Skip to main content

Waar vind ik in de box 12 de "security whitelist"?

Peter

Hallo ​@flyingfox 

 

Wat bedoel je met de "security whitelist"?

Gaat het om het open- of dichtzetten van uitgaande poorten? Dat heet in het modem Firewall.

Je kan hier vinden hoe je die aanpast:

 

Als je die instellingen niet kan vinden in jouw Box12 dan heeft die nog de oude firmware, in die versie staat alles open naar buiten toe, dat is hetzelfde als dat je in de nieuwe firmware voor Standaard zou kiezen.

 

Mocht het over wat anders gaan dan graag uitleggen wat je bedoelt met de "security whitelist".


Beste GeSp,

Een whitelist is een lijst van internetadressen die van de gebruiker (ik dus) toegang mogen hebben.

Voor de verduidelijking hier een stukje van de mail die ik hierover ontvangen heb:

“The error code -11 usually indicates a connection issue between your NAS and the QNAP license server.  After investigating via SSH, the API URL https://license.myqnapcloud.io/ is inaccessible.

For online activation methods in the future, add the API URL https://license.myqnapcloud.io/] to your router's firewall security whitelist to allow the License Center to connect to the QNAP license server without being blocked.”

Zonder deze instelling lukt het mij niet om een bepaalde licentie te installeren op mijn QNAP-NAS.

Ik hoop dat dit wat verduidelijkt,

Met vriendelijke groet,

flyingfox


Beste ​@flyingfox 

 

Dat kan je niet vrij geven in het modem, dat hoeft ook niet want alles zou gewoon benaderbaar moeten zijn van binnen naar buiten, tenzij het geblokkeerd is via DNS, dat kan als je een andere DNS server gebruikt of dat het KPN malwarefilter of ESET het blokkeert maar dat dit geblokkeerd zou worden acht ik onwaarschijnlijk.

Als je op die link klikt wat zie je dan, krijg je dan dit:

of krijg je iets anders zoals een timeout?


Beste GeSp,

Als ik op de link klik, krijg ik 404: Not Found.

Maar dat lijkt me ook niet belangrijk, want website moet toegang hebben tot mijn QNAP-nas, dus van buiten naar binnen kunnen komen om de licentie goed te keuren.

Ik heb in de router in de sectie port forwarding geprobeerd het bewuste adres toegang te geven, maar het wordt niet opgeslagen. Komt dat misschien doordat het  niet in cijfervorm is, maar in tekstvorm?

tot morgen, ik ga nu slapen.


Beste GeSp,

Als ik op de link klik, krijg ik 404: Not Found.

Maar dat lijkt me ook niet belangrijk, want website moet toegang hebben tot mijn QNAP-nas, dus van buiten naar binnen kunnen komen om de licentie goed te keuren.

Nee. Dat klopt niet. De QNAP NAS maakt een verbinding van binnen naar buiten om de licentie goed te keuren. Je hoeft hier geen poort voor te forwarden. De meeste gebruikers van zo'n NAS weten niet eens wat dat is en hoe dat moet.

Met alle respect: jij hebt zelf ook geen idee waar je mee bezig bent denk ik. Dus dat zou belachelijk zijn als dat zou moeten. Een licentie goedkeuren moeten gewoon zonder poort forwarding lukken.

Wat wel een punt van aandacht is: de uitgaande firewall. Als je de nieuwe firmware op de Experiabox/KPN Box hebt staan, dan staat die waarschijnlijk op "Middel". Zet die eens op "Laag" of "Standaard". 


Hoi ​@flyingfox. Welkom op de KPN Community! Goed dat je hier voor advies en hulp komt om je NAS-probleem op te lossen. 

Je hebt ook al de nodige hulp gehad van ​@GeSp en ​@Marlon92. Dat is mooi om te zien. Is het inmiddels gelukt met de firewall instellingen aan te passen en de licentie te installeren op je NAS? 


Beste GeSp,

Als ik op de link klik, krijg ik 404: Not Found.

Maar dat lijkt me ook niet belangrijk, want website moet toegang hebben tot mijn QNAP-nas, dus van buiten naar binnen kunnen komen om de licentie goed te keuren.

Ik heb in de router in de sectie port forwarding geprobeerd het bewuste adres toegang te geven, maar het wordt niet opgeslagen. Komt dat misschien doordat het  niet in cijfervorm is, maar in tekstvorm?

tot morgen, ik ga nu slapen.

Dat is juiste wel belangrijk want dat zegt dat je wel toegang tot die website hebt.

Je schrijft dat ze het via SSH hebben getest, hoe komen ze dan tot de conclusie dat die website niet te benaderen is als het jou wel lukt?

Hoe is het IP adres op die NAS ingesteld, via DHCP of is heb je dat zelf ingesteld?
Indien het laatste, heb je dan ook het juiste gateway IP adres ingevuld, standaard zou dat 192.168.2.254 moeten zijn, zonder een juist gateway IP adres of onjuist ingesteld DNS server IP adres werkt het niet,

Poorten openzetten via een forward of de firewall aanpassen zou helemaal niet hoeven want dit gaat via https en dat staat al open.

 


Je schrijft dat ze het via SSH hebben getest, hoe komen ze dan tot de conclusie dat die website niet te benaderen is als het jou wel lukt?

Ik denk dat er een ander poortnummer gebruikt word. De uitgaande firewall op de router van KPN zal deze poort blokkeren vermoed ik.


De URL https://license.myqnapcloud.io/ bestaat niet, https://auth.myqnapcloud.io/ bestaat. De andere denkbare URL is https://license.qnap.com/


De URL https://license.myqnapcloud.io/ bestaat niet...

Die bestaat wel. Die 404 error komt van die server af. Je kunt er ook naar pingen. En een poortscan laat ook zien dat poort 443 open staat.

Het adres word ook hier genoemd:

https://www.qnap.com/en/how-to/faq/article/what-are-the-service-endpoints-for-qnap-cloud-services


De URL https://license.myqnapcloud.io/ bestaat wel, die 404 error geeft aan dat er geen index pagina is, niet dat er niets achter hangt.

De NAS zal er waarschijnlijk zelf een hele riedel achter plakken voor de licentie controle.

De vraag is dus waarom dat niet lukt vanaf de NAS, is de site vanaf de NAS ook bereikbaar of staat bijvoorbeeld de GW of DNS foutief ingesteld, of wordt er ondanks dat er https voor staat toch een andere poort gebruikt enz.

 

 

 

Zie ook deze pagina's van QNAP waarin die URL genoemd staan: 
https://www.qnap.com/nl-nl/how-to/faq/article/wat-zijn-de-service-eindpunten-voor-de-cloudservices-van-qnap
https://www.qnap.com/nl-nl/how-to/faq/article/i-cannot-activate-qutscloud-license

 

License Center

Mondiaal  

 

Welke QTS versie draait er op jouw QNAP ​@flyingfox ?

Als het een versie ouder dan 5.1.0 is moet je zoals in de tekst hierboven te vinden is een andere URL gebruiken.


Reageer