Beantwoorden
SPiET
Professional Weetjesweter
Berichten: 51
π-DAY! Say what?! On a roll... De 3 wijzen!

Transmission torrent Synology - poort forward lukt niet

Hallo iedereen,

 

Hopelijk weet hier een Netweter het antwoord.

 

Ik heb de app Transmission op my Synology NAS al hele tijd geinstalleerd. Nu wil ik terug met werken maar blijkbaar is een poort 51413 nog niets niet geopend. Die staat nog steeds op closed.

 

Ik kan wel torrents seeden en waarsch ook downloaden maar volgens mij aan heel beperkte snelheid. Nu heb ik die poort al via mijn firewall in synology open staat, dus toegang op alles en via canyouseemee zegt ie dat die open staat:

Success: I can see your service on 213.118.XXX.XXX on port (51413)

Your ISP is not blocking port 51413

 

Maar Transmission zegt nog steeds CLOSED, 

 

In mijn telenet heb ik dit:

 

192.168.0.230 51413 (beginpoort extern) 51413 (eindpoort extern) 51413 (beginpoort intern) 51413 (eindpoort extern)

 

Protocol BEIDE Status ACTIEF

 

DMZ actief

UPnP actief

 

In mijn NAS heb ik 51413:

 

Type: Doelpoort

Protocol: Alles

Poorten: 51413

 

Actie: Toestaan.

 

Ik snap totaal niet waarom Transmission zegt dat die poort nog dicht sta terwijl canyouseeme zegt dat ie open staat. Staat er iets verkeerd op de NAS en/of Mijntelenet?

 

Bedankt

 

Tags (1)
0 Likes
41 reacties
Steven-E
Freshman Meesterweter
Berichten: 2589
Jij bent geliefd! Jij bent een pro! Krak 2021 Krak 2022

Transmission torrent Synology - poort forward lukt niet

Bij mijn weten kan je "DMZ" en individuele port forwardings niet gelijktijdig gebruiken, het is het één of het ander.

"DMZ" fowardt simpelweg alle TCP en UDP poorten naar een interne host.  Als die geconfigureerd host dezelfde is als je Synology, dan zou het moeten werken zonder extra specifieke port forwarding regels.

 

Of je met specifieke port forwardings de meer generieke DMZ instelling (veel minder veilig) kan overrulen voor specifieke poorten,  of dat deze helemaal genegeerd worden als je ook DMZ ingesteld hebt, dat weet ik niet. De meningen zijn hierover verdeeld, zie ook https://www.netweters.be/t5/Instellingen-software-hardware/DMZ-Wat-is-dit-eigenlijk/td-p/39877 😉

 

PS: voor torrents gebruik ik de standaard meegeleverde "Synology Download Station". Die werkt goed en snel, zonder enige port forwarding instelling.


  Steven-E | Krak
  Ik wil groot zijn in iets kleins
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
kristofDW
Experienced Allesweter
Berichten: 1680
Krak 2021 Krak 2022 Krak Hallo zeg! Wat weet jij niet?

Transmission torrent Synology - poort forward lukt niet

@SPiET Ik gebruik de standaard downloadstation van Synology. Werkt perfect en je moet geen portforwarding doen. Ik zou zeker mijn nas niet in de DMZ zetten vermits je dan geen bescherming hebt . Al de porforwarding instellingen hebben geen nut als je in dmz staat, vermits je dan alles al toelaat.


  KristofDW | Krak
  carpé diem.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
SPiET
Professional Weetjesweter
Berichten: 51
π-DAY! Say what?! On a roll... De 3 wijzen!

Transmission torrent Synology - poort forward lukt niet

Ik heb enkel DMZ actief staan in Mijntelenet, in de router dus, niet in de NAS. Trouwens ik zou niet weten waar ik DMZ moet instellen in de Synology NAS zelf.

 

Maar mag dit wel op mijntelenet dan?

0 Likes
SPiET
Professional Weetjesweter
Berichten: 51
π-DAY! Say what?! On a roll... De 3 wijzen!

Transmission torrent Synology - poort forward lukt niet

Ik heb in de NAS de firewall aan staan met daarin ook toegang tot de poorten voor Transmission.

 

Dan heb ik nog een firewall (bitdefender) op de pc staan en dan is het nog op mijntelenet.

 

Canyouseemee zie wel dat de poort open is op mijn telenet IP maar Transmission zegt nog steeds gesloten.

