|  | 		    
					
        
         
          
         
	
          | |  | Adgang til NAS ude fra nettet Fra : Arne  Poulsen
 | 
 Dato :  07-06-11 12:37
 | 
 |  | For nogen tid siden indstallerede jeg en NAS, - Synology DS211 - og den
 kører udmærket på mit hjemmenetværk. NAS'en er forbundet med kabel direkte
 til min tdc router, og jeg har abonnement med dynamisk ip adresse.  Jeg ved
 der er mulighed for at tilgå den "udefra", således at jeg kan se mine filer
 når jeg er på nettet "ude i verden", men jeg ved ikke hvordan. Jeg kender
 kun lidt til netværk, og vil gerne have et par hints:
 a.) Steder hvor man kan læse om opsætning af NAS og netværk så den kan
 tilgås udefra. Helst en kortere "How to" beskrivelse,
 eller alternativt
 b.) Hvis det er muligt med en kort beskrivelse her i gruppen.
 På forhånd tak.
 Arne Poulsen
 
 
 
 
 |  |  | 
  Mikkel Z. Herold (07-06-2011) 
 
	
          | |  | Kommentar Fra : Mikkel Z. Herold
 | 
 Dato :  07-06-11 23:11
 | 
 |  | Den 07-06-2011 13:37, Arne Poulsen skrev:
 > a.) Steder hvor man kan læse om opsætning af NAS og netværk så den kan
 > tilgås udefra. Helst en kortere "How to" beskrivelse,
 > eller alternativt
 
 Log dig ind på NAS'en, kig under Kontrolpanel -> DDNS og læs
 hjælpeteksten, der står lidt.
 
 > b.) Hvis det er muligt med en kort beskrivelse her i gruppen.
 > På forhånd tak.
 
 Først og fremmest skal du oprette en (ofte gratis) konto hos en udbyder
 af dynamiske dns-navne. Synology understøtter efterhånden en lang række
 udbydere (se på listen), selv bruger jeg dyndns.org.
 
 Hos udbyderen vælger du nu, hvilket domænenavn, din NAS skal have -
 dyndns.org har en masse domænenavne registreret, og så kan man selv
 vælge et navn til et subdomæne. Min hedder f.eks. mikkel.dnsalias.com.
 
 Herefter er det bare at indtaste dit valgte domænenavn, dit brugernavn
 og din adgangskode under DDNS-opsætningen i NAS'en, og så sørger den
 automatisk for at give udbyderen besked, hver gang din IP-adresse
 skifter. På den måde henviser dit valgte domænenavn altid til NAS'ens
 aktuelle IP-adresse.
 
 Mvh.
 
 Mikkel
 
 
 --
 "At first just a rustle of canvas
 And the gentlest breath on my face"
 Sting, "The Wild Wild Sea"
 
 
 |  |  | 
  Torben (08-06-2011) 
 
	
          | |  | Kommentar Fra : Torben
 | 
 Dato :  08-06-11 11:43
 | 
 |  | 
 "Mikkel Z. Herold" <mikkel@m-removethis-zh.dk> skrev i meddelelsen
 news:4deea1f7$0$310$14726298@news.sunsite.dk...
 > Den 07-06-2011 13:37, Arne Poulsen skrev:
 >> a.) Steder hvor man kan læse om opsætning af NAS og netværk så den kan
 >> tilgås udefra. Helst en kortere "How to" beskrivelse,
 >> eller alternativt
 >
 > Log dig ind på NAS'en, kig under Kontrolpanel -> DDNS og læs
 > hjælpeteksten, der står lidt.
 >
 >> b.) Hvis det er muligt med en kort beskrivelse her i gruppen.
 >> På forhånd tak.
 >
 > Først og fremmest skal du oprette en (ofte gratis) konto hos en udbyder af
 > dynamiske dns-navne. Synology understøtter efterhånden en lang række
 > udbydere (se på listen), selv bruger jeg dyndns.org.
 >
 > Hos udbyderen vælger du nu, hvilket domænenavn, din NAS skal have -
 > dyndns.org har en masse domænenavne registreret, og så kan man selv vælge
 > et navn til et subdomæne. Min hedder f.eks. mikkel.dnsalias.com.
 >
 > Herefter er det bare at indtaste dit valgte domænenavn, dit brugernavn og
 > din adgangskode under DDNS-opsætningen i NAS'en, og så sørger den
 > automatisk for at give udbyderen besked, hver gang din IP-adresse skifter.
 > På den måde henviser dit valgte domænenavn altid til NAS'ens aktuelle
 > IP-adresse.
 >
 Jaee, tildels - du skal lige sikre dig du har sat portforwarding til din NAS
 i routeren, så når man tilgår din NAS og ikke din computer udefra.
 Og det er jo din offentlige IP dit domænenavn peger på og ikke NAS,en for
 den er jo bag routeren på lokal IP, så derfor ovenstående.
 
