Hallo zusammen, wie der Titel schon sagt, habe ich in letzter Zeit Probleme beim Zugriff auf meine QNAP-Geräte über VPN. Eines davon ist ein TS-431P (Firmware-Version: QTS 5.2.5.3145).
Ich kann über keinen Browser auf die Weboberfläche zugreifen, wenn ich mit dem VPN verbunden bin.
Google Chrome: Version 137.0.7151.120
Edge: Version 137.0.3296.83
Firefox: Version 139.0.4
VPN: L2PT mit Pre-Shared Key
SSH funktioniert, Ping funktioniert und ich habe Zugriff auf freigegebene Ordner über den Windows-Datei-Explorer.
Die Weboberfläche funktioniert im lokalen Netzwerk einwandfrei. Firewall und Antivirus sind auf dem Computer deaktiviert und QuFirewall ist nicht installiert.
Das Problem ist, dass ich beim Versuch, über den Web-Administrationsport (z. B. Port 8080) zu verbinden, folgende Meldung im Browser erhalte: „Diese Website ist nicht erreichbar. 192.xxx.xxx.xxx hat die Verbindung abgelehnt.“
Wenn ich jedoch dieselbe Adresse ohne Angabe des Ports eingebe, kann ich über VPN auf das QNAP zugreifen. Es scheint, dass QNAP die Verbindung verweigert, sobald ich den Port angebe.
Hat jemand schon einmal das Problem gehabt, dass die Weboberfläche beim Verwenden eines Ports nicht erreichbar ist, aber ohne Port sofort verbindet?
hast du auch andere Ports ausprobiert?
Ich benutze Asus Instant Guard als VPN und kann mich darüber verbinden.
Ich habe die Ports geändert, daher kann ich es nicht überprüfen, aber wenn ich mich richtig erinnere, war 8080 der Standardport für die Webserver-Anwendung.
Du kannst es mit https und dem entsprechenden Port versuchen, falls es aktiviert ist.
Ja, ich habe es mit anderen Ports versucht, und die Situation ist die gleiche. Genau, Port 8080 ist der Standardport, und genau deshalb versuche ich herauszufinden, was los ist, denn ich verwende ihn nicht für den Zugriff. Ich habe meinen eigenen Port festgelegt, der bis vor Kurzem funktioniert hat, aber jetzt funktioniert keiner der von mir festgelegten Ports, nicht einmal 8080.
Im lokalen Netzwerk, wenn ich den Port nicht angebe, zeigt mir der Browser eine Meldung an, dass der Zugriff verboten ist („Forbidden, you don’t have permission to access this resource.“), das heißt, ich muss den Port definieren (z.B. 192.xxx.xxx.xxx:8080). Wenn ich jedoch über VPN gehe und denselben Port angebe, kann ich überhaupt nicht verbinden.
Über den HTTPS-Port kann ich sowohl lokal als auch über VPN verbinden.
Ich versuche herauszufinden, was sich geändert hat, denn ich kann nicht mehr von außerhalb des lokalen Netzwerks über HTTP auf das QNAP zugreifen. Es ist frustrierend.
Ich benutze MikroTik VPN, L2TP und OpenVPN, und ich bekomme mit beiden das gleiche Ergebnis, wenn ich versuche, über den HTTP-Port 8080 zuzugreifen.
Aber es liegt nicht am Port, denn der Port ist offen, ich kann auf andere Ressourcen (Server, VMs) auf demselben Port zugreifen, wenn ich möchte, ich kann nur auf kein QNAP zugreifen.
Wenn Sie über eine VPN-Verbindung nicht auf das NAS zugreifen können, könnte es am Router liegen (können Sie andere LAN-Geräte über die VPN-Verbindung erreichen?) oder hat sich der NAS-Zugriffsschutz selbst aktiviert, oder wurde QuFirewall installiert?
Wenn Sie sich aus der Ferne über VPN verbinden, ist Ihr IP-Adressbereich ein anderer. Wenn der andere Zugriff wie beschrieben funktioniert, sollten Sie zunächst die Whitelist und die Sicherheitseinstellungen in der NAS-Oberfläche überprüfen, um sicherzustellen, dass das VPN-Subnetz Zugriff erhält.
Bezüglich Ihres Problems mit der Verbindung zum NAS über VPN, versuchen Sie bitte, Ihren MikroTik-Router zu konfigurieren. Sie müssen die vom VPN-Server empfangene Kommunikation (insbesondere den für Port 8080 bestimmten Datenverkehr) an die interne IP-Adresse Ihres NAS weiterleiten, zum Beispiel 192.168.100.xxx.
Dieser Schritt hilft oft dabei, den VPN-Datenverkehr korrekt zu Ihrem NAS zu leiten. Lassen Sie uns wissen, ob das hilft!
Wenn Sie einen MikroTik-Router verwenden, würde ich SEHR empfehlen, das integrierte Wireguard-basierte „Back to Home“-VPN zu nutzen. Ich verwende das ständig und habe keinerlei Probleme beim Zugriff auf meine NAS-Geräte oder deren Anwendungen. Tatsächlich habe ich eine Automatisierung auf meinem Handy eingerichtet, die sich mit dem VPN verbindet, sobald ich meine WLAN-Verbindung im Heimnetzwerk verliere. Funktioniert großartig.
Ich verwende gelegentlich auch das integrierte ZeroTier-VPN. ZeroTier ist etwas komplexer zu konfigurieren, aber damit können Sie Ihr VPN so betreiben, als wären Sie direkt im LAN und UDP-Traffic sowie andere Daten übertragen, die über ein normales VPN nicht möglich sind.