga inlägg!

Permalänk
Medlem

Då man ska ansluta till din synology, så dirigeras man via port 5000, vilket kan vara blockerat från andra platser som jobb, skola, etc. Ifall du vill komma åt din synology utan att det står :5000 i slutet samt på offentliga platser. Så gör du på följande sätt i din router.
1. Gå in på Virtual Server
2. Lägg till port 80, så att public = 80 Protocol = both och sedan Private: 5000 - 257 inne i på din router och dirigera. Always och Allow all.

Så kommer din länk på din NAS bli: http://siremil.synology.me/webman/index.cgi istället för http://siremil.synology.me:5000/webman/index.cgi

Permalänk
Medlem
Skrivet av giplet:

Varför ska du dela ut administrationsgränssnittet? Det känns som att dra ner brallorna lite mer än nödvändigt. FTP anslutning tror jag inte kommer att funka bara genom att öppna port 21. Det är ganska mycket mer magi till att göra portforward av FTP om det ska bli bra.

Om det är flera som ska använda Nasen så är det väldigt bra att man kommer dit (antar att du menar inloggningen för DSM - DiskStation Manager). Om du har ett någorlunda starkt lösenord så kommer ingen att komma in. Det är bara Admin kontot som kan ändra inställningar i Nasen och se alla filer som ligger på nasen, alla andra konton som du skapar kan bara ladda upp/ner filer eller vad de får rättigheter till.

Just portöppning så har jag haft en fungerande FTP med dessa portar:
21 SynologyFtp
55536-55663 Synology ftp data connection
20 Synology active data connection

Visa signatur

NAS: Synology DS413

Permalänk
Medlem
Skrivet av stanikz:

Då man ska ansluta till din synology, så dirigeras man via port 5000, vilket kan vara blockerat från andra platser som jobb, skola, etc. Ifall du vill komma åt din synology utan att det står :5000 i slutet samt på offentliga platser. Så gör du på följande sätt i din router.
1. Gå in på Virtual Server
2. Lägg till port 80, så att public = 80 Protocol = both och sedan Private: 5000 - 257 inne i på din router och dirigera. Always och Allow all.

Så kommer din länk på din NAS bli: http://siremil.synology.me/webman/index.cgi istället för http://siremil.synology.me:5000/webman/index.cgi

Vart hittar jag virtual server?

Permalänk
Medlem
Skrivet av giplet:

Varför ska du dela ut administrationsgränssnittet? Det känns som att dra ner brallorna lite mer än nödvändigt. FTP anslutning tror jag inte kommer att funka bara genom att öppna port 21. Det är ganska mycket mer magi till att göra portforward av FTP om det ska bli bra.

Jag är en newbie, självklart behåller jag hellre byxorna på. Hur ska göra för att undvika att dra ner byxorna?

Permalänk
Medlem
Skrivet av stanikz:

Då man ska ansluta till din synology, så dirigeras man via port 5000, vilket kan vara blockerat från andra platser som jobb, skola, etc. Ifall du vill komma åt din synology utan att det står :5000 i slutet samt på offentliga platser. Så gör du på följande sätt i din router.
1. Gå in på Virtual Server
2. Lägg till port 80, så att public = 80 Protocol = both och sedan Private: 5000 - 257 inne i på din router och dirigera. Always och Allow all.

Så kommer din länk på din NAS bli: http://siremil.synology.me/webman/index.cgi istället för http://siremil.synology.me:5000/webman/index.cgi

Har ingen flik som heter virtual server på min router, är detta rätt?:
http://www.ladda-upp.se/bilder/istsceeeugdumz/

Permalänk
Medlem
Skrivet av emilson:

Jag är en newbie, självklart behåller jag hellre byxorna på. Hur ska göra för att undvika att dra ner byxorna?

Synology har en bra artikel om hur du säkrar din nas http://www.synology.com/sv-se/support/tutorials/478

Men jag rekommenderar "IP Auto Block", Sjukt bra funktion. Man väljer helt enkelt hur många gånger man får skriva fel lösenord innan man blir blockerad. Jag har satt min gräns på 6 gånger. Ska MYCKET till att knäcka mitt lösenord...

Visa signatur

NAS: Synology DS413

Permalänk
Medlem
Skrivet av Schougen:

Synology har en bra artikel om hur du säkrar din nas http://www.synology.com/sv-se/support/tutorials/478

Men jag rekommenderar "IP Auto Block", Sjukt bra funktion. Man väljer helt enkelt hur många gånger man får skriva fel lösenord innan man blir blockerad. Jag har satt min gräns på 6 gånger. Ska MYCKET till att knäcka mitt lösenord...

Bra artikel, har följd anvisningarna där. Förstår dock inte riktigt det där med att jag delar ut administrationsgränssnittet, hur undviker jag det?