 --
 /Torben
 
 
 
 |  |  | 
   Mikkel Z. Herold (09-06-2011) 
 
	
          | |  | Kommentar Fra : Mikkel Z. Herold
 | 
 Dato :  09-06-11 08:11
 | 
 |  | 
 
            Den 08-06-2011 12:43, Torben skrev:
 > Jaee, tildels - du skal lige sikre dig du har sat portforwarding til din
 > NAS i routeren, så når man tilgår din NAS og ikke din computer udefra.
 > Og det er jo din offentlige IP dit domænenavn peger på og ikke NAS,en
 > for den er jo bag routeren på lokal IP, så derfor ovenstående.
 Ja, det er selvfølgelig rigtigt: Al datatrafik til dit 
 domænenavn/IP-adresse vil havne i routeren, så den skal have besked på 
 at sende de relevante forespørgsler (f.eks. dem på port 5000, som er 
 NAS'ens administrationsinterface) videre til NAS'en.
 Bemærk i øvrigt, at hvis du har WAOO som udbyder, så har de (i hvert 
 fald hos mig) blokeret for ekstern trafik på port 5000, så der skal du 
 manuelt ind og flytte administrationsporten til f.eks. 5050.
 Proceduren for port forwarding er forskellig fra router til router. 
 Måske kan du finde din egen router på http://portforward.com/  og få en 
 trin-for-trin-vejledning.
 Mvh. Mikkel
 -- 
 "At first just a rustle of canvas
 And the gentlest breath on my face"
           Sting, "The Wild Wild Sea"
            
             |  |  | 
    Cykelsmeden (09-06-2011) 
 
	
          | |  | Kommentar Fra : Cykelsmeden
 | 
 Dato :  09-06-11 08:21
 | 
 |  | Den 09-06-2011 09:10, Mikkel Z. Herold skrev:
 > Ja, det er selvfølgelig rigtigt: Al datatrafik til dit
 > domænenavn/IP-adresse vil havne i routeren, så den skal have besked på
 > at sende de relevante forespørgsler (f.eks. dem på port 5000, som er
 > NAS'ens administrationsinterface) videre til NAS'en.
 >
 > Bemærk i øvrigt, at hvis du har WAOO som udbyder, så har de (i hvert
 > fald hos mig) blokeret for ekstern trafik på port 5000, så der skal du
 > manuelt ind og flytte administrationsporten til f.eks. 5050.
 
 vær lige opmærksom på faren ved at fwd netop administrationsporten.
 Det er "mere korrekt" kun at forwarde de tjenester du har brug for,
 typisk [s]ftp [20]/21/[990]
 
 //finn
 
 
 |  |  | 
     Mikkel Z. Herold (09-06-2011) 
 
	
          | |  | Kommentar Fra : Mikkel Z. Herold
 | 
 Dato :  09-06-11 08:58
 | 
 |  | Den 09-06-2011 09:21, Cykelsmeden skrev:
 > vær lige opmærksom på faren ved at fwd netop administrationsporten.
 > Det er "mere korrekt" kun at forwarde de tjenester du har brug for,
 > typisk [s]ftp [20]/21/[990]
 
 Jo, men ofte har man brug for at kunne tilgå administrationssiden udefra
 (f.eks. for at høre musik fra NAS'en).
 
