5G News

    Hilfe bei Einrichtung von Portweiterleitung auf o2 Homespot 5G gesucht.

    andy210779

    New member
    Hallo

    Ich benötige dringend technische Unterstützung für das Produkt:
    o2 HomeSpot 5G SA 

    Leider konnte mir o2 Telefonica in Deutschland bisher nicht weiterhelfen.
    Um an diesem Router, der bedauerlicherweise keine Bridge Mode Einstellung zulässt, erfolgreich eine Synology D124 NAS zu betreiben, ist es erforderlich bestimmte Portweiterleitungen einzutragen. Wie genau das aber erfolgen muss, übersteigen meine Laienkenntnisse.

    Zur Aufstellung. Am o2 HomeSpot 5G SA ist per LAN ein VPN-Router namens GL-Inet Flint GL AX-1800 angeschlossen. Von diesem VPN-Router aus ist per LAN die Synology D124 angeschlossen mit deaktiviertem VPN und ein Switch per LAN mit aktiviertem VPN.

    Damit alles reibungslos läuft, soll ich laut Hersteller wie folgt vorgehen:

    Basierend auf dem bereitgestellten Protokoll.
NAS-IP ist: 192.168.8.129
. Es gibt ein übergeordnetes Gerät: 192.168.1.1 und 10.0.80.195
    Grundsätzlich müssen Sie:
 Auf 10.0.80.195 Portweiterleitung einrichten und an 192.168.1.1 weiterleiten.
Und auf 192.168.1.1 Portweiterleitung einrichten und an 192.168.8.129 weiterleiten.

    Ferner sei es aber auch nötig, folgendes zur Nutzung zu berücksichtigen:
    Synology Contacts 5000 (HTTP), 5001 (HTTPS) TCP
    Ausserdem ist auch eine feste öffentliche IP-Adresse aktiviert und nutzbar.

    Ziel war es, auf die auf dem NAS hinterlegten CardDAV Daten extern zu zugreifen. Hierfür muss man Einstellungen vornehmen. Leider überfordern mich die Fensterangaben, schauen Sie selbst. Was man so alles eintragen kann, habe ich mal in folgdenem Video auf dem Bildschirm sichtbar gemacht.


    Könnt Ihr mir helfen zumindest die entsprechende Portweiterleitung korrekt in den o2 Homespot 5G einzutragen?

    Vielen Dank im Voraus.

    Andreas Wang
    111.png
     

    Sebastian

    Administrator
    Teammitglied
    Anbieter
    Vodafone
    Hardware
    Gigacube 5G
    Tarif
    Gigacube Flex
    Hallo Andy,
    sorry ich hab den Router gerade leider nicht da, sonst würde ich gerne mal nachsehen :(
     

    andy210779

    New member
    Hallo. Danke, aber daher habe ich auch ein kurzes Video als Link eingestellt, in dem man die Einstellmöglichkeiten sehe kann.
     

    Sebastian

    Administrator
    Teammitglied
    Anbieter
    Vodafone
    Hardware
    Gigacube 5G
    Tarif
    Gigacube Flex
    Hallo,
    sorry das es etwas gedauert hat, ich musste mich erstmal bissel reinfuchsen...

    Sie haben es schon sehr perfekt beschrieben. Bezüglich Ihrer Beschreibung, gehe ich davon aus, dass die IP Adresse 192.168.1.1 zur O2 Box gehört, die IP Adresse 192.168.8.1 Ihrem VPN Router und die IP Adresse 192.168.8.129 zu Ihrem Synology NAS Laufwerk!?

    Sie haben nur den Umstand, dass Sie 2 Netzwerke aufgebaut haben – nämlich … 1.1 und … 8.129 und es hier zu Problemen kommen kann. Aber das dürfte bei den modernen Geräten nicht weiter tragisch sein. Legen wir los mit dem Eintragen.

    So stellen Sie an Ihrem O2 Router die Weiterleitung ein unter „Services“ – „PORT FORWARDING“:

    • Erstellen Sie eine neue Regel („Add Rule“) in der mittleren Sektion unter „Allowed IPv4 Port Forwarding Services Rules (max: 15)“.
    • Im erscheinenden Fenster der neuen Regel schalten Sie diese auf „active“ und tragen bitte folgendes in die Formularfelder ein / wählen aus:
      - „Service:“ „HTTP“
      - „Computer:“ 192.168.8.1 [Anmerkung: also die IP Adresse Ihres VPN Routers]

    - „Port Range“: 5000 „to“ 5000
    - „Protocol:“ „TCP“ auswählen
    - „Destination Port:“ 5000

    • Erstellen Sie zweite neue Regel („Add Rule“) in der mittleren Sektion unter „Allowed IPv4 Port Forwarding Services Rules (max: 15)“.
    • Im erscheinenden Fenster der neuen Regel schalten Sie diese auf „active“ und tragen bitte folgendes in die Formularfelder ein / wählen aus:
      - „Service:“ „User Define“
      - „Computer:“ 192.168.8.1 [Anmerkung: also die IP Adresse Ihres VPN Routers]

    - „Port Range“: 5001 „to“ 5001
    - „Protocol:“ „TCP“ auswählen
    - „Destination Port:“ 5001

    Hinweis: Die Menüpunkte „DMZ“, „UPNP“ sowie „DDNS“ können Sie getrost ignorieren.

