Hilfe bei Einrichtung Portweiterleitung für FTP zu FRITZ!Box 7590 als Mesh-Repeater

Kassiopeia1986

Schraubenverwechsler(in)
Moin,

ich hoffe hier Hilfe unter Unterstützung bei der Einrichtung einer Portweiterleitung zu erhalten, denn dabei habe ich so meine Probleme.

Zum Aufbau:

Es wird eine FRITZ!Box 6860 5G als Mesh-Master verwendet. Diese verfügt über keinen USB-Port mehr, sodass eine FRITZ!Box 7590 als Mesh-Repeater eingerichtet wurde, weil diese einen solchen Anschluss besitzt. Ich möchte hier eine Art private Cloud betreiben, dazu müssen die Datentrager an der 7590 angeschlossen werden. Bei O2 als meinem Mobilfunkanbieter beziehe ich eine öffentlich zugängliche IPv4-Adresse, das ist sichergestellt. Auf diese möchte ich natürlich auch von unterwegs aus zugreifen können, was so klassisch nicht funktoniert, weil die 7590 keine öffentliche IPv4 erhält, sondern nur eine interne IP. Ich habe es bereits geschafft mittels Portweiterleitung einen Zugang zur 7590 über MyFritz und auch meine normale IP zu realisieren. Als nächstes wollte ich nun eine Portweiterleitung zum FTP-Serv er der FRITZ!Box 7590 einrichten, meine FTP-Clients können jedoch keine Verbindung zu den Datenrträgern aufbauen, weder über MyFritz noch über meine IP.

Meine aktuelle Portweiterleitung sieht wie folgt aus:

Bezeichnung: FTP-Server
Protokoll: TCP
Port an Gerät: 45232 bis Port 45232
Port extern gewünscht: 7591

Der Port 45232 wird von der FRITZ!Box 7590 vorgegeben.

Mein FTP-Client gibt nach Konfiguration folgende Meldungen aus:

"Status: Verbinde mit xx.xx.xx.xx:7591...
Status: Verbindung hergestellt, warte auf Willkommensnachricht...
Status: Initialisiere TLS...
Status: TLS-Verbindung hergestellt.
Status: Angemeldet
Status: Empfange Verzeichnisinhalt...
Befehl: PWD
Antwort: 257 "/" is current directory.
Befehl: TYPE I
Antwort: 200 Type set to I.
Befehl: PORT 192,168,178,20,225,187
Antwort: 500 Illegal PORT Command
Befehl: PASV
Antwort: 425 Can't open passive connection (ERROR: error: not authorized)
Fehler: Verzeichnisinhalt konnte nicht empfangen werden"

Im Ereignisprotokoll der FRITZ!Box 7590 (die aktuell als Mesh-Repeater hinter der FRITZ!Box 6860 5G arbeitet) erscheint folgende Meldung:

"Anmeldung des Benutzers Admin am FRITZ!Box FTP-Dienst von IP-Adresse XX.XX.XX.XX."


Was mache ich hier falsch?



Ich wäre über weitere Hilfe wirklich außerordentlich dankbar, denn ich komme hier wirklich nicht weiter. Ich habe im Netz versucht nach Ratschlägen und Hilfen zu suchen, bin aber nicht fündig geworden.
 
FTP ist schon eine ganze Weile her, aber ich krame mal tief in meinem Gedächtnis...
Mit einer Fritzbx habe ich das auch noch nie versucht, aber vielleicht gibt dir das noch mal ein paar Ansatzpunkte.

Mit "PORT 192,168,178,20,225,187" teilt der Client dem Server mit, dass sich der Server mit der IP 192.168.178.20 über Port 57787 verbinden soll. Du bist hier also im active mode, wo der Server die Datenverbindung mit dem Client herstellen soll. Das wird nicht funktionieren.

Der Client versucht danach zwar selbstständig in den passiven Modus zu wechseln (Befehl: PASV), wenn der Server die Verbindung aber bereits gekappt hat, kann das Probleme machen.

Du solltest daher im Client direkt den passiven Modus einstellen!

Prüfe auch in der Fritzbox, welchen Modus die Box verwendet und welche high ports er für den Datentransfer nutzt. Gib diese zusätzlich zum command port in der Firewall frei.

Wenn die Fritzbox meldet, dass ich der FTP-Benutzer von der externen IP angemeldet hat, scheint die Authentifizierung aber zu funktionieren...
 
In der 7590 kann ich hierzu nichts einstellen, weil sie sich im Mesh-Modus befindet und ein Mesh-Repeater ist. Ich kann hier nur den Port sehen, mehr nicht.

Ich habe nun die selbstständige Portweiterleitung/Freigabe für die 7590 aktiviert, danach kam ich zumindest mit einem Client über meine MyFritz-Adresse via FTP an die Daten. Bei einem weiteren Clienten mit dem Smartphone gelang das, mit denselben Daten, nicht. Dieser beschwert sich, das er keine Verbindung herstellen konnte. Mir kommt der Verbindungsaufbau, bei dem Client, der es schafft, sehr lange vor. Das Streaming einer kleinen MP3-File funktionierte auch nicht, die File wurde nicht abgespielt.
 