0 Likes
Steven-E
Freshman Meesterweter
Berichten: 2589
Jij bent geliefd! Jij bent een pro! Krak 2021 Krak 2022

Transmission torrent Synology - poort forward lukt niet


@SPiET  schreef:

Ik heb enkel DMZ actief staan in Mijntelenet, in de router dus, niet in de NAS. Trouwens ik zou niet weten waar ik DMZ moet instellen in de Synology NAS zelf.

 

Maar mag dit wel op mijntelenet dan?


Met je NAS in DMZ bedoelt @kristofDW  dat je het interne IP adres van je NAS configureert in de DMZ instelling op Mijn Telenet. Zoals we beiden aangeven: dat is nergens voor nodig in het geval van torrent. Het is bovendien onveilig en je wint er niets mee. Ook de individuele port forwardings zijn nergens voor nodig.

 

Zet de firewall op je NAS eens uit, als test?  Risicovol is dat niet zolang je geen DMZ of portforwardings hebt geconfigureerd bij Telenet.


  Steven-E | Krak
  Ik wil groot zijn in iets kleins
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
kristofDW
Experienced Allesweter
Berichten: 1680
Krak 2021 Krak 2022 Krak Hallo zeg! Wat weet jij niet?

Transmission torrent Synology - poort forward lukt niet

@Steven-E @SPiET Inderdaad ik bedoelde het ip adress van je nas in dmz plaatsen. Op de nas kan je dit niet. Je kan uw dmz ip adress aanpassen in de geavanceerde instellingen op mijn Telenet. 

Onder de tab IPv4 Firewall & Port forwarding en dan Firewall-instellingen.

Ik persoonlijk zou dit niet doen met je nas maar dat had ik al gezegd 🙂

 


  KristofDW | Krak
  carpé diem.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
Arnie
Professional Allesweter
Berichten: 1750
Krak 2021 Krak 2022 Krak Hallo zeg! Wat weet jij niet?

Transmission torrent Synology - poort forward lukt niet


@Steven-E  schreef:

Of je met specifieke port forwardings de meer generieke DMZ instelling (veel minder veilig) kan overrulen voor specifieke poorten,  of dat deze helemaal genegeerd worden als je ook DMZ ingesteld hebt, dat weet ik niet. De meningen zijn hierover verdeeld, zie ook https://www.netweters.be/t5/Instellingen-software-hardware/DMZ-Wat-is-dit-eigenlijk/td-p/39877 😉

Ik heb dit eens uitgetest; er wordt effectief eerst gekeken of er een specifieke portforwarding-rule is.

Zo ja, wordt deze uitgevoerd, en een inkomend pakket aan de bewuste host doorgestuurd.

Zo nee, dan wordt er gekeken of er een DMZ adres geconfigureerd is.

Indien ja, wordt al het inkomend verkeer aan die host doorgestuurd. Deze werkt dan als een catch-all; al het overige inkomende verkeer gaat naar die host.

Indien nee; al het overige inkomend verkeer wordt gedropt.

 

Je kunt dus perfect forwarding rules + DMZ samen gebruiken, zolang de rule naar een speciefiek host wijst, en niet de DMZ. Een specifieke forwarding rule die ook naar de DMZ wijst is overkill.

 

Persoonlijk vind ik dat er teveel angst gecreeerd wordt over het gebruik van een DMZ. Als je dit gebruikt om al het inkomend verkeer aan je gewone PC door te sturen is dat niet echt verstandig, en opent dit wel een risiko.

Als je echter een firewall aangeeft als DMZ, dan zie ik daar geen probleem in.

Bijvoorbeeld bij het gebruik van een eigen router achter een ch8568lg (die geen "bridging" kan) is het gebruik van DMZ helemaal niet verkeed. Dit voorkomt dat je anders al je port-forwarding regels dubbel moet configureren (in de ch8568lg en in je eigen router).


   Arnie | Krak
   Meten is weten. Gissen is missen.
    Vergeet niet om likes te geven en/of als oplossing te markeren.
SPiET
Professional Weetjesweter
Berichten: 51
π-DAY! Say what?! On a roll... De 3 wijzen!

Transmission torrent Synology - poort forward lukt niet

Ik heb in dmz gewoon staan 192.168.0.1 dus niet het lokaal adres van de NAS.

 

Lokaal adres met diverse port forwarding heb ik staan eronder, met ook daarbij poort 51413.

 

De begin- en eind poorten van extern/intern moeten toch allemaal 51413 zijn niet?

 

Es mijn Bitdefender firewall afgelegd, geen oplossing. Ook firewalll NAS afgelegd, geen oplossing. De poort blijft volgens Transmission nog altijd closed.

