DiskStation DS118 und externer Zugriff?

2 Antworten

Vom Fragesteller als hilfreich ausgezeichnet

FTP ist ein ziemlicher Krampf, wenn es um NAT- oder FW-Regeln geht.

Das liegt daran, dass zwar die Initiale Kommunikation über den definierten Port (Standard: 21) läuft, danach aber zusätzlich Ports irgendwo zwischen 21 und 1023 aufgemacht werden um die eigentlichen Datentransfers abzuwickeln.

Du müsstest zunächst am FTP Server herausfinden, welche Ports genutzt werden, dass dann auf einen kleineren Bereich einschränken, sagen wir mal 1000 - 1050 sollte locker reichen und dann für diesen Bereich an der Fritzbox ebenfalls NAT einrichten.

Nachtrag: Habe gerade noch mal kurz gesucht, hier ist die Beschreibung von Synology: https://www.synology.com/en-global/knowledgebase/DSM/help/DSM/AdminCenter/file_ftp_setting

Dort gibt es einen Abschnitt: Port Range of Passive FTP

floppydisk 
Fragesteller
 16.08.2019, 08:07

Jetzt der Clou:

ich habe in meinem Leben schon unzählige FTP via Serv-U oder ApacheFTPd auf Windows und Linux Servern eingerichtet. Das mit der Portrange ist mir bekannt und tatsächlich auch festgelegt. Habe irgendwie um die 500 oder 1000 Ports im 50000er Bereich genutzt. Daran wird es also wahrscheinlich nicht liegen.

Ggfs. hat Synology irgendwelche Firewall-Einstellungen von denen ich nichts weiß?

0
bnutzinger  16.08.2019, 08:10
@floppydisk

Ah, ok^^

Ggfs. hat Synology irgendwelche Firewall-Einstellungen von denen ich nichts weiß?

Tja, da kann ich dir leider auch nicht weiterhelfen, was Synology so treibt ist mir unbekannt.

0
floppydisk 
Fragesteller
 16.08.2019, 08:15
@bnutzinger

Ich glaube wenn man ServU und apacheftpd in einem Satz erwähnt, wissen hier einige direkt bescheid, was man da so gemacht hat. :D

0
floppydisk 
Fragesteller
 23.08.2019, 09:02

Hallöchen, läuft jetzt alles. 4stelligen Port für den FTP sowie eine kleine Range für die Ports.

Komme einwandfrei drauf und listet alles sauber und flott. FTP mit auth tls.

Danke

1

Erst einmal, nimm sftp- Grund siehe bnutzinger's Antwort. In der Fritzbox musst du dann auch Port 22 weiterleiten (ssh), das hat mit "normalem" ftp nicht viel zu tun.

Du brauchst dann auch einen sftp-Client, zum Beispiel WinSCP.

Woher ich das weiß:Studium / Ausbildung – Informatiker
floppydisk 
Fragesteller
 16.08.2019, 08:13

Wie gesagt, ich habe auch sftp genommen. Da ich selbst aber früher viel Schabernack mit Servern getrieben habe, ist mir sowas wie nmap, dfind und grims ein wohlbekannter Begriff und ich werde keine Standardports verwenden. Habe den sftp auf 33761 gehabt und ich habe selbstverständlich auch ssh in der Fritzbox weitergeleitetet und eine Range zusätzlich freigegeben. Ich nutze FlashFXP als Client und wie gesagt, intern geht alles.

0
iQa1x  16.08.2019, 08:44
@floppydisk

Dein dyndns / myFritz etc. funktioniert aber, so das die externe IP passt ?

0
iQa1x  16.08.2019, 08:46
@floppydisk

Firewall unter Sicherheit / Firewall angepasst ?

0