    So stellen Sie an Ihrem VPN Router die Weiterleitung ein unter „NETWORK“ – „Firewall“ – „Port Forwards“:

    • Erstellen Sie eine neue Regel („+ Add“).
    • Im erscheinenden Fenster der neuen Regel tragen Sie bitte folgendes in die Formularfelder ein / wählen aus:
      - „Name“: vergeben Sie hier einen beliebigen nach Ihrer Wahl
      - „Protocol“: „TCP/UDP“
      - „External Zone“: „LAN“
      - „External Port“: 5000
      - „Internal Zone“: „LAN“
      - „Internal IP“: 192.168.8.129 [Anmerkung: also die IP Adresse Ihres Synology NAS Laufwerkes]
      - „Internal Port“: 5000
      - „Enable“: Schalter auf rechts schieben – also aktivieren

    • Erstellen Sie zweite neue Regel („+ Add“).
    • Im erscheinenden Fenster der neuen Regel tragen Sie bitte folgendes in die Formularfelder ein / wählen aus:
      - „Name“: vergeben Sie hier einen beliebigen nach Ihrer Wahl
      - „Protocol“: „TCP/UDP“
      - „External Zone“: „LAN“
      - „External Port“: 5001
      - „Internal Zone“: „LAN“
      - „Internal IP“: 192.168.8.129 [Anmerkung: also die IP Adresse Ihres Synology NAS Laufwerkes]
      - „Internal Port“: 5001
      - „Enable“: Schalter auf rechts schieben – also aktivieren

    Eventuell müssen Sie beim VPN Router noch die beiden Ports 5000 und 5001 unter „NETWORK“ – „Firewall“ – „Open Ports on Router“ öffnen / freigeben. Dies müssten Sie bitte mal probieren.

    Ein zweiter wichtiger Punkt: Die IP Adresse als feste Adresse über den VPN Router für das Synology NAS Laufwerk festlegen. Sodass diesem Gerät immer dieselbe Adresse zugewiesen wird. Ansonsten kann es passieren, dass Ihre Port Forwarding Geschichte nicht mehr funktioniert, da die Daten dann an ein anderes internes Gerät geschickt werden.

    Viele Grüsse
     

    andy210779

    New member
    Hallo.

    Ich bin gerade unheimlich beeindruckt von Ihrer Antwort. Sie ahnen nicht, wie viele Tage ich schon mit Ausprobieren und erfolgloser Hilfesuche im Synology Communy, o2 Community, beim o2 Kundenservice verbracht habe. Gestern war ich sogar so verzweifelt, einen neuen Router anzuschliessen, der sowohl Modem und VPN Router zugleich ist: GL.iNet GL-X3000 (Spitz AX) 5G NR AX3000. Anfangs hielt ich das als die Lösung, weil ja dann keine zwei Router mehr hintereinander geschaltet waren. Aber es stellte sich dann folgendes heraus: Synology D124 meckerte immer noch herum, es seien trotzdem 2 Router angeschlossen und es gab auch Probleme gegen später bei der qualitativen Nutzung der Dienste über den VPN Router. Und das alles obgleich ich befürchtete, dass wegen meinem Alttarif noch IMEI Fencing mir einen anderen Router verwehren würde.
    Noch konnte ich Ihren Ratschlag nicht testen, aber er klingt wirklich vielversprechend, da Sie als Einziger sich auf meine Details eingelassen haben.
    Können Sie mir noch mitteilen, wie ich eine feste IP zuweise? Muss das dann nicht im VPN Router geschehen oder im o2 Router?
    Also wenn das klappt, dann werde ich mich jedenfalls mit einer Kleinigkeit Ihnen gegenüber erkenntlich erweisen.
     

    andy210779

    New member
    Ich habe gerade mal alles eingetragen ... oh Mann .... Sie haben wirklich jedes Fenster bei mir bedacht. Und vorsorglich habe ich auch mal die Ports freigegeben im VPN Router. Dynamischer DNS habe ich auch im D124 von Synologyserver eingerichtet, keine Ahnung ob ich das wirklich brauche. Und was das alles überhaupt mit der bei o2 aktivierten öffentlichen IP-Adresse zu tun hat und ob die in dem ganzen Zusammenhang überhaupt eine Bedeutung hat, weiß ich auch nicht. Also so eine netpublic APN öffentliche IP-Adresse. UPNP habe ich auf dem o2 Router wieder deaktiviert, weil Sie meinten, dass könne ich ignorieren und ich glaube, dass das auch standardmässig ausgeschaltet war. Nur weil Synology bei der Routereinrichtung mich das stets fragte, hatte ich das mal aktiviert. Wenn ich jetzt noch wüsste, wie man feste IP-Adressen vergeben kann und das alles sinnvoll testen kann.
     

    Sebastian

    Administrator
    Teammitglied
    Anbieter
    Vodafone
    Hardware
    Gigacube 5G
    Tarif
    Gigacube Flex
    Hallo,
    freut mich das ich erstmal helfen konnte.