Ich denke nun wirklich ernsthaft über die Anschaffung eines NAS nach, dazu hätte ich eine (oder mehrere) Frage/n:

- Ich beabsichtige, wegen der recht hohen Anschaffungskosten, mich für ein NAS mit zwei Einschüben, ich glaube das heißt 2Bay-NAS, zu entscheiden, habe aber drei Festplatten (HDDs), die installiert werden sollen: 1x 7 TB, 1x 3 TB und 1x 16 TB (die 16 TB HDD muss ich ebenfalls noch erwerben). Kann ich die dritte HDD an dem NAS, es soll ein Synology DS223J werden, via USB in einem externen HDD-Gehäuse mit dem NAS verbinden?

- Wenn ja, kann ich die Daten, die sich auf den HDDs befinden werden, dann auch mit anderen teilen, sodass diese Personen die jeweiligen Daten herunterladen oder auch eigene Daten hochladen können? Wäre dies dann auch, wie bei Fritz!NAS mittels Links möglich? Sofern das geht, gilt dies dann auch für die Daten, die sich auf dem USB-Datenträger befinden?

- Kann ich das NAS an den Mesh-Repeater, also die FRITZ!Box 7590 per LAN anschließen und Zugriff aufs NAS erlangen? Die 7590 bezieht ja keine öffentliche IPv4, sondern nur eine interne aus dem Heimnetz, daher besteht die Sorge, dass ein Außenzugriff aufs NAS nicht möglich ist. An den Mesh-Master, FRITZ!Box 6860 5G, ist ein Anschluss nicht möglich, weil dieser nur über einen Ethernet-Port verfügt, bei Verwendung eines Switch, den ich habe, aber derzeit nicht benutze, könnte es zu Problemen mit der Mesh-Verbindung zur 7590 kommen.
 
Wenn man an der Fritzbox den FTP-Server nicht konfigurieren kann, ist das natürlich doof und das debuging schwierig.

FTP ist für Streaming auch nicht wirklich geeignet, die Datei muss erst vom Client vollständig heruntergeladen werden, bevor eine Anwendung darauf zugreifen kann!

Du musst außerdem beachten, dass reines FTP komplett ungeschützt/unverschlüsselt überträgt.
Ale Daten und auch Benutzername und Passwort, können also quasi von jedem mitgelesen werden. Erst SFTP oder FTPS bringen ein "Mindestmaß" an Sicherheit.

Mit reinem FTP eine "private Cloud" zu betreiben ist daher so oder so keine sonderlich gute Idee!

Ich denke nun wirklich ernsthaft über die Anschaffung eines NAS nach, dazu hätte ich eine (oder mehrere) Frage/n:
Ja, ein NAS wäre daher vielleicht wirklich die bessere Alternative.
- Ich beabsichtige, wegen der recht hohen Anschaffungskosten, mich für ein NAS mit zwei Einschüben, ich glaube das heißt 2Bay-NAS, zu entscheiden, habe aber drei Festplatten (HDDs), die installiert werden sollen: 1x 7 TB, 1x 3 TB und 1x 16 TB (die 16 TB HDD muss ich ebenfalls noch erwerben). Kann ich die dritte HDD an dem NAS, es soll ein Synology DS223J werden, via USB in einem externen HDD-Gehäuse mit dem NAS verbinden?
Du kannst eine externe HDD an das NAS anschließen und vom NAS auf darauf zugreifen. Ein Datenimport oder Export /Backup direkt vom NAS aus ist möglich.

Externe Festplatten können aber nicht in ein Array aufgenommen werden oder so wie die internen Platten verwalten oder die Daten freigeben werden! Das funktioniert nicht!

- Wenn ja, kann ich die Daten, die sich auf den HDDs befinden werden, dann auch mit anderen teilen, sodass diese Personen die jeweiligen Daten herunterladen oder auch eigene Daten hochladen können? Wäre dies dann auch, wie bei Fritz!NAS mittels Links möglich? Sofern das geht, gilt dies dann auch für die Daten, die sich auf dem USB-Datenträger befinden?
Die meisten Hersteller bieten eine Cloud-Lösung an. Bei Synology heißt das, meine ich Synology Private Cloud bzw. die App Cloud-Station. Wie oben geschrieben funktioniert das, soweit ich weiß, aber nicht mit externen Datenträgern.

- Kann ich das NAS an den Mesh-Repeater, also die FRITZ!Box 7590 per LAN anschließen und Zugriff aufs NAS erlangen? Die 7590 bezieht ja keine öffentliche IPv4, sondern nur eine interne aus dem Heimnetz, daher besteht die Sorge, dass ein Außenzugriff aufs NAS nicht möglich ist. An den Mesh-Master, FRITZ!Box 6860 5G, ist ein Anschluss nicht möglich, weil dieser nur über einen Ethernet-Port verfügt, bei Verwendung eines Switch, den ich habe, aber derzeit nicht benutze, könnte es zu Problemen mit der Mesh-Verbindung zur 7590 kommen.

