24757
netweters
|
152421
antwoorden
|
20701
vragen
|
Ik kreeg vorige week een nieuwe CH8568LG modem toegestuurd. 1 op 1 vervangen.
Nu blijkt mijn synology server niet meer extern te benaderen.
intern kan ik via https://192.168.0.XXX:5006/ er ook niet meer aan. via 5001 wel.
Als ik een port checker online doe, staat de poort wel open.
Waar gaat dit fout ?
Op synology Externe toegang, routerconfig. WEBDAB server, locale poort 5006. Verbinding testen is ok
Bij telenet. Modem, geavanceerde instellingen . 192.168.0.xxx externe poort 5000-5052, interne poort 5000
UPnP staat aangevinkt
Altijd eerst je synology router een vast IPadres geven. Op een Telenet modem/router is dat iets tussen 192.168.0.10 en 192.168.0.99. Dat ligt buiten de DHCP range van wat Telenet heeft ingesteld.
Verander aub die standaard poorten 5000 en 5001 naar iets anders. Elke hacker probeert altijd eerst die poorten. Dus maak er 5250 en 5251 of iets anders van.
Gebruik niet het standaard admin account, zelfs niet met een eigen ingesteld paswoord. Maak een andere admin hoofdgebruiker.
Dan de forwarding instellen in "mijn telenet". Dus in mijn voorbeeld beginpoort 5250 - 5251, interne eindpoort 5250, protocol bedie en actief zetten en je zou geen probleem mogen hebben.
In wezen moet je uw NAS niet toegankelijk stellen via extern. Wel de poorten van de verschillende toepassingen die je draait. Want via die poorten kunnen ze uw ganse NAS overnemen.
Blijft van die Telenet firewall af en laat die poorten dicht! Synology heeft een aparte "connectie" waarmee je alles kan benaderen.
je moet wel een account hebben ..
Wat je wel kan doen is de poorten van de DSM veranderen
voorbeeld: verander de poort naar je pincode of een pin die je kan onthouden.
Ik zie mijn synology als een kind die je kost wat kost wil beschermen. Er is dan geen nood om allerlei poorten te gaan open zetten waar mensen kunnen gaan in porren. Toch mag alles zo goed beveiligd zijn, geen poorten = geen porren. Intern kan ik er gewoon aan via 192.168.xx.xx:xxxx en inloggen zoals normaal
Die aparte connectie die jij vernoemt is via een IoT server. Of dat nu echt zo veilig is???? En dat kan je maar voor je eigen verbinding, als je anderen toegang wilt geven tot bepaalde dingen dan geef je die code niet door hoor.
das waar maar dit wordt niet vernoemt dus ga ik er van uit voor eigen gebruik. En dan nog iedereen kan gewoon inloggen via zijn eigen login met de zelfde link. Veilig? Synology solt niet meer uw privacy en veiligheid en daar betaal je dan ook voor dus ja ik vind van wel.
Werkt niet
Eigenlijk heeft dit alemaal niks te zien met mijn probleem. Of ik nu benader via 5006 of een andere poort maakt eigenlijk niet uit. Poort staat open, maar ik geraak er niet op. wat kan de reden zijn, dat is alles waar ik nood aan heb
Dan staat uw forwarding niet goed. Ik doe dit al jaren en heb al modemwissels gehad. Heb je een eigen router geïnstalleerd? Heb je al eens gekeken in "Mijn Telenet"? Met de basisprincipes die ik je gegeven heb moet het zeker lukken.