Fritzbox als NAS über VPN oder Internetfreigabe

K

kamilionaire

Gast
Hallo,

ich besitze eine Fritz 7590 an der eine 2tb Externe Festplatte als NAS Speicher hängt, diese möchte ich als Backup für Fotos und Videos vom iPhone /Ipad unterwegs vom Mobilfunknetz nutzen.

Es gibt bei der Fritz bekanntlich 2 Methoden:

Internetzugriff auf die Speichermedien über FTP/FTPS aktivieren und dann mit den Geräten direkt über das Mobilfunknetz zugreifen.

oder Methode 2

den NAS Speicher nur für die Heimnetz FTP oder SMB Verbindung zulassen, dann eine VPN Verbindung zum Heimnetz aufbauen und über ein FTP Programm mit dem iPhone auf die Daten zugreifen.


Mir Persönlich wäre die 2. Methode mit VPN lieber da diese sowieso bereits eingerichtet ist (für Smarthome Geräte), aber wie ist es nun mit der Sicherheit? Wenn ich mit dem Mobilfunknetz eine VPN Verbindung zum Heimnetz aufbaue und dann mit dem unsicheren FTP über iPhone App auf die Daten zugreife, können diese von anderen Personen im Internet eingesehen werden ?
 
Wen du über VPN-Tunnel dich in dein gesichertes Netzwerk einwählst, ist das dann nicht hinfällig mit dem unsicherem FTP, welches du eh nur intern anwendest?
 
kamilionaire schrieb:
Wenn ich mit dem Mobilfunknetz eine VPN Verbindung zum Heimnetz aufbaue und dann mit dem unsicheren FTP über iPhone App auf die Daten zugreife, können diese von anderen Personen im Internet eingesehen werden ?

Nö. Stell dir VPN als eine Art Tunnel vor, der um jede andere Anwendung herum gewoben ist. Mit einem vernünftig eingerichteten VPN (z. B. nach Anleitung bei AVM) bist du auf der sicheren Seite.
VPN-Tunnel.jpg
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: kamilionaire
Wow super, vielen Dank für die schnelle antwort.
Genau habe die VPN nach der Video Anleitung von AVM gemacht.
Ohne Dyn DNS sondern mit MyFritz Konto (mein Anschluss ist von Telekom)
 
Du kannst das nach der 2. Methode machen. Ich habe das am laufen mit andFTP auf Android Smartphone Mit MyFritzApp2. Aber es ist grottenlangsam. 10 Photos brauchen mehrere Minuten. Zuhause im eigenen WLAN ist es wesentlich schneller. Da brauchen die 10 Fotos weniger als 1 Minute.
Nutze an der 7490 einen Flash-USB-Stick und den internen Speicher. Zuhause VDSL 25Mbit, Spanien ca. 8Mbit WLAN Acess.
Auch alles mit MyFritz Konto und mit MyFritzApp2 zu Hause eingerichtet.
Allerdings solltest Du wissen, das bei dieser Konfig nicht die gesamte Traffic durch den Tunnel geht. Wenn Du in Spanien google aufrufst bekommst Du google.es in deutsch und der Geoblock ist noch aktiv. Wenn Du es händisch unter Android VPN einrichtest ist der Geoblock umgangen.
Angenehme Beigabe man kann mit FritzPhone App über den Festnetzanschluss telefonieren via VPN. Wenn jemand zu Hause anruft kingelt das Smartphone in Spanien.
Geht sicherlich alles ähnlich auf iPhone und anderen Ländern.
Von DynDNS ist grundsätzlich abzuraten. Hatte das mal im Router vor Jahren drin als man noch täglich eine neue IP bekam. Es folgen täglich DDoS-Angriffe auf den Netgear Router damals. Als ich die DynDNS konfig raus genommen hatte waren die DDoS-Angriffe weg.
 
Zuletzt bearbeitet:
hildefeuer schrieb:
Aber es ist grottenlangsam. 10 Photos brauchen mehrere Minuten. Zuhause im eigenen WLAN ist es wesentlich schneller. Da brauchen die 10 Fotos weniger als 1 Minute.

