OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • [Solved] Freigabe Synology Ports in opnSense
« previous next »
  • Print
Pages: [1] 2

Author Topic: [Solved] Freigabe Synology Ports in opnSense  (Read 8926 times)

Kay

  • Newbie
  • *
  • Posts: 13
  • Karma: 1
    • View Profile
[Solved] Freigabe Synology Ports in opnSense
« on: April 22, 2019, 01:03:15 pm »
Hallo liebe Gemeinde,

ich bin völliger Neuling und habe opnSense erst seit Mittwoch im Einsatz. Soweit läuft alles stabil.
Nun würde ich gerne wieder aus der Ferne auf meine Synology direkt zugreifen und bin mit den Firewallregeln noch etwas überfordert..... Also bitte etwas nachsehen mit mir.

Ich habe eine OpeneSense 19.1 auf einem iPU440 hinter der FritzBox 7590 laufen. die Freigabe an der Fritz ist exposed Host an die opnSense.

Was muss ich tun, wenn ich nur die Ports 500, 4500, 1701 alles als UDP für die Durchleitung an die Synology freigeben will? D.h. ich würde mich direkt an der Syology mit VPN L2TP anmelden wollen.

Die FritzBox lässt dich mittels in der FB eingetragener DynDNS aus dem Netz errreichen.

Vorab vielen Dank für eure Hilfe und einen schönen Ostersonntag.
« Last Edit: May 02, 2019, 05:46:56 pm by Kay »
Logged

micneu

  • Hero Member
  • *****
  • Posts: 1913
  • Karma: 59
    • View Profile
Re: Freigabe Synology Ports in opnSense
« Reply #1 on: April 22, 2019, 02:31:08 pm »
Du kannst auch L2TP direkt auf der opnsense machen, hat es einen bestimmten Grund warum du es auf dem Synology machen willst?


Gesendet von iPad mit Tapatalk Pro
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

Kay

  • Newbie
  • *
  • Posts: 13
  • Karma: 1
    • View Profile
Re: Freigabe Synology Ports in opnSense
« Reply #2 on: April 22, 2019, 02:40:42 pm »
Ja, da ich per auch mit dem iPad und iPhone direkt auf die Synology zugreife.
Logged

micneu

  • Hero Member
  • *****
  • Posts: 1913
  • Karma: 59
    • View Profile
Re: Freigabe Synology Ports in opnSense
« Reply #3 on: April 22, 2019, 02:45:46 pm »
also L2TP (VPN) kannst du direkt auf der OpenSense machen, du hast dann kompletten zugriff auf dein netzwerk (du kannst deine geräte (macOS, iOS, Windows und auch Android) die VPN Konfigurieren und du kannst alle resourcen in deinem netzwerk nutzen (cuah dein synology) das gleiche mache ich mit OpenVPN, deshalb noch mal die frage, was spricht jetzt dagegen das auf deiner opensense zu machen?
hier ist auch eine anleitung: https://wiki.opnsense.org/manual/vpnet.html
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

Kay

  • Newbie
  • *
  • Posts: 13
  • Karma: 1
    • View Profile
Re: Freigabe Synology Ports in opnSense
« Reply #4 on: April 22, 2019, 03:35:42 pm »
Danke micneu,

für die reine VPN spricht nichts gegen das Vorgehen. Wenn ich allerdinsg mein Dokumentenmanagement mitnehme, wäre die gleiche Frage. da brauch ich nur freigegebene Ports. auch soll der Zugriff nicht ins ganze Netz sein, sondern nur auf die Synology.

Fazit, wenn es geht würde ich lieber nur Ports freigeben als die VPN komplett über opnsense laufen zu lassen, da ich spätens mit dem DMS das nächste Problem hätte.

Logged

micneu

  • Hero Member
  • *****
  • Posts: 1913
  • Karma: 59
    • View Profile
Re: Freigabe Synology Ports in opnSense
« Reply #5 on: April 22, 2019, 03:42:39 pm »
Ok, ich denke da sind noch echt Verständnis Problem.
Egal, mach wie du meinst, ich wollte nur helfen.
Die Einstellung musst du unter Firewall —> NAT —> Port Forward machen
Hier ein Beispiel ssh



Gesendet von iPad mit Tapatalk Pro
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

Kay

  • Newbie
  • *
  • Posts: 13
  • Karma: 1
    • View Profile
Re: Freigabe Synology Ports in opnSense
« Reply #6 on: April 22, 2019, 06:37:07 pm »
Mein Dokumenten Managementsystem im Docker ist eben nicht über VPN erreichbar, sondern nur über die TCP Ports 17001, 17002, 17004 und 17005. Auf der Synology ist L2TP eingerichtet. In der Firtzbox waren die TCP-Ports 17001, 17002, 17004, 17005 und die UDP-Ports 500, 17001 und 4500 frei geschaltet. Damit sollte erreicht werden , dass nur das NAS erreichbar ist und sonst kein weiterer Zugriff ins Netz möglich ist.

