Nas aus dem Internet erreichbar machen ?!

gamerunner

Komplett-PC-Aufrüster(in)
Hallo an alle,

Mein anliegen bzw. Frage ist folgende: Ich habe ein NAS in meinem Heimnetzwerk und würde es gerne über das Internet für einen Schulkollege Nutzbar machen das er es im Arbeitsplatz (Win10 Dieser Computer)als NETZWERKLAUFWERK einbinden kann. Ist dies ohne weiteres möglich oder eher nicht ? Wenn es möglich ist ist meine Frage wie ?

Danke im vorraus für nützliche Antworten euer Dirk

PS: Als Router habe ich eine AVM Fritzbox 7362 SL und beim NAS handelt es sich NICHT um ein Fritz!NAS
 
Hallo,

hast du schon einmal was von Port forwarding gehört?
Man müsste wissen was du für ein NAS nutzt, denn bin mir nicht sicher welcher Port ein NAS nutzt. Dies könnte man dann googlen und den Port dann freigeben.

Zudem müsstest du in deiner Fritzbox "Dyn-DNS" einrichten. Also musst du dir bei einem DNS anbieter eine Adresse erstellen unter der der NAS aufgerufen werden kann.
Denn deine IP (sofern du keine statische IP hast) ändert alle 24h. Damit du ihm dann nicht jedes Mal die neue IP sagen musst, übernimmt das die Fritzbox.
Und zwar ordnet die Fritzbox deine externe IP der DNS Adresse zu. Also kannst du dann die gesamte Zeit unter der Adresse deine Fritzbox erreichen.
Bzw dein NAS oder andere "services" je nach portfreigabe.

No-ip ist ein guter DNS anbieter, dort bin ich schon seit Jahren, kostet mich keinen Cent und hat immer gut funktioniert.

EDIT: Soweit wie ich das gelesen habe, kannst du bei einem NAS von Synology dies auch direkt in der Konfiguration des NAS einrichten. Aber erstmal warte ich auf deine Antwort bzgl deinem NAS.
 
Kenne dein NAS jetzt nicht, aber ich wette damit ist eine Cloud Oberfläche verbunden, die müsste normalerweise auch WebDAV können. Ab Win 7 kann man WebDAV im Explorer wie ein Netzlaufwerk einbinden. Benutzen das im Büro auch, funktioniert super.
Beachte das WebDAV sich nach dem http Protokoll richtet und deshalb nur verschlüsselt ist wenn du auch https einsetzt. (Und das gilt auch für die Anmeldedaten.)
 
WebDaV würde ich ihm nicht raten, aus den Gründen:
Er scheint sich nicht so gut auszukennen.
WebDAV braucht für https unter win ein gültiges Zertifikat (ssl), damit es ordentlich funktioniert.

Ich würde es per vpn machen (l2tp oder openvpn)

Habe auch 3 nas syteme ( 2x synology und 1x Qnap und schon alles getestet.


Gesendet von iPhone mit Tapatalk
 
@NOVORAPID das mit dem SSL Zertifikat hab ich auch schon herausgefunden ..... Ich habe den SHA265 und SHA1 Fingerprint weis allerdings nicht wie ich ein Zertifikat hinzufüge. Mit entsprechender Hilfe würde ich mich dran wagen.
 
Du brauchst ein gültiges signiertes Zertifikat, dass auf deine Dyn ausgestellt ist. Bietet dein dyn Anbieter soetwas an?
Würde es aber trotzdem per VPN machen, weil man das seinen Bedürfnissen anpassen
kann und auch sonst schon ziemlich sicher ist.


Gesendet von iPhone mit Tapatalk
 
wenn ich so ein VPN von Fritzbox zu Fritzbox mache .... Über welche IP wäre das NAS denn bei meinem Kollege ansprechbar?
 
Wenn es richtig eingerichtet ist dann über 2 ip Adressen
1x die vpn netzadresse zb. 10.0.1.1 und die ip wo dein nas im Netzwerk hat zb. 192.168.x.x
Eine IPv4 Adresse hast du aber oder?

Gesendet von iPhone mit Tapatalk
 
Jawohl die habe ich ok werde es mal kurz testen hoffe das ich es hin bekomme. Vielen dank für deinen Support
 
Ich schaffe es nicht mal die FritzBoxen meines Kollegen und meine via VPN zu verbinden das darf nicht wahr sein xD ........ Beide den gegenseitigen Dyndns eingetragen .... haben 2 Verschiedene netze einmal ein 192.168.178.xxx und ein 192.168.1.xxx oder ist mir da ein Fehler unterlaufen ? beide Netze laufen mit der SubMaske 255.255.255.0
 
Also ob man jetzt einen VPN fertig durchkonfiguriert, oder ob man eben ein Zertifikat beantragt für die Dyn Adresse (Das sollte eigentlich nix kosten.), sollte doch eigentlich keinen großen Unterschied machen...

Wenn du die beiden Boxen permanent über die VPN koppelst, dann kann es gut passieren das dein Kumpel von da an dann immer über deine Box ins Internet geht.
Das tut euer beider Bandbreite mächtig weh...

Normalerweise schaltet man einen VPN Tunnel nur bei Bedarf zu.
Nur für ein wenig Datenaustausch ist ein VPN doch total übertrieben.
Ein VPN macht doch nur Sinn wenn man auch Zugriff auf das gesamte Netz des VPN Servers braucht. Also Zugriff auf mehrere/alle Geräte eines Netzes.
Das ist doch hier gar nicht der Fall.
Und was ist wenn Kumpel Nr. 3 auch mal Daten abliefern soll? Soll der dann auch direkt permanent ins VPN? Mindestens braucht der dann wieder eine VPN Software + Schlüssel.