 Siger du, at der er noget specielt "farligt" ved port 5000, eller tænker
 du mere generelt på, at man åbner op for hacking-forsøg ved at give
 adgang til administrationssiden?
 
 Mvh. Mikkel
 
 --
 "At first just a rustle of canvas
 And the gentlest breath on my face"
 Sting, "The Wild Wild Sea"
 
 
 |  |  | 
      Cykelsmeden (09-06-2011) 
 
	
          | |  | Kommentar Fra : Cykelsmeden
 | 
 Dato :  09-06-11 11:17
 | 
 |  | Den 09-06-2011 09:57, Mikkel Z. Herold skrev:
 > Jo, men ofte har man brug for at kunne tilgå administrationssiden udefra
 > (f.eks. for at høre musik fra NAS'en).
 Jeg lod webserveren sørge for adgang til musikken/billeder (med passwd)
 og sftp serveren til download fra den.
 
 >
 > Siger du, at der er noget specielt "farligt" ved port 5000, eller tænker
 > du mere generelt på, at man åbner op for hacking-forsøg ved at give
 > adgang til administrationssiden?
 Det er den generelle risiko jeg tænkte på. Jeg kunne ikke drømme om at
 gøre dette.
 I stedet går jeg med "windows terminal"-rtp på en af mine lokale
 maskiner og administrerer denne vej. RTPadgang er meget sikker.
 
 
 
 
 |  |  | 
       Mcwm (09-06-2011) 
 
	
          | |  | Kommentar Fra : Mcwm
 | 
 Dato :  09-06-11 11:28
 | 
 |  |  |  |  | 
        Cykelsmeden (09-06-2011) 
 
	
          | |  | Kommentar Fra : Cykelsmeden
 | 
 Dato :  09-06-11 11:55
 | 
 |  |  |  |  | 
         Mcwm (09-06-2011) 
 
	
          | |  | Kommentar Fra : Mcwm
 | 
 Dato :  09-06-11 12:49
 | 
 |  | Den 09-06-2011 12:55, Cykelsmeden skrev:
 > At jeg endnu ikke i min ret store omgangskreds har set et eksempel.
 Min ftp har ikke været hacket... så er den altså lige så sikker, hvis vi
 skal følge den logik?
 
 Statistikken for RDP siger noget andet. Der er ingen grund til *ikke* at
 opfordre til en VPN.
 
 Venligst
 Mcwm
 
 
 |  |  | 
          Mikkel Z. Herold (09-06-2011) 
 
	
          | |  | Kommentar Fra : Mikkel Z. Herold
 | 
 Dato :  09-06-11 14:43
 | 
 |  | Den 09-06-2011 13:49, Mcwm skrev:
 > Statistikken for RDP siger noget andet. Der er ingen grund til *ikke* at
 > opfordre til en VPN.
 
 Og Synology har netop i dag frigivet en VPN-pakke, som gør det nemt at
 oprette VPN-forbindelser til NAS'en.
 
 Selv bruger jeg dog WebDAV, da jeg synes det er lidt mere smidigt.
 
 Mikkel
 
 --
 "At first just a rustle of canvas
 And the gentlest breath on my face"
 Sting, "The Wild Wild Sea"
 
 
 |  |  | 
           Arne  Poulsen (12-06-2011) 
 
	
          | |  | Kommentar Fra : Arne  Poulsen
 | 
 Dato :  12-06-11 10:35
 | 
 |  | 
 ">
 > Og Synology har netop i dag frigivet en VPN-pakke, som gør det nemt at
 > oprette VPN-forbindelser til NAS'en.
 >
 Tak til alle for info.
 Jeg forsøger at samle lidt mere viden om netværk, som jo er et ret stort
 område, med mange forkortelser for de indviede. Håber jeg finder lidt mere
 litteratur om emnet..
 Med venlig hilsen
 Arne
 
 
 
 
 |  |  | 
 |  |