Permalänk
Medlem
Skrivet av emilson:

Bra artikel, har följd anvisningarna där. Förstår dock inte riktigt det där med att jag delar ut administrationsgränssnittet, hur undviker jag det?

Altså, du menar "administrationsgränssnittet" som i denna bilden?

Du undviket inte att dela ut det!

Så länge som man inte loggar in på ett admin konto så kommer man inte kunna ändra någonting = ingen fara. Enligt guiden så vill de att man skapar ett annat konto som är admin för att minimera risken. Men om du sätter igång auto block så har du bälte i byxorna

Visa signatur

NAS: Synology DS413

Permalänk
Medlem

Okej, alltså så länge man inte har användarnamnet admin dvs man skapar ett mer klurigt användarnamn så kommer man ifrån det uppenbara, korrekt uppfattat?

adminkontot finns inte kvar + ip block är inlagt, nu bör bältet sitta i sista hålet alltså?:-)

Permalänk
Medlem
Skrivet av emilson:

Okej, alltså så länge man inte har användarnamnet admin dvs man skapar ett mer klurigt användarnamn så kommer man ifrån det uppenbara, korrekt uppfattat?

adminkontot finns inte kvar + ip block är inlagt, nu bör bältet sitta i sista hålet alltså?:-)

Precis, man brukar inte kunna gissa vilket anv namn. Sedan så är det ju svårt att hitta rätt lösenord. Har du desutom autoblock på ett par försök så är det omöjligt.

Visa signatur

NAS: Synology DS413

Permalänk
Medlem
Skrivet av emilson:

Bra artikel, har följd anvisningarna där. Förstår dock inte riktigt det där med att jag delar ut administrationsgränssnittet, hur undviker jag det?

Det är inget administrationsgränssnitt per se, det är ett sk WebDAV-gränssnitt. Vad man kan göra beror på vilka behörigheter som tilldelats användaren. Det går dock att begränsa åtkomst till eventuella administrativa funktioner genom att endast öppna för "File Station", då ser användare som ansluter bara en filhanterare.
Sätter du ett starkt lösenord på admin-kontot så är det nog ingen fara. Hackers har tre försök innan deras IP spärras, tills du häver spärren. Det är hyfsat säkert.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Det är inget administrationsgränssnitt per se, det är ett sk WebDAV-gränssnitt. Vad man kan göra beror på vilka behörigheter som tilldelats användaren. Det går dock att begränsa åtkomst till eventuella administrativa funktioner genom att endast öppna för "File Station", då ser användare som ansluter bara en filhanterare.
Sätter du ett starkt lösenord på admin-kontot så är det nog ingen fara. Hackers har tre försök innan deras IP spärras, tills du häver spärren. Det är hyfsat säkert.

Okej! Men åtminstone ett konto måste väl ha alla behörigheter? Hur ska jag annars kunna administrera nasen fullt ut? Eller missar jag poängen nu med ditt inlägg?

Permalänk
Medlem
Skrivet av emilson:

Okej! Men åtminstone ett konto måste väl ha alla behörigheter? Hur ska jag annars kunna administrera nasen fullt ut? Eller missar jag poängen nu med ditt inlägg?

Du har förstått rätt.

Visa signatur

NAS: Synology DS413

Permalänk
Medlem
Skrivet av emilson:

Okej! Men åtminstone ett konto måste väl ha alla behörigheter? Hur ska jag annars kunna administrera nasen fullt ut? Eller missar jag poängen nu med ditt inlägg?

Jag utgick kanske lite felaktigt att diskussionen handlade om externa anslutningar genom brandväggen. Självklart måste du ha ett konto med fullständiga behörigheter på ditt nätverk men inte nödvändigtvis från internet. Det var min poäng, ursäkta min otydlighet.

Du aktiverar FileStation under Kontrollpanelen - applikationsportal, väljer vilken port; t.ex 8080. Sen skapar du en forward (virtuell server på D-Link om jag minns rätt) i din brandvägg från 80 till 8080. Men det är bara ett tips på hur du begränsar vilket gränssnitt som ska vara aktivt utåt s.a.s.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Jag utgick kanske lite felaktigt att diskussionen handlade om externa anslutningar genom brandväggen. Självklart måste du ha ett konto med fullständiga behörigheter på ditt nätverk men inte nödvändigtvis från internet. Det var min poäng, ursäkta min otydlighet.

Du aktiverar FileStation under Kontrollpanelen - applikationsportal, väljer vilken port; t.ex 8080. Sen skapar du en forward (virtuell server på D-Link om jag minns rätt) i din brandvägg från 80 till 8080. Men det är bara ett tips på hur du begränsar vilket gränssnitt som ska vara aktivt utåt s.a.s.

Intressant, filestation är alltså alternativet om jag inte vill ha ett konto med fullständiga behörigheter mot internet?

Btw grym hemsida!