FTP-Zugang von außen. Dynamische DNS, die ich nicht verstehe.

Status
Not open for further replies.

Michael_312

Cadet
Joined
Feb 22, 2013
Messages
7
Hallo,

seit ein paar Tagen kämpfe ich mit Freenas und der dynamischen DNS. Ein FTP-Zugang ist ja von außerhalb grundsätzlich möglich. Nun habe ich x Varianten durchgespielt und NICHTS klappt. Zu den Details:

Erstmal kann ich sagen, dass alles gut läuft - bis auf ein paar Kleinigkeiten hier und da. Im Heimnetz habe ich gar keine Probleme, erreiche sogar Spitzengeschwindigkeiten. Auch der FTP-Zugang klappt intern wunderbar. Alle Freigaben laufen (CIFS) und nichts ist zu beanstanden.
Darum bin ich auf die Idee gekommen, FTP auch nach außen "auf" zu machen.

1. Problem:
So wie ich es verstehe, kann Freenas den Zugang via Dynamischer DNS organisieren mit inadyn. Leider bekomme ich immer die gleiche Fehlermeldung, die so aussieht:

Feb 22 19:59:05 NAS notifier: Starting inadyn.
Feb 22 19:59:05 NAS INADYN[3954]: INADYN:IP: Error '0x0' resolving host name 'checkip.dyndns.org'
Feb 22 19:59:05 NAS INADYN[3954]: W: DYNDNS: Error 'RC_IP_INVALID_REMOTE_ADDR' (0x12) when talking to IP server
Feb 22 19:59:05 NAS INADYN[3954]: W:'RC_IP_INVALID_REMOTE_ADDR' (0x12) updating the IPs. (it 0)
Feb 22 20:00:05 NAS INADYN[3954]: INADYN:IP: Error '0x0' resolving host name 'checkip.dyndns.org'
Feb 22 20:00:05 NAS INADYN[3954]: W: DYNDNS: Error 'RC_IP_INVALID_REMOTE_ADDR' (0x12) when talking to IP server
Feb 22 20:00:05 NAS INADYN[3954]: W:'RC_IP_INVALID_REMOTE_ADDR' (0x12) updating the IPs. (it 0)​

Ich bin davon ausgegangen, dass entweder der Dienst nicht rund läuft oder im Heimnetz irgendetwas im Weg ist.

2. Problem
Folglich habe ich dem Router mit der dynamischen DNS (bei selfhost) "beauftragt". Das klappt auch. Ich komme exakt bis zum Router, bei mir 192.168.2.1, dahinter geht aber nichts mehr.
a) Ich dachte mir, es fehlen Ports, die ich öffnen muss. Alles gemacht, mir wird gemeldet, die Ports seien offen (vom Router und anderen Programmen), aber von außen heißt es, nichts geht; das habe ich u.a. mit canyouseeme.org ausprobiert.
b) Auch wenn der Router komplett offen ist, von Port 20-443, passiert nichts.
c) Ich kann mich und den NAS anpingen, alles super. Er meldet sich immer, aber über die dynamische Adresse wird es nichts.
d) Mit "LanGuard" sehe ich, dass am NAS die "richtigen" Ports frei sind. Das hilft auch nicht.
e) Der ftp-Dienst in Freenas kann sich maskieren, bei mir also mit 192.168.2.1, auch das bringt nicht.
f) Freenas ist via PCI-Karte (Realtek 100Mbit) angeschlossen, da der onboard-chip des Boards irgendwie einen Schlag weg hat. Nun habe ich beim Wühlen jemanden gefunden, der behauptet, die Probleme kommen durch eine falsch angesprochene PCI-Karte. http://mysam.net/wiki/index.php/Fre...17&PHPSESSID=710168a91d09692ed7e5f407ce5c10e9 Kann das sein?
g) Kann ich im BIOS was umstellen? Aber was?
h) Der Router - Speedport W723V - hat die aktuelle Firmware und hat auch einen Reset durchlebt (gestern).