    Wegen der Frage:
    Die feste IP Adresse 192.168.8.129 für das NAS muss am VPN Router eingestellt werden, da dieser die IP Adressen für die angeschlossen Geräte vergibt und das NAS über LAN an diesem Router angeschlossen ist...
    Dann klappt es hoffentlich.
    Viele Grüsse
     

    andy210779

    New member
    Also ich werde wegen der festen IP nochmals auf Sie zukommen. Danke.

    Mal grundsätzlich gefragt:
    Wenn man 5G Hybrid nutzt und daran einen ASUS Router nutzt, auf dem man dieses Mal einen VPN Server einrichten will, muss man da auch mit Portweiterleitungen arbeiten? Schließlich kann man den 5g Hybrid Router nicht in den Bridge Mode schalten, weil man sonst nur noch via DSL surft
     

    Sebastian

    Administrator
    Teammitglied
    Anbieter
    Vodafone
    Hardware
    Gigacube 5G
    Tarif
    Gigacube Flex
    Puh, sorry da bin ich überfragt ;-)
    Wahrscheinlich ja...
     

    andy210779

    New member
    Ich muss nochmals nachhaken.
    Also alles wurde wie empfohlen eingetragen. Weiß jemand, ob ich jetzt noch extra die NAS mittels UPNP Zugriff erteilen muss und es sieht so aus, als habe Synology Calendar nochmals eigene Ports, die man berücksichtigen müsste.
     

    Anhänge:

    • screenshot_479.jpg
      screenshot_479.jpg
      270,3 KB · Aufrufe: 0
    • screenshot_480.jpg
      screenshot_480.jpg
      194,8 KB · Aufrufe: 0

    Sebastian

    Administrator
    Teammitglied
    Anbieter
    Vodafone
    Hardware
    Gigacube 5G
    Tarif
    Gigacube Flex
    • Also zu dem Punkt, "ob extra die NAS mittels UPNP Zugriff erteilen muss"? -> nein
    • Zu "Synology Calendar nochmals eigene Ports, die man berücksichtigen müsste"? -->
      Ggf ja. Welche Ports das sind, da müsstest du mal ins Handbuch schauen oder oder die Hotline anrufen.
    • Diese Ports sind wie jene von 5.000 und 5.001 gemäß der bekannten Vorlage einzutragen. Sowohl im O2 Router als auch im VPN Router :)
    • Viele Grüsse
     

    andy210779

    New member
    Hallo Sebastian,

    ich denke mir, momentan happert es nur noch an einer Schnittstelle. Den externen Zugriff auf die NAS. Für jemanden wie mich, der technisch nicht auf den Kopf gefallen ist, ist dieses Gebiet Neuland und wirkt total überfordernd.
    Toll ist die QuickConnect Schnittstelle, die einen aushilft aus dem zu überblickenden Netzwerkdilemma. Schade nur, dass man hier keine Kontakte und Kalenderlösung mit eigener App mit Angebot hat.
    Nachdem ich dynDNS statt über Synology mit NoIP eingerichtet habe, wo ich endlich auch ein Nutzername und ein Kennwort einsehen kann. Habe ich mich schon gefragt, ob man eine App wie Dynamic DNS: Updater Noip https://play.google.com/store/apps/details?id=org.ezequiel.noip&gl=DE, um dem Smarthone mitzuteilen, wie es und wo es Kontakt mit der NAS extern aufnehmen kann. Das klappt leider nicht. Und bei den ganzen Versuchen merke ich schon wie vielleicht meine Eintragungen oder Verbindungsversuche der NAS womöglich für Störungen der Nutzung anderer Dienste parallel über den VPN Router zufolge haben.

    Selbst die Tatsache, dass ich eigentlich über o2 eine öffentliche IP habe, die das ganze leichter machen sollte, scheitert daran, dass ich weder weiß wie ich von aussen auf die IP zugreife, weder wie ich diese IP mittels Nutzernamen und Kennwort absichern kann, noch wo man diesen öffentliche IP Adresse im NAS einrichten kann.

    Klar, könnten Kritiker hier anführen, dass eine Nutzung über einen Relayserver wie Quickconnect dem Bedürfnis nach Datenschutz widerspricht, aber wie soll man bei Gotteswillen nur als Laie hier durchsteigen können.

    Und dass ich an meinem Festnetzanschluss ja mittels VPN von unterwegs über das heimische Netzwerk mit der dortigen IP surfen wollte, scheitert ebenso daran, dass man überall auf DDNS angewiesen ist, aber auch die vorliegende Technik (Router zu Router) eventuell stört und zu guter Letzt man wirklich keine Ahnung mehr hat, wie man dank DDNS dann endlich mit Clients extern zugreifen kann. Ich glaube in dem 2.Projekt (Festnetz VPN) ist es sogar die Firewall die einen abblockt.

    Ich bewundere Netzwerktechniker, die das verstehen ebenso wie ein Zimmerer, der aus Holz mit Kreativität unglaubliche Konstruktionen für den individuellen Bedarf errichten kann.
     


    Oben