Skip to main content

L.s,

Afgelopen week werd ik gewaarschuwd voor een onveilige situatie op de Experiabox V10

Ik gebruik af en toe een NAS en wil die extern kunnen benaderen.

De NAS heeft een lokaal ipadres dat ik heb vastgezet. 

De NAS heb ik in DMZ mode gezet., omdat portforward op geen enkele manier lukt.

DE NAS zet ik niet continue aan, alleen maar als ik die nodig heb. 

Ik kreeg zelfs de waarschuwing, dat als ik de DMZ niet zou uitzetten, dat de Experiabox zou worden uitgezet. 

Ik vind dit onaanvaardbaar. 

Vraag:

1) Geef een duidelijke omschrijving voor toegang tot de NAS, zonder DMZ mode

   Ik heb via Google info gehad om TCP ort 21 open te zetten en een portforward range. 

   Echter niemand lukt het om toegang te krijgen.

2) In DMZ mode voor het NAS adres, in mijn geval 192.168.2.28 kan ik moeiteloos extern mijn NAS benaderen via het ipadres  van  KPN  Eperiabox. 

Ik wil dit BLIJVEN gebruiken, zonder dat ik hiervoor wordt gewaarschuwd.

De FTP van de NAS vraagt om een password uiteraard. 

Graag uw reactie c.q. suggesties 

 

Wat is het merk en type NAS dat je gebruikt?

Configureer een NAS nooit maar dan ook echt nooit als DMZ host van de Experia/KPN Box dat is uitermate onveilig en KPN zal dan waarschijnlijk ook niet schromen om jouw internetaansluiting in quarataine te plaatsen als deze situatie blijft bestaan. Dit is niet om jou te "pesten" maar om jou te beschermen.

Als je dat nog steeds zo hebt staan verander dat dan zo snel mogelijk.


De DMZ mode heb ik inderdaad meteen uitgezet.

De DMZ mode goldt alleen voor de NAS met en lokaal adres van de BOX.

Maar dan blijft mijn probleem:

ik gebruik een NAS :    Conceptronic Grab'n'Go

Wat nu ??????

Hoe nu deze NAS te benaderen met b.v. filezilla ?

Lokaal lukt probleemloos. 

 


Door op de Experia/KPN Box een port-forwarding van TCP poort 21 (FTP) naar het LAN IP adres van jouw NAS te maken of, beter, TCP poort 22 (Secure FTP) als jouw NAS dat ondersteunt.


En die oplossing heb ik al diverse keren uitgeprobeerd zonder resultaat.

Ik ben niet de enige waarbij dat niet werkt.

Ik weet heus wel hoe dat moet worden ingesteld.

Voorheen bij Onsbrabantnet was het geen enkel probleem.

Hopelijk komen er meerdere reacties.

Waarom bestaat er een DMZ mode als ik hem toch niet mag gebruiken ?

 

 


Wat @wjb zegt.
Hou er rekening mee dat FTP je wachtwoord en andere gegevens open en bloot over het internet stuurt. Overal waar je verbinding langs loopt kan in princiepe meegekeken worden.

Het verdient de aanbevelingen om te kijken of je SCP of SFTP kan gebruiken.


DMZ is voor als je een 2de router gebruikt achter de Experiabox. Enkel en alleen daarvoor gebruiken. Nergens anders voor.

FTP is een best wel ingewikkeld protocol om te forwarden, want alleen poort 21 is niet voldoende. Poort 21 word gebruikt om in te loggen, maar de data gaat via andere poorten. 

SFTP gebruiken is veel veiliger, maar ook veel makkelijker. Want dat is wel gewoon poort 22 en verder niets. FilleZilla ondersteund dat ook.

Gebruik wel een lang en sterk wachtwoord met hoofdletters, kleine letters, cijfers en enkele vreemde tekens.


Voorheen bij Onsbrabantnet was het geen enkel probleem.

Bij KPN ook niet.


Bedankt voor uw antwoorden.

Ik ben systeembeheerder geweest, dus ik weet echt wel wat beveiliging inhoudt.

Ik overweeg om er maar van af te zien. Dus lokaal eerst kopieren naar een externe schijf die ik dan maar meeneem.

ik heb 100 Mbits up en download.