Für die UDP_Ports habe ich folgende Einstellungen definiert. Am Bespiel der Port 500 UDP.
Logged

Mks

  • Sr. Member
  • ****
  • Posts: 272
  • Karma: 19
    • View Profile
Re: Freigabe Synology Ports in opnSense
« Reply #7 on: April 22, 2019, 07:03:15 pm »
Ich denke was dir micneu mitteilen wollte war, wenn du das VPN auf der OpnSense terminierst, bist du viel flexibler und kannst den Zugriff genau steuern, egal wohin in deinem Netz.

fg
Logged

Kay

  • Newbie
  • *
  • Posts: 13
  • Karma: 1
    • View Profile
Re: Freigabe Synology Ports in opnSense
« Reply #8 on: April 22, 2019, 07:06:32 pm »
Ok, ich könnte dann sagen, Zugriff nur auf das NAS. Und für den DMS-Zugriff, dann nur noch die Ports freigeben. Danke! Ist nach 5 Tagen Firewall noch nicht so alles komplett überschaubar für mich... Ich denke da löst sich wenn die ersten Regeln etc stehen und der Umgang mit dem System etwas routinierter ist.
Logged

micneu

  • Hero Member
  • *****
  • Posts: 1913
  • Karma: 59
    • View Profile
Re: Freigabe Synology Ports in opnSense
« Reply #9 on: April 22, 2019, 07:12:00 pm »
Quote from: Mks on April 22, 2019, 07:03:15 pm
Ich denke was dir micneu mitteilen wollte war, wenn du das VPN auf der OpnSense terminierst, bist du viel flexibler und kannst den Zugriff genau steuern, egal wohin in deinem Netz.

fg
genau, DAS, danke
endlich einer der mich versteht
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

micneu

  • Hero Member
  • *****
  • Posts: 1913
  • Karma: 59
    • View Profile
Re: Freigabe Synology Ports in opnSense
« Reply #10 on: April 22, 2019, 07:13:40 pm »
hier, so ungefail, du hättest dir mal das bild anschauen sollen von der NAT die ich eingestellt hatte
hier nochmal im detail

IST NICHT GETESTET, bei mir macht die Opnsense mein VPN

hier hatte ich dir schon gepostet wie du es machen kann am beispiel von ssh:
https://uploads.tapatalk-cdn.com/20190422/a69633acdf083d859a272e6ef29f3f6b.jpg
« Last Edit: April 22, 2019, 07:19:15 pm by micneu »
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

Kay

  • Newbie
  • *
  • Posts: 13
  • Karma: 1
    • View Profile
Re: Freigabe Synology Ports in opnSense
« Reply #11 on: April 23, 2019, 07:46:47 pm »
Vielen Dank :). Ich werde mal beide Versionen testen Portfreigabe und VPN.
Logged

Kay

  • Newbie
  • *
  • Posts: 13
  • Karma: 1
    • View Profile
Re: Freigabe Synology Ports in opnSense
« Reply #12 on: April 23, 2019, 08:22:55 pm »
Ich habe mich mal an der VPN-Variante versucht. Aber es noch nicht so recht zum laufen gebracht.

Ich würde gern mit iPad oder Win10 auf das NAS hinter der opnSense zugreifen. Ich komme von irgendwo aus dem Netz und spreche meine DYNDNS.de an.

Jetzt ist die Frage brauche ich sie hier in den Einstellungen nochmal, da sie ja schon in der Fritzbox eingestellt ist bzw. welche IP muss ich wo eintragen?

Anb ei der erste Versuch... Danke!
Logged

Kay

  • Newbie
  • *
  • Posts: 13
  • Karma: 1
    • View Profile
Re: Freigabe Synology Ports in opnSense
« Reply #13 on: April 24, 2019, 07:07:36 pm »
Ich hadere gerade mit der Frage, was trage ich bei Ferner Gateway (habe hier ja keine feste IP bei Notebook und iPad) und bei meine Kennung. Dort habe ich Dynamische DNS gewählt, aber eigentlich macht die FritzBox da ja schon vorher...

Hat eventuell jemand eine Idee, was ich ich noch falsch mache?
Logged

Kay

  • Newbie
  • *
  • Posts: 13
  • Karma: 1
    • View Profile
Re: Freigabe Synology Ports in opnSense
« Reply #14 on: May 01, 2019, 02:01:11 pm »
Leider bin ich noch keinen Schritt weiter, ich hab es bisher noch nicht geschafft, einen Port freizubekommen oder wenigtsens eine VPN-Verbindung eingrichtet zu bekommen. Alle Versuche sind bisher fehlgeschlagen....
Logged

  • Print
Pages: [1] 2
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • [Solved] Freigabe Synology Ports in opnSense
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2