NAS von PC aus nicht erreichbar, von allen anderen Geräten schon

frvormittag

Newbie
Registriert
Nov. 2019
Beiträge
4
Hallo zusammen,

ich habe das Problem, dass ich mein NAS (Raspberry mit openmediavault) vom PC aus lokal nicht erreichen kann, über DynDNS und von verschiedenen Android Geräten aus schon.
Die Topographie sieht so aus:

PC---WLAN---Fritzbox1---WLAN---Fritzbox2---LAN---NAS

PC und Andoids sind im gleichen WLAN an Fritzbox1. Nicht mal ein ping von PC zu NAS ist möglich.

Das seltsame daran ist, dass es bis vor kurzem noch funktioniert hat. Dann ohne (bewusste) Änderung ist das NAS entweder gar nicht oder nur ganz sporadisch erreichbar.

Neu Aufsetzen der Fritzboxen hat nichts gebracht.
Ich hab noch nicht mal eine Idee, wonach ich suchen soll.

Danke für jeden Tipp,
lieben Gruß,
freitagvormittag
 
Wie pingst du das NAS an? Über die direkte IP oder über den DynDNS-Namen?

Kleine Notiz am Rande: Du solltest vorzugsweise dein NAS nicht direkt aus dem Internet erreichbar machen. Im Zweifel lieber von außen mit VPN rein.
 
Da steht doch garnix mit Internet. @kamanu

@frvormittag
Das sporadische Erreichen des NAS. Wie stellst Du die Verbindung her?

Ergaenzung:
Wenn der NAS gerade nicht erreichbar ist, welche IP hat da gerade der PC?

BFF
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: snaxilian
Hallo zusammen,

wenn ich über die lokale IP pinge habe ich 100% Verlust. Der Hostname wird in die lokale IP aufgelöst, wird aber auch 100% verloren.

Der ping an die dyndns Adresse wird beantwortet.

Ich stelle die Verbindung über net use her. Aber hier wird natürlich auch nichts gefunden.

Der PC hat 192.168.2.11, das NAS 192.168.2.30

(das NAS ist nicht direkt im Internet, aber ein FTP und webdav Server)

Gruß freitagvormittag
 
Oha, ftp direkt von aussen erreichbar. Also offen wie ein Scheunentor. Sehr schlechte Idee!
Hat der pc lan sowie wlan ? Ändert sich die ip wenn nicht erreichbar? Was steht im nas log beim fehlerhaften Zugriff? Hat der pc zusätzliche virenscanner oder Firewall?
 
  • Gefällt mir
Reaktionen: Raijin
frvormittag schrieb:
Der ping an die dyndns Adresse wird beantwortet.
Eine DDNS-Domain wird mit der öffentlichen IP des Anschlusses verknüpft. Du pingst also in keinster Weise das NAS bzw. den PI an, wenn du die DDNS-Domain anpingst, sondern den Internetrouter (vermutlich Fritzbox1).


frvormittag schrieb:
(das NAS ist nicht direkt im Internet, aber ein FTP und webdav Server)
Und was ist dann deine Definition von "direkt im Internet"? Du hast offenbar Portweiterleitungen direkt auf das NAS eingerichtet und das heißt nun mal, dass ich jetzt von hier aus mit deiner öffentlichen IP/DDNS direkt mit deinem NAS verbinden könnte. Im Falle von nacktem FTP wäre das sogar komplett unverschlüsselt und Logins werden in Klartext übertragen. Wenn du jemals in einem Internetcafé oder sonstigen öffentlichen Hotspot (zB Hotel) auf deinem FTP einloggst, kann schlimmstenfalls ein anderer Teilnehmer desselben WLANs deinen Login mitschneiden, einfach so.

Ich rate dir dringend dazu, ausschließlich über eine VPN-Verbindung mit dem Heimnetzwerk Kontakt aufzunehmen. Fritzboxxen haben sogar einen VPN-Server an Bord, es ist also denkbar einfach, das einzurichten. Portweiterleitungen brauchst du dann keine mehr, weil du das Heimnetzwerk unterwegs nutzen kannst - so als säßest du auf der Couch.