Das kommt auf die Dateigröße der Photos, den Upload am Versendestandort und den Download am FRITZ!Box-Standort an. Natürlich ist WLAN im heimischen LAN in der Regel vielfach schneller. Mit 8 Mbit/s mußt du dich nicht wundern, daß das lange dauert.

hildefeuer schrieb:
Auch alles mit MyFritz Konto und mit MyFritzApp2 zu Hause eingerichtet. […] Von DynDNS ist grundsätzlich abzuraten.

MyFRITZ! ist der DynDNS-Dienst von AVM und funktioniert nach dem gleichen Prinzip wie alle anderen DynDNS.

hildefeuer schrieb:
Hatte das mal im Router vor Jahren drin als man noch täglich eine neue IP bekam.

Man bekommt auch heute noch täglich eine neue IP an handelsüblichen DSL-Anschlüssen mit IPv4. Bei DOCSIS dagegen wechselt sie nur alle paar Monate.

Ändert sich deine IP dagegen gar nicht mehr und du hast eine statische, brauchst du auch keinen DynDNS-Namen. Aus Bequemlichkeit kann man ihn sicher weiter benutzen, wenn es einem z. B. leichter fällt, sich etwas wie hildefeuer.myfritz.net zu merken als 93.182.15.204.

hildefeuer schrieb:
Es folgen täglich DDoS-Angriffe auf den Netgear Router damals. Als ich die DynDNS konfig raus genommen hatte waren die DDoS-Angriffe weg.

Am wahrscheinlichsten: Einer der Millionen Crawler, die das Internet nach sämtlichen Zeichenkombinationen für DynDNS-Namen abklappern, hat deine durch Zufall gefunden und irgendein Paket zurückbekommen. Daraufhin probiert er in festen Abständen bestimmte Ports und Anmeldungen mit häufig verwendeten Passwörtern auf diesen DynDNS-Namen aus.

Unwahrscheinlich: Du hast eine Privatperson verärgert, die deinen DynDNS-Namen herausgefunden hat und deinen Anschluß fluten wollte.
 
also mit der Fritz 7590 habe ich ca 35mb/s (down und upload gleich), mit VPN Tunnel -> FTP Manager APP auf dem iPhone (Plain FTP Protocol) bei Explicit Ftp over TLS Protocol ist es dann extrem langsam
 
"FTP Manager APP auf dem iPhone (Plain FTP Protocol) bei Explicit Ftp over TLS Protocol ist es dann extrem langsam" aus dem Mobil-Netz 4G vermutlich?

aha also ähnlicher Effekt wie bei mir unter Android6 AntFTP App. Es liegt auch nicht an der App. Habe es mit Total-Commander App und ES-Dateimanager App auch getestet. Genauso langsam im Ausland. Es liegt auch nicht am evt. langsamen WLAN oder Internet Zugang im Ausland oder an den Apps oder am Betriebssystem.

Beim Nachbarn (ebenfalls VDSL25) im WLAN mit guten Empfangsverhältnissen mit Android Smartphone AndFTP.

Liegt irgendwie am VPN. Habe da schon erfolglos hinter her gesucht, konnte das nicht verbessern.

"Man bekommt auch heute noch täglich eine neue IP an handelsüblichen DSL-Anschlüssen mit IPv4."
Da bist Du nicht ganz auf dem laufenden. Bei ip-Anschlüssen kommt die ip nur neu wenn neu verbunden wird. Die Zwangstrennung jeden Tag gibt es nicht mehr. Deshalb sind die Router auch Wochenlang/Monatelang unter identischer ip erreichbar.
Edit:
Plain FTP Protocol ist das ganz alte von 1972 unverschlüsselt
TLS Protocol ist das neuere und ist verschlüssselt das nutze ich auch.
Ist das bei Dir mit Plain FTP Protokoll schneller? Dann wäre die doppelte Verschlüsselung der Fehler.
 
Zuletzt bearbeitet:
Zurück
Oben