Eine permanent offene Zugriffsmöglichkeit, für jeden mit dem passenden Kennwort, macht auch auf längere Zeit betrachtet mehr Sinn für Datenaustausch als ein VPN.

Und ob man wirklich zwingend für privaten Datenaustausch SSL braucht?!
Als wenn es die NSA interessieren würde wenn ihr privat Pornos und Spiele hin und her schiebt...

Aber selbst wenn man das korrekt einrichten will, ein Zertifikat beantragen, (das dann auch direkt bei deinem Kumpel gültig ist ohne das er was machen muss,) sollte eigentlich kein Problem sein.

Natürlich kann man auch Zertifikate selbst generieren z.B. mit OpenSSL, die müsst ihr dann aber auch selbst tauschen/versenden und manuell in die vertraute Position heben.
Mächtig viel Aufwand für ein Zertifikat das man z.B. von Comodo oder Letsencrypt für lau bekommen kann und das einfach funktioniert.
Wenn man es natürlich unbedingt alles "selbst machen" will, hab ich Verständnis für, aber das ist dann mehr ein Lernprojekt als schnelles Ab-Arbeiten :D.

In diesem Fall halte ich von einem VPN gar nix. Sorry meine Meinung.
 
Das kann möglich sein das es dir etwas TOO MUCH erscheint dennoch habe ich bis jetzt kein VPN erstellt da es für mich eine Wissenslücke darstellt.
Welche art von Netzwerk ich mit meinem Kollegen aufbaue dürftest du gerne meine Sorge bleiben lassen. Mir geht es reinweg darum das unsere Fritzbox diese Funktion mitbringt und deshalb will ich es Nutzen bzw wenigstens einmal zum laufen bringen :D ich will niemandem der mehr Ahnung hat als ich auf den Schlips tretten das war nie meine Absicht aber ich bin hier für eine Problemlösung die sich eben nun mal auf mein NAS und nicht unbedingt auf das Netzwerk bezieht. Mein wille ist es MEIN NAS bei meinem Kollegen IN DEN ARBEITSPLATZ zu Integrieren.
 
Also ich hab gerade mal kurz gegoogelt und die ReadyNAS bringt bereits ein selbst erstelltes Zertifikat mit, das muss man nur bei den Clients einspielen + vertrauenswürdig stufen. (Oder mit der Fehlermeldung leben, verschlüsselt wäre es trotzdem.)
Außerdem gäbe es sogar einen Weg ein geprüftes Zertifikat einzuspielen, aber nur über die SSH Shell und der Nutzung von OpenSSL. (Das ist dann echt kompliziert.)
 
Es kommt doch echt drauf an was du damit machen willst.
Brauchst du ein VPN um ein altes Game im LAN Mode zu zocken? Dann reicht eine alte GRE VPN mit Windows Boardmitteln. Keine Extra Software nötig. Nur nicht auf dem höchsten Sicherheitsstand, das Protokoll ist schon alt.
Willst du Geräte Teilen, Wartung etc. dann brauchst du ein Modernen VPN Router mit ordentlichem IPSec. (Das ist der Standard heutzutage wenn der Router VPN kann.)
Oder du willst einzelne Dienste mit verschiedenen Personen teilen, wie z.B. Zugriff auf ein NAS, einen FTP, Teamspeak etc. Dann machen einzelne offene Ports mehr Sinn als ein VPN.

Mir erscheint es ganz ehrlich so das du das Grundkonzept eines VPN Tunnels noch nicht so ganz verstanden hast. Dein Kumpel wird sich freuen wenn er ab morgen dann nur noch mit deiner Upload-Bandbreite Sachen aus dem Netz ziehen kann. :lol: Und deine Upload Bandbreite wird permanent ausgereizt sein. Zocken kann man damit dann auch nicht mehr. :schief:
 
Zuletzt bearbeitet:
Ich möchte die daten von meinem NAS Teilen so das das NAS als NETZWERKLAUFWERK bei meinem Kollegen rund um die Uhr erreichbar ist.
 
Das ist mir dann entfallen das tut mir leid dann hab ich das nicht verstanden. Nur wie ist das zu realisieren ist meine Frage.


Problem!.png


Das bekomme ich als Fehlermeldung !!!!!
 
@Dooma das ist quatsch was du da schreibst mit der Bandbreite.
Ich habe schon etliche Fernverbindungen eingerichtet und auch bei mir aktuell laufen.
Es wird bei VPN wenn richtig eingestellt auch nur der Traffic über VPN geleitet,der auch soll!Alles andere surfen und Downloads laufen ja am Tunnel vorbei.Natürlich kann man es auch so einrichten, dass sämtlicher Traffic über VPN getunnelt wird(was bei gamerunner aber nicht zu empfehlen ist)

@gamerunner

du hast nun fogende optionen.

VPN
Webdav mit zert
Net2Drive (Webdav ohne Zert) Programm
oder wenn nur 1-2 ordner gebraucht werden SFTP
SSH Verbindung

Deine Verbindung wird so mit https ohne korrektes Zert nicht funktionieren(geht zwar aber da muss noch ein paar Sachen anders eingestellt werden)
 
Zurück