Wie dem auch sei, prüfe bitte genau wie die Fritzbox2 konfiguriert ist. Wenn dort "Internet über externes WLAN beziehen" oder so ähnlich aktiviert ist, dann ist das der WISP-Modus, der zwischen WLAN und LAN die Firewall einschaltet, weil das WLAN dann als WAN konfiguriert wird, also das pöse Internet.
 
Danke für die security Hinweise, ftp ist erstmal abgeklemmt und ich werde mich demnächst mit VPN beschäftigen...

Raijin schrieb:
Eine DDNS-Domain wird mit der öffentlichen IP des Anschlusses verknüpft. Du pingst also in keinster Weise das NAS bzw. den PI an, wenn du die DDNS-Domain anpingst, sondern den Internetrouter (vermutlich Fritzbox1).
Stimmt, das habe ich nicht bedacht. Aber der ftp bzw. webdav Server antwortet.

Raijin schrieb:
Wie dem auch sei, prüfe bitte genau wie die Fritzbox2 konfiguriert ist. Wenn dort "Internet über externes WLAN beziehen" oder so ähnlich aktiviert ist, dann ist das der WISP-Modus, der zwischen WLAN und LAN die Firewall einschaltet
Die Fritzbox2 ist als Repeater konfiguriert. "Diese FRITZ!Box ist ein WLAN-Repeater. Zur Verbindung mit einer Basisstation benötigen Sie den Namen des WLAN-Funknetzes und den Netzwerkschlüssel der Basisstation."
Ich finde hier sonst keine andere Einstellung, die in deine Richtung geht.

chrigu schrieb:
Hat der pc zusätzliche virenscanner oder Firewall?
Der PC hat Avira und die Windows Firewall.
Ergänzung ()

soo, habe ein Lan-Kabel durchs Wohnzimmer gespannt, PC an Fritzbox1 angestöpselt und plötzlich kann ich zugreifen.

PC hat die 192.168.2.21 statt 192.168.2.11 bekommen, aber das kann ja keinen Unterschied machen. Und Fritzbox2 müsste das ja auch egal sein, wie PC und FB1 verbunden sind.
 
Zuletzt bearbeitet:
frvormittag schrieb:
Stimmt, das habe ich nicht bedacht. Aber der ftp bzw. webdav Server antwortet.
ftp und webdav antworten, weil du Portweiterleitungen eingerichtet hast. Das hat aber nichts mit dem Ping zu tun, denn der wird nicht weitergeleitet ;)

frvormittag schrieb:
PC hat die 192.168.2.21 statt 192.168.2.11 bekommen
Das wiederum ist ungewöhnlich. Wenn du den PC hinter der Repeater-Bridge per LAN an der Fritzbox2 angeschlossen hast und nun per LAN direkt an Fritzbox1, sollte der DHCP-Server eigentlich dieselbe IP vergeben, weil sich die MAC-Adresse des PCs ja nicht geändert hat und somit die obligatorische ~24h DHCP-Reservierung greifen sollte. Entweder ist im DHCP-Server der Fritzbox1 die Lease-Time kürzer eingestellt oder aber die beiden IPs hinter Fritz1 und Fritz2 stammen jeweils von einem anderen DHCP-Server.
Schau dir mal die DHCP-Einstellungen von Fritz1 und Fritz2 an.
 
Raijin schrieb:
Das wiederum ist ungewöhnlich. Wenn du den PC hinter der Repeater-Bridge per LAN an der Fritzbox2 angeschlossen hast und nun per LAN direkt an Fritzbox1, sollte der DHCP-Server eigentlich dieselbe IP vergeben, weil sich die MAC-Adresse des PCs ja nicht geändert hat und somit die obligatorische ~24h DHCP-Reservierung greifen sollte. Entweder ist im DHCP-Server der Fritzbox1 die Lease-Time kürzer eingestellt oder aber die beiden IPs hinter Fritz1 und Fritz2 stammen jeweils von einem anderen DHCP-Server.
Schau dir mal die DHCP-Einstellungen von Fritz1 und Fritz2 an.
ne, wenn ich im WLAN an Fritzbox1 oder Fritzbox2 hänge hab ich die 192.168.2.11, über LAN an FB1 die 192.168.2.21.
Von zweien der Androids, mit denen ich an FB1 hänge, hab ich nun plötzlich auch keinen Zugriff mehr, was bis vor kurzem noch ging.
Ich werd verrückt -_-
 
Zurück
Oben