 

 

0 Likes
Arnie
Professional Allesweter
Berichten: 1750
Krak 2021 Krak 2022 Krak Hallo zeg! Wat weet jij niet?

Transmission torrent Synology - poort forward lukt niet

Je DMZ instellen op 192.168.0.1 is onjuist. Dat is namelijk de Telenet HGW zelf.

De DMZ zou een interne host moeten zijn, die dan al het inkomend verkeer doorgestuurd zal krijgen vanaf de HGW. Normaal gebruik je dit voor een eigen router/firewall.

 

Als je geen DMZ gebruikt, dan gewoon dit veld in mijn Telenet leeglaten of een 0 invullen.

Als er een specifieke port forwarding rule aanwezig is zou de DMZ instelling genegeerd moeten worden, maar gezien deze nu fout staat kan dit misschien de oorzaak van je probleem zijn.


   Arnie | Krak
   Meten is weten. Gissen is missen.
    Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
kristofDW
Experienced Allesweter
Berichten: 1680
Krak 2021 Krak 2022 Krak Hallo zeg! Wat weet jij niet?

Transmission torrent Synology - poort forward lukt niet

@SPiET je hebt ook een firewall van Telenet (via mijn Telenet- advanced settings) misschien moet je daar eens naar zien. Daar kan je ook een rule inzetten dat je voor dat bepaald adres een toelating geeft op een bepaalde poort. onderstaande screenshot geeft weer wat je allemaal kan aanpassen:

kristofDW_0-1629996566421.png

 

 


  KristofDW | Krak
  carpé diem.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
SPiET
Professional Weetjesweter
Berichten: 51
π-DAY! Say what?! On a roll... De 3 wijzen!

Transmission torrent Synology - poort forward lukt niet

@kristofDW Dat is een IPv6 firewall rule dan? Welk ip adres moet ik daar dan invoeren want mijn 192.X van de NAS neemt hij niet.

 

Is er soms een site/app waar ik kan zien of die poort daadwerkelijk open staat als er een pakket word verstuurd? 

 

Ivm IPv4 firewall kan je geen regels toevoegen, enkel aan/uit.

0 Likes
SPiET
Professional Weetjesweter
Berichten: 51
π-DAY! Say what?! On a roll... De 3 wijzen!

Transmission torrent Synology - poort forward lukt niet

@Arnie die staat nu op 

 

DMZ Adres: 192.168.0.1

 

Moet ik daar dan een 0 in plaatsen ipv 1? Snap het infeite niet zo goed die DMZ 😞

0 Likes
Steven-E
Freshman Meesterweter
Berichten: 2589
Jij bent geliefd! Jij bent een pro! Krak 2021 Krak 2022

Transmission torrent Synology - poort forward lukt niet


@Arnie  schreef:

Persoonlijk vind ik dat er teveel angst gecreeerd wordt over het gebruik van een DMZ. Als je dit gebruikt om al het inkomend verkeer aan je gewone PC door te sturen is dat niet echt verstandig, en opent dit wel een risiko.

Als je echter een firewall aangeeft als DMZ, dan zie ik daar geen probleem in.

Bijvoorbeeld bij het gebruik van een eigen router achter een ch8568lg (die geen "bridging" kan) is het gebruik van DMZ helemaal niet verkeed. Dit voorkomt dat je anders al je port-forwarding regels dubbel moet configureren (in de ch8568lg en in je eigen router).


Als je het IP adres van je firewall in je DMZ zet, dan ga ik akkoord. Maar hier gaat het over een Synology NAS.

In het geval van Synology (en als de Telenet firewall niet actief staat) zet je dan meteen je NAS beschikbaar voor SSH, TCP 5001 management webinterface, Photostation en wie weet wat nog allemaal.  Da's echt not done vind ik.

 

En dan nog, het is hier totaal niet nodig.  Waarom zou je potentiëel security holes gaan creëeren, als je er niets bij wint. @SPiET is hier imho maar wat aan het proberen zonder te weten wat hij aan het doen is, alle goed bedoelde raad in de wind slaand ...


  Steven-E | Krak
  Ik wil groot zijn in iets kleins
  Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
Arnie
Professional Allesweter
Berichten: 1750
Krak 2021 Krak 2022 Krak Hallo zeg! Wat weet jij niet?

Transmission torrent Synology - poort forward lukt niet


@SPiET  schreef:

Moet ik daar dan een 0 in plaatsen ipv 1? Snap het infeite niet zo goed die DMZ 😞


Het veld leeglaten of een 0 zetten.

Zeker geen 1, en inderdaad ook niet het adres van de NAS of een andere interne host als je niet weet hoe het werkt.


   Arnie | Krak
   Meten is weten. Gissen is missen.
    Vergeet niet om likes te geven en/of als oplossing te markeren.