Hackerboard WikiHaboBlog

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

Zugriff auf NAS via SMB von außen

Diskussion: Zugriff auf NAS via SMB von außen im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Gestern hat der Büronachbar meines Werbemenschen mich mit einer lustigen Aufgabe bequängelt, die sich einfacher anhörte als sie war...oder besser ...

Antwort
Alt 23.01.10, 13:06   #1 (permalink)
Moderator
 
Benutzerbild von sTEk
 
Registriert seit: 02.10.01
sTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium III
sTEk eine Nachricht über ICQ schicken
Likes: 126
Standard Zugriff auf NAS via SMB von außen


Gestern hat der Büronachbar meines Werbemenschen mich mit einer lustigen Aufgabe bequängelt, die sich einfacher anhörte als sie war...oder besser gesagt immer noch ist.

Also, er hat so einen WD MyBook schießmichtot NAS, der im Netzwerk selbst ganz gut funktioniert - auch ohne die laut Beschreibung benötigte Software von Mio oder so! Den Zugriff für seine Macs hatte ich damals per Hand gemacht, da die Auskunft von WD (und deren Versuchs-"Labor") auf seine Frage zwecks Verbindung die war, dass das unmöglich wäre. Also hab ich seinen Mac mal schnell via SMB-Protokoll auf die Platten-IP zugreifen lassen und alles war schick.

Jetzt wollte er auf die Platte auch übern Router drauf kommen. Mein Problem ist, dass mir einfach nicht einfällt, wie ich auf eine SMB-Ressource außerhalb meines Sub-Nets zugreifen soll. (Portforwarding ist klar und gesetzt) Die WAN-IP ist ja nun ganz offensichtlich kein Mitglied des private-IP-sectors - und damit ist der Zugriff via Explorer z.B. ja nicht mehr möglich...

Helft mir mal bitte auf die Sprünge.

__________________


Steigerung des Luxus: eigenes Auto, eigene Villa, eigene Meinung.

Wieslaw Brudzinski

Würden die Menschen verstehen, wie unser Geldsystem funktioniert, hätten wir eine Revolution – und zwar schon morgen früh.
Henry Ford

Ich mag den Himmel blau - was will ich da mit ner Cloud?!
sTEk ist offline   Mit Zitat antworten
Alt 23.01.10, 13:34   #2 (permalink)
 
Benutzerbild von benediktibk
 
Registriert seit: 03.05.07
benediktibk Leistung: 8086
Likes: 17
Standard

Im privaten Netz ein Gateway mit NAT, auf das du dich von außen verbindest?

mfg benediktibk
benediktibk ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 23.01.10, 13:45   #3 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 75
Standard

Wäre 'ne VPN-Verbindung ins Firmen-Netzwerk 'ne Lösung?

Es wäre auf jeden Fall wesentlich sicherer, als so 'ne Samba-Share direkt ins WWW freizugeben.
Oder wenn nicht VPN, vielleicht wäre SSH / SFTP 'ne Lösung, falls möglich?
beavisbee ist offline   Mit Zitat antworten
Alt 23.01.10, 14:03   #4 (permalink)
Moderator
Themenstarter
 
Benutzerbild von sTEk
 
Registriert seit: 02.10.01
sTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium III
sTEk eine Nachricht über ICQ schicken
Likes: 126
Standard

Nun, das Problem ist, dass eben dieser Büronachbar von Netzwerken und tieferer Rechentechnik soviel Ahnung hat wie ein Schwein vom Stabhochsprung...er führt ja nur einen PC-Service. *hüstel* Aber egal, es sollte deswegen einfach laufen, damit er von verschiedenen Plattformen aus einfach auf den NAS zugreifen kann. Zuhause nutzt sene Frau Windows, er ist eher der Mac-Man. Außerdem sollte es ohne großes Zustzprogrammgedöns gehen, denn die Sache mit der immer neuen Installation und Konfiguration ist unpraktisch.

Als Router hängt ne große Fritz-Box davor (die mit DECT und so...also ne 7xxxer Serie glaub ich). Ich hatte ihm ja auch schon vorgeschlagen, dass er einfach die VPN-Verbindung der Fritz-Box aktiviert und dann kann er auch mit seinem iPhone drauf. SFH oder SFTP geht nicht, da dieser WD-NAS nicht wirklich gut ist und eher was für Klicki-Bunti-Dummies ist.
__________________


Steigerung des Luxus: eigenes Auto, eigene Villa, eigene Meinung.

Wieslaw Brudzinski

Würden die Menschen verstehen, wie unser Geldsystem funktioniert, hätten wir eine Revolution – und zwar schon morgen früh.
Henry Ford

Ich mag den Himmel blau - was will ich da mit ner Cloud?!
sTEk ist offline   Mit Zitat antworten
Alt 23.01.10, 14:16   #5 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 75
Standard

also mit 'nem Samba im WWW hätte ich ehrlich gesagt ziemliche Bauchschmerzen... ich nutze Samba schon lange nicht mehr, da bei mir alles über SFTP läuft, aber wenn ich mich recht entsinne hatte Samba doch keinerlei Verschlüsselungs-Möglichkeiten, oder?