Ja, das sollte kein Problem sein. Hier ist, selbst mit aktivem Mesh, die FB 7590 auch nur ein stumpfer Switch an dem dann das NAS hängt. Die FB 6860 sieht das NAS dann als reguläres Netzwerkgerät, für das (wenn nötig) Portweiterleitungen eingerichtet werden können.
Es sollte allerdings auch kein Problem sein, einen Switch an die FB 6860 zu hängen und daran dann das NAS und die andere FB. Das Mesh sollte das in keiner Weise stören!

...die FB 7590 ist aber schon direkt per Kabel mit der FB 6860 verbunden?
 
Ja, es besteht eine LAN-Verbindung zwischen den beiden Boxen.

Wie darf ich das verstehen? Eine Linkfreigabe ist ausschließlich bei Daten, möglich, die sich auf den HDDs befinden, die im NAS verbaut wurden? Kann ich denn von unterwegs, z.B. als Admin, auf den exterenen Datenträger, der sich am USB-Port befindet, zugreifen? Es ist auch keine eigentliche externe HDD, sondern eine interne, die in ein Festplattengehäuse gepackt wurde, um daraus eine externe HDD zu machen.
 
Ja, es besteht eine LAN-Verbindung zwischen den beiden Boxen.
Das ist gut!
Wie darf ich das verstehen? Eine Linkfreigabe ist ausschließlich bei Daten, möglich, die sich auf den HDDs befinden, die im NAS verbaut wurden?
Ja, das ist korrekt.

Im internen Dateimanager des NAS siehst du die externen Festplatten, aber als Quelle für Dateifreigaben im Netzwerk oder für die Cloud-Anwendung stehen sie nicht zur Verfügung

Zum einen ist eine USB-Verbindung nicht so "stabil" wie bei internen Festplatten und du könntest ja jeder Zeit die Verbindung trennen. Damit muss das System und die Applikation umgehen können.

Auf der anderen Seite ist es aber auch eine künstliche Limitierung der Hersteller. Sie wollen ja auch die großen NAS-Systeme mit mehr Einschüben verkaufen...

Daher sind externe Datenträger in der Regel darauf beschränkt, dass du sie zum Backup des NAS nutzen kannst oder davon Daten auf die internen Festplatten kopieren bzw. von den Internen auf die Externe kopieren kannst.

Kann ich denn von unterwegs, z.B. als Admin, auf den exterenen Datenträger, der sich am USB-Port befindet, zugreifen?
Theoretisch ja. Wie bereits geschrieben, siehst du sie über den internen Dateimanager des NAS. Du müsstest also von unterwegs auf die Admin-Webseite des NAS zugreifen und dann direkt darüber die Dateien von der externen Festplatte herunterladen. Ich würde dir aber dringend davon abraten, den Zugriff auf die Admin-Seite aus dem Internet freizugeben.

Über die eigentlichen Cloud- und Streaming-Apps kommst du an die externe Festplatte nicht ran!

Es ist auch keine eigentliche externe HDD, sondern eine interne, die in ein Festplattengehäuse gepackt wurde, um daraus eine externe HDD zu machen.

Technisch unterscheiden sich "native" externe Festplatten nicht von "internen" Festplatten, die in ein USB-Gehäuse gesteckt wurden. Ob der SATA zu USB-Converter nun extern angesteckt wird oder direkt auf die Platine der Festplatte gelötet ist, macht keinen Unterschied.

Ausschlaggebender Punkt ist, wie sie am "Endgerät" angeschlossen werden. Sprich, ob sie am internen Festplattencontroller des PCs/NAS hängen oder an einem USB-Controller.

EDIT:
Bedenke außerdem, dass du auf dem NAS mit "leeren" Festplatten startest!
Nimmst du das NAS in Betrieb (oder steckst später Festplatten nach), werden die internen Festpltten formatiert!
(Es sei denn du wechselst von einem Sysnology-Gerät auf ein anderes, dann kann er die Daten übernehmen)

Wenn du dir Ausfallsicherheit nicht wichtig ist und du die Daten nicht in einem Spiegel halten willst, kannst du mit der leeren 16TB Festplatte starten, die du noch anschaffen willst. Hier installiert Synology übrigens auch das Betriebssystem drauf. (Ggf. gleich eine 20TB, wenn du die 3TB Festplatte los werden willst/musst?)
Dann überträgst du z.B. alle Daten von der 7 TB Festplatte darauf. Wenn du die 7TB Platte dann einbaust, wird diese formatiert und du könntest dann die Daten der 3TB-Festplatte darauf kopieren.
 
Zuletzt bearbeitet:
Zurück