Frage
Was übersehe ich?
Ich fand bis vorgestern ja nicht, dass ich ein unerfahrener User bin, aber jetzt sehe ich keine Fehler mehr.

Wer kann mir bitte helfen?

Dank & Gruß.
 

Atomic

Contributor
Joined
Oct 20, 2012
Messages
160
Moin Michael,

hattest Du mal getestet ob dein Router auch von externen Computern aus erreichbar ist? Nicht die eigene Domäne vom LAN aus ansprechen, dass bleibt dann alles in deinem Netzwerk. Das solltest Du notfalls noch mal mit einem traceroute überprüfen.

Und was mir noch aufgefallen ist, Du schreibst nichts von einer Port Weiterleitung. Der Router muss wissen wo hin er die angeforderten Ports weiterleiten soll.

Abgesehen davon würde ich persönlich Dir davon abraten einen im LAN stehenden FileServer von extern aus zugänglich zu machen. So ein FileServer gehört immer in die DMZ (Demilitarized Zone).
 

Michael_312

Cadet
Joined
Feb 22, 2013
Messages
7
Moin,

Danke für die Antwort.
Traceroute zeigt mir bisher nichts, was ich nicht schon weiß.
Die Portweiterleitungen macht man im Speedport dann für die jeweiligen Geräte: Ich sage explizit, dass nur für den Server geöffnete Ports erlaubt sind. (Und es ist gerade nur Port 21.)

Und letztendlich stimme ich zu: FTP nach außen zu legen widerspricht auch meinem Sicherheitsbedürfnis. Ich wollte nur mal sehen, dass es geht!

Da inadyn immer noch nicht richtig läuft, werde ich meine Versuche in den nächsten Tagen einstellen.

Gruß.
 

Atomic

Contributor
Joined
Oct 20, 2012
Messages
160
Moin,

ich habe ein FreeNAS in der DMZ stehen wo es ausschließlich als FTP-Server läuft und dass funktioniert hervorragend.

Der Dynamic DNS läuft auf dem FreeNAS und pingt meine Domäne alle 60sek. Wenn mein Router auf seiner WAN Seite nicht mehr antwortet, dann sendet das FreeNAS ein IP-Adressen Update zu meinem DynDNS Account und alles ist wieder in Ordnung. Das kann man bei DynDNS in den Logs recht gut nachverflogen.

In der Maske des Dynamic DNS Services habe ich nur den DynDNS Anbieter, meine DynDNS Domäne, den Accountnamen und mein Passwort eingetragen und dann lief das schon.

Um Dein "Experiment" erfolgreich abzuschließen solltest Du zu erst versuchen heraus zu bekommen ob der Problem zwischen Dynamic DNS Anbieten und Router liegt oder zwischen Router und NAS.
 

Michael_312

Cadet
Joined
Feb 22, 2013
Messages
7
Tach!

Das war genau der Hinweis, den ich wohl brauchte. Obwohl ich soooo sicher war, alles von ALLEN Seiten geprüft zu haben, hat sich herausgestellt, dass der Router einen Hau weghatte. Der bekam erneut ein Reset.
So bin ich dem Problem also näher gerückt, denn seit dem Reset kommt Freenas durch und erneuert seine IP über den DNS Anbieter korrekt. (Bin bei Selfhost und die haben auch ein übersichtliches Protokoll.)
Neu war auch für mich: Erst wenn die Uhrzeit im NAS aktualisiert wird (ganz korrekt lief die BIOS-Uhr nicht), bleibt inadyn fehlerlos. Uhren einstellen kann ich aber. ;)

Dann habe ich "alle" Ports (also nur ftp und ssh) freigegeben und komme durch. Ganz prima sogar.

EXPERIMENT ERFOLGREICH ABGESCHLOSSEN.

Danke für alle Hinweise!

Gruß

Michel
 
Status
Not open for further replies.
Top