Sollte es trotzdem die einzige Möglichkeit sein, wäre die nächste Frage, was man in diesem für "Klicki-Bunti-Dummies" konstruierten Gerät so konfigurieren kann?
sich hart irgend 'ne Config anzuschauen wird da ja wohl ehr schlecht
(weiß nicht, in wie weit entweder samba direkt nur auf priv. IP-Adressen beschränkt ist, oder ob es da in dem Ding 'ne interne Firewall gibt?!)

Eine weitere Idee wäre noch die Fritz!Box als solche - ich glaube, da gibt es noch irgend eine Filter-Option, die für Laien das surfen einfach sicher machen soll... (irgend ein Häkchen, was AFAIK irgendwo in der Nähe der DSL-Zugangs-Einstellungen mit war)
Was genau dahinter steckt, weiß ich nicht...
Möglicherweise ist das einfach nur 'ne Firewall-Konfiguration, welche bestimmte Ports blockt, egal ob sie in den Portfreigaben frei sind oder nicht... (quasi um den Nutzer vor seinen eigenen dummen Ideen zu bewahren)

hast du mal probiert, von außen auf die WAN-IP einen Portscan zu machen?
beavisbee ist offline   Mit Zitat antworten
Alt 23.01.10, 16:14   #6 (permalink)
Moderator
Themenstarter
 
Benutzerbild von sTEk
 
Registriert seit: 02.10.01
sTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium III
sTEk eine Nachricht über ICQ schicken
Likes: 126
Standard

Die "Konfigurationsmöglichkeiten" sind eher beschränkt. Ich sage nur, dass der Assistent zur manuellen Netzwerkeinstellung (welch lustige Kombination) mit ener Warnung für Laien beginnt und lediglich die IP-Einstellung beinhaltet.

Der Zugang wird via "WD Anywhere Access" gestaltet. Ich denke jedoch, dass er lediglich ein paar Benutzer in seinem eigenen OS anlegt, da die Abfrage via SMB oder normalen Windows-Netz ganz normal über die Benutzeranmeldung abgehalten wird. Eigentlich ist es wie gesagt ja von WD angedacht, dass man das Tool immer nutzen soll.
Mit dem von WD mitgelieferten Tool wird ja irgend eine Verbindung aufgebaut, nur benötigt man dafür einen Account bei der Firma des Tools MioNet. Daher denke ich mal dass das SMB-Protokoll (wegen mir auch die gesamte NetBios-Schiene, sind halt ne Ecke mehr Ports) schon nach außen gegeben werden kann. Da die zweite Generation der NAS-Lösung wohl laut Tests viel mehr Konfigurationsmöglichkeiten hat (Protokollauswahl zw. CIFS, NFS, AFP und FTP) wirds in der ersten Generation wohl einfach nicht richtig möglich sein.

Vielleicht sollte ich mal probieren, via Remote-Control auf die Platte zuzugreifen, mit TeamViewer hatte es nämlich angeblich schon mal geklappt, meinte er als Spezi zumindest...
__________________


Steigerung des Luxus: eigenes Auto, eigene Villa, eigene Meinung.

Wieslaw Brudzinski

Würden die Menschen verstehen, wie unser Geldsystem funktioniert, hätten wir eine Revolution – und zwar schon morgen früh.
Henry Ford

Ich mag den Himmel blau - was will ich da mit ner Cloud?!

Geändert von sTEk (23.01.10 um 16:22 Uhr)
sTEk ist offline   Mit Zitat antworten
Alt 23.01.10, 16:41   #7 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Likes: 371
Standard

Der Zugriff auf ein SMB-Laufwerk über's Internet sollte prinzipiell nur über ein VPN geschehen und einen VPN-Client einrichten ist ja nun nicht sonderlich schwierig. Unter Mac ist das ganz einfach mit Tunnelblick machbar und für Windows gibt's sicherlich auch passende grafische Clients. SMB ist jedenfalls viel zu unsicher, als dass man es ohne einen Tunnel über's Internet nutzen sollte. Wenn ihm seine Daten lieb sind, sollte er also mal etwas auf Komfort verzichten.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 23.01.10, 18:41   #8 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 75
Standard

siehst du, sTEK, jetzt hast du schon 2 User gegen dein Vorhaben bzw. gegen das Vorhaben deines Bekannten... da muss er wohl doch mal über Alternativen wie VPN, SSH oder SFTP nachdenken

von den Grünen gab's mal 'ne Aktion "meine Daten gehören mir" oder so ähnlich... - er kann sich dann an's Schaufenster 'nen Banner hängen "meine Daten gehören euch allen" *SCNR*
beavisbee ist offline   Mit Zitat antworten
Alt 23.01.10, 22:33   #9 (permalink)
Senior Member
 
Benutzerbild von -=Draven=-
 
Registriert seit: 07.07.03
-=Draven=- Leistung: Facit NTK
-=Draven=- eine Nachricht über ICQ schicken -=Draven=- eine Nachricht über AIM schicken -=Draven=- eine Nachricht über Yahoo! schicken
Likes: 5
Standard

Soll er sich nen Synology NAS holen die können soviel gedönse da ist Datenfreigabe auch
Richtung Internet schon er langweilig für die
-=Draven=- ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » Zugriff auf NAS via SMB von außen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61