Wat heb ik eigenlijk aan de uploadsnelheid ? Ik denk niet veel als ik zoveel moeite moet doen om iets te kunnen gebruiken.

Fijn weekend verder.

 


aanvulling:

ftp porten: tcp: 21 eerste en 23 laatste

portmapping had ik geset: 6000 eerste 7000 laatste.

Ook dit lukte niet.

Kennelijk moeten er andere settings worden ingesteld.

De NAS werkt lokaal prima en extern in DMZ mode.

De NAS is due ok.

 

 


Kan je eens screenshots posten van alle instellingen die je t.b.v. het benaderen van jouw NAS op de Experia/KPN Box hebt doorgevoerd?


Gebruik nu FTP in PASV (passive) mode, dat scheelt je een hoop gedoe. Als dat niet ondersteund wordt kun je je ook afvragen of je die NAS überhaupt aan het internet wil hebben.


Het is mij gelukt !!!!!!

ik heb de porten tcp    21-23 opengezet

portmapping: 1-65535

Nu werkt het wel.

Maar ben een beetje ongerust over die 1-65535

Of is dit geen bezwaar ???????


Die NAS staat standaard uit.

Enkel alleen als ik het af en toe een uurtje nodig heb.

altijd passiv mode

 


Als (ex) systeembeheerder kan je dat antwoord hopelijk zelf geven….


Het is mij gelukt !!!!!!

ik heb de porten tcp    21-23 opengezet

portmapping: 1-65535

Nu werkt het wel.

Maar ben een beetje ongerust over die 1-65535

Of is dit geen bezwaar ???????

Oh nee, port mapping 1-65535.

Dan kan je binnenkort weer een berichtje verwachten van KPN.

Plaats nu toch eens screenshots, dan zijn we er zeer waarschijnlijk snel uit.

En dan ook nog eens Telnet openzetten .... brrrrr.


 


ik kan die porten 1-65535 beperken tot ???????

 


Maar ben een beetje ongerust over die 1-65535

Of is dit geen bezwaar ???????

Ja, dat is een bezwaar. Dat is zowat hetzelfde als DMZ. 


OPGELOST !!!!!!!!

OF BENT U HET ER NIET MEE EENS ???????

 


OPGELOST !!!!!!!!

 

Zeker door bij start en eind mapping poort ook resp. 21 en 23 in te vullen.

Die me voor jouw eigen veiligheid een lol en haal poort 23 sowieso weg, het telnet protocol moet je nooit extern beschikbaar stellen.

Ook poort 21 zou ik uit veiligheidsoogpunt niet gebruiken. Beperk je absoluut tot SFTP op poort 22.


port 23 is weg !!!!!!

even nu 21 en 22

DE NAS kan alleen port 21 of 1025 enz

zal kijken of sftp werkt op filezilla en in de NAS

Een verbetering dus.

DE NAS GAAT NU UIT 

 


Port 22 is niet in te stellen op deze NAS

De enkele keer dat ik het gebruik, volsta ik wel met port 21.

Nogmaals dank voor de hulp.

 


DE NAS kan alleen port 21 of 1025 enz

Ja... logisch. In dit venster wel. Maar als je SFTP wilt instellen, dan moet je ook niet hier zijn. Je moet daarvoor een ander venster hebben.


ik gebruik een NAS :    Conceptronic Grab'n'Go

Oud beestje? Verkrijgbaar sinds 2006 tot 2013. Dat is wat ik er van vinden kan met Google. Wanneer heeft dat ding de laatste update gehad?

Misschien ondersteund die niet eens sftp. Al moet ik zeggen: het bestond toen al wel.


Inderdaad een oud beestje, maar voor mij nog goed genoeg.

Lokaal is het  om op meerdere pc's en tablets toegang te hebben tot bestanden die centraal staan.

Een enkele keer van buitenaf.

Die NAS STAAT IN DE METERKAST en te bedienen met een aan/ uit schakelaar in het stopcontact.

Zoal ik al schreef, alleen aan indien nodig.

Nieuwe firmware niet mogelijk.

En.........waarom altijd nieuwer kopen als het oude nog goed genoeg is?