Avatar billede skovs Nybegynder
09. december 2011 - 22:48 Der er 14 kommentarer og
1 løsning

Synology DS410 / DLINK DIR-655 - DDNS problem

Hej Jeg vil gerne have hjælp til DDNS problem.

Jeg forsøger at tilgå min synology NAS via DDNS.

Mit setup er:
Synology DS410
Dlink router DIR-655
TDC erhver internetforbindelse

Jeg har længe forsøgt at opsætte min synology, så den kan tilgåës via Internettet. Men støder konstant ind i, at jeg ikke kan få adgang udefra. Det er ikke noget problem når jeg sidder på eget netværk. Hvor jeg har defineret en hostadresse på dlink routeren.

Under portforward peger jeg på ip-adressen til min synology og på port 5000. Det virker som sagt på interanet. Men udefra "no go"

Jeg har tilsluttet min Dlink router til en TDC-ADSL forbindelse.
Her er opsætningen som følge:

IP Address :192.168.1.6
Subnet Mask :255.255.255.0
Default Gateway :192.168.1.1
Primary DNS Server :193.162.153.164
Secondary DNS Server :194.239.134.83

Mit LAN ser således ud:
IP Address :192.168.0.1
Subnet Mask :255.255.255.0
DHCP Server :Enabled

Min Synology serveren hedder: 192.168.0.199

Hvis jeg pinger hostadressen får jeg også svar fra på den eksterne ip-adresse. Jeg kan også se i Router-loggen at der sker noget, men det virker som om det bliver blokeret. Jeg kan se følgende i routerloggen:

"Blocked incoming TCP packet from xxx.xxx.xxx.xx:443 to 192.168.1.6:57751 as RST:ACK received but there is no active connection"

Jeg har prøvet at sætte Synoligy-nas i DMZ'en uden held.

Er der nogen dar har et bud eller har oplevet lignende?
Avatar billede jonah.hex Nybegynder
09. december 2011 - 23:13 #1
192.168.1.6
og
192.168.0.1
er ikke på samme subnet
derudover er xxx ikke nogen ip, men en porno folder.
du bruger også 443 i stedet for 5000
du bliver nød til at komme med rigtige oplysninger hvis man skal kunne hjælpe
Avatar billede skovs Nybegynder
09. december 2011 - 23:19 #2
xxx er min arbejdsgivers adresse, som jeg ikke vil komprimiterer.
Hvad angår subnet, så er jeg lidt forvirret.... Skal begge routerer køre op samme subnet?java script: void(0);
Avatar billede jonah.hex Nybegynder
09. december 2011 - 23:28 #3
der er ikke noget at komprimiterer ved en IP
hvis det er din arbejsdgiver, har du jo heller ikke adgang til hans firewall.
men der mangler stadig oplysninger
det har intet med java eller cobol at gøre
Avatar billede skovs Nybegynder
09. december 2011 - 23:48 #4
Nej Java var en copy/paste fejl ;-)

Hvad er det der mangler....?

Min opsætning er som anvist. Jeg er end ikke sikker på at den logfejl 100% referer til mit problem. Men den fremkommer når jeg forsøger at tilgå via ddns.

Jeg syntes ikke at kunne bestemme hvilket subnet jeg har min d-link på idet den henter via DHCP fra adsl-routeren.
Avatar billede jonah.hex Nybegynder
09. december 2011 - 23:53 #5
tilgå via ddns ???
DNS har jo ikke noget med hullet i firewall at gøre, blot en måde du omsætter ip til navne, som i en telefonbog.

Hvis du har firewall på firewall, skal der jo bores hulle i dem alle
og hvis du ikke har adgang til edge firewall, kan du glemme alt om at få adgang
Avatar billede skovs Nybegynder
09. december 2011 - 23:57 #6
jeg er en netværkspasser, så du må have mig undskyldt.
Jeg er hammer god til næsten alt IT, men netværk har aldrig interessert mig sønderlig, så du er ren volapyk.

DDNS - Dynamic DNS, som bruges når man har en dynamisk ip-adresse som man har ifb. med DHCP.

Hvad angår firewall, så er jeg ikke sikker på problemet ligger her.....
Avatar billede skovs Nybegynder
09. december 2011 - 23:58 #7
Jeg har jo netop lagt den i DMZ for at sikre mig at firewall ikke var et problem uden held....
Avatar billede jonah.hex Nybegynder
10. december 2011 - 00:06 #8
jeg er ligeglad hvad du tror.
for 4 eller 5 gang, har du adgang til til chefs firewall?, hvis nej er det hele ligegyldig, det ligger fast.
Du kan jo ikke stå i Nationalbanken og tro at du kan komme igennem porten med mindre der er et hul i kattelemmen.
Og nej, jeg ved at du ikke er god til IT, det kan du da ikke længere bilde folk ind
Avatar billede skovs Nybegynder
10. december 2011 - 00:40 #9
Jo der er hul og IT foregår på mange planer......netværk er blot ikke mit speciale OK!


Du er vist et ret bitter menneske. Jeg lukker denne tråd i relation til dig hr. hex. Jeg kan ikke bruge sådanne personlige bemærkninger til noget konstruktivt :-(
Avatar billede jonah.hex Nybegynder
10. december 2011 - 15:01 #10
Avatar billede smartebenny Nybegynder
12. december 2011 - 17:02 #11
Hvis det er Port 5000 du skal have åbnet, så skal det ske i begge routere.

Altså i Router 1 til router 2s WAN IP, og i Router 2 til Synologs IP adresse.

At du sætter synologyen i DMZ på Din router 2, hjælper ikke med hullet mellem Router 1 og 2.
Avatar billede skovs Nybegynder
13. december 2011 - 18:42 #12
Hvad der for nogen betragtes af inkompetance indenfor IT (til trods for, at jeg lever ganske godt heraf ;-))
Så må det til trods herfor, siges at jeg nu har fundet en forklaring på problemet.

1. TDC-Erherv tillader ikke portforwarding på alle ADSL-routere.
Samtidig er der noget kryptering på nogle forbindelser ifl. TDC selv, hvilket gør at man ikke kan erstatte ADSLrouter med en hvilken som helst router....
Det forklare derfor de mærklige traces i min log og sære porte, som jeg blev kastet rund mellem.

2. Nå når man så bliver klar over dette og vil have support fra TDC. Så støder man ind i udfordring nummer 2.
Efter at have søgt support to gange og hver gang er blevet stillet om til 3-4 nye medarbejder,
som til sidst beslutter at klokken er 16 og at de så havde fri og smidder alt hvad se har i hænderne og tager hjem.....

Nå men det står klart, at man skal have en anden ADSL-router....men det er stadig ikke lykkedes at trænge igennem hos TDC, så følgetonen forsætter og jeg håber
at jeg får et nyt ADSL-modem.
Avatar billede jonah.hex Nybegynder
21. december 2011 - 22:38 #13
Det er vist en forklaring der ikke helt holder, det ligger fast
Avatar billede skovs Nybegynder
22. december 2011 - 09:04 #14
Det er jeg da ligeglad med hvad DU mener. Det er sandheden. Og det virker nu.....so long sucker´.
Avatar billede jonah.hex Nybegynder
22. december 2011 - 22:50 #15
ja ja det er fint
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester