Pomoc myQNAPcloud brak łączności przez Internet - błąd port 80 (router od Netia + TP-LINK ARCHER 5400c)

cichys

Nowy użytkownik
Noobie
23 Lipiec 2016
9
2
3
39
QNAP
TS-x51+
Ethernet
40 GbE
QNAP TS-251+ 8GB - 2 lata usługa myQNAPcloud działała ok jednak po wymianie routera przez NETIĘ na Alcatel Lucent i-240G-P w usłudze myQNAPcloud przy "Łączności przez Internet" ("Net Connectivity") jest czerwony "x" tzn. że nie działa przez co nie mogę udostępniać plików w chmurze.

Router NETII jest podłączony do mojego głównego routera TP LINK ARCHER C5400, w którym pomimo włączonej usługi UPnP jest błąd w zakładce "Automatyczna konfiguracja routera" (okno myQNAPcloud) przy usłudze "Serwer WWW" wyświetla się na czerwono "Błąd" przy "Port NAS" nr 80 oraz "Port zewnętrzny" nr 80 dla protokołu TCP.

Oczywiście skorzystałem z opcji "Zastosuj w routerze" ale na liście UPnP z portami mojego routera TP-LINK nie widać protokołu 80.

Nie wiem czy ma to znaczenie ale tryb pracy w moim routerze jest ustawiony na "Router" a nie na "Punkt dostępowy" natomiast typ połączenia z internetem to "PPPoE" (adres IP i DNS jest jako "Pobierz automatycznie od dostawcy usług" ).

Będę wdzięczny za pomoc jak rozwiązać ten problem.


Wersja oprogramowania Firmware: 4.5.2.1630 (2021/04/06)
Model serwera: QNAP TS-251+ 8GB





upload_2021-4-22_17-54-44.png


upload_2021-4-22_17-55-37.png
 

Załączniki

  • upload_2021-4-22_17-53-44.png
    upload_2021-4-22_17-53-44.png
    52,7 KB · Wyświetleń: 88
  • upload_2021-4-22_17-53-49.png
    upload_2021-4-22_17-53-49.png
    52,7 KB · Wyświetleń: 83
  • Okno myQNAPcloud brak łączności przez internet.jpg
    Okno myQNAPcloud brak łączności przez internet.jpg
    87,3 KB · Wyświetleń: 66
  • Okno myQNAPcloud przekierowanie usługi port 80.jpg
    Okno myQNAPcloud przekierowanie usługi port 80.jpg
    160,5 KB · Wyświetleń: 84
~pigers mógłbyś precyzyjniej wyjaśnić "WYŁĄCZAMY UPNP - malware atakuje"? Niestety nie do końca wiem o co chodzi a od rana się z tym męczę. Przeczytałem kilkanaście postów i nie znalazłem odpowiedzi. Niestety dzieci i praca zajmuję większą cześć mojego życia dlatego byłbym wdzięczny za pomoc.
 
@daniel_t słucham @pigers dlatego dzisiaj usypiałem dzieci oglądając film "ATAK? Zabezpiecz NAS!" ;)

Przez ostatnią godzinę zmieniłem już hasło, ustawienia serwera i zainstalowałem programy zabezpieczające :D.

Tak czy siak muszę od czasu do czasu udostępniać pliki i niestety ale w dalszym ciągu nikt nie podał prostej recepty jak to robić bezpiecznie :/.

"Porty plus VPN" ale jak to mam zrobić. Mogę prosić o linka np. do filmu gdzie ktoś mądry opisuje jak to zrobić.
 
Robisz serwer VPN na Qnap. Udostępniasz porty na routerze odpowiednie dla danego rodzaju VPN. Oczywiście musisz mieć zewnętrzne IP. Tworzysz odpowiednich użytkowników i odpowiednie uprawnienia -> ściągają pliki w możliwie najbezpieczniejszy sposób jaki się dziś da. Ja osobiście preferuję L2TP bo jest wbudowany w Mac I Windows. Wtedy 3 pory na zewnątrz - 500, 1701, 4500(UDP).
 
@daniel_t - dziękuję za pomoc tzn. wskazanie celu, ale jeszcze długa droga przede mną tzn. w wolnym czasie postaram się wygooglować o o czym piszesz.

W tej dziedzinie jestem laikiem, ale z czasem dam radę.

Na chwilę obecną sytuacja wygląda tak:

"Robisz serwer na VPN" - czarna magia, ale widzę, że w internecie jest masa informacji na temat "„Virtual Private Network”
"Udostępniasz porty na routerze odpowiednie dla danego rodzaju VPN" - j.w.
"Ja osobiście preferuję L2TP bo jest wbudowany w Mac I Windows. Wtedy 3 pory na zewnątrz - 500, 1701, 4500(UDP)." - j.w. - czyli w swoim routerze muszę wybrać typ połączenia jako "L2TP" (Grafika 1 poniżej) ?

"Tworzysz odpowiednich użytkowników i odpowiednie uprawnienia -> ściągają pliki w możliwie najbezpieczniejszy sposób jaki się dziś da" - ok zrobione - było w filmiku do którego link podałem powyżej :)

Światełko w tunelu jest *-:)

Grafika nr 1 poniżej:
upload_2021-4-22_22-13-6.png
 
Chyba niepotrzebnie się chwaliłem na forum bo ktoś włamał mi się na serwer i przez dłuższy czas nie mogłem się nawet na niego zalogować.
Ostatecznie się udało. Dopóki nie zabezpieczę serwera zgodnie z sugestiami @daniel_t oraz @pigers - za co im serdecznie dziękuję - nie będę korzystał z NAS-a.

QuFirewall: "Denied amount reach the set threshold: 30."

upload_2021-4-23_12-35-39.png


upload_2021-4-23_13-6-21.png
 

Załączniki

  • upload_2021-4-23_12-31-26.png
    upload_2021-4-23_12-31-26.png
    56,2 KB · Wyświetleń: 73
  • upload_2021-4-23_12-31-48.png
    upload_2021-4-23_12-31-48.png
    57,8 KB · Wyświetleń: 83
Ja osobiście preferuję L2TP bo jest wbudowany w Mac I Windows. Wtedy 3 pory na zewnątrz - 500, 1701, 4500(UDP).
Podepnę się pod temat i dopytam o kwestie VPN: jak się ma L2TP do OpenVPN? Rozumiem, że wybierasz L2TP bo nie trzeba po stronie klienta instalować żadnej dodatkowej aplikacji, tak? A poza tym, co jest "lepszym" (chociaż chyba w obecnej sytuacji powinienem napisać bezpieczniejszym) wyborem?
Moja znikoma wiedza na ten temat, zaczerpnięta głownie z różnych stron internetowych mówiła, że jednak lepiej używać OpenVPN i też tak robię. Powody są dwa: bezpieczeństwo (chociaż tu mogę się mylić - proszę w razie czego o sprostowanie) oraz to, że łatwo go skonfigurować po stronie klienta z systemem Windows i Android (bo tych dwóch systemów używam).
 
OpenVPN jest jak najbardziej w porządku. Jest szybki i bezpieczny. Ale używam L2TP ze względu na wygodę. Jest kilka różnych L2TP -min. IP Sec, IkE. Różnią się sposobem szyfrowania i łączenia. Jest łatwy w konfiguracji, wystarczy użytkownik, hasło i hasło grupy. Wszystko OFC na portach UDP więc jest to dodatkowa zaleta. L2TP jest wbudowany e Androida, iOS, Windows, Mac Linux. Wszędzie - wiec z dowolnego miejsca na świecie w kilka chwil z każdego komputera można się podłączyć do domowej sieci.
 
Dzięki za wyjaśnienie dlaczego używasz L2TP. Rozumiem, że jak zostanę przy OpenVPN to też będzie OK? :)
Ale kiedyś przetestuję L2TP na QNAPie, jak piszesz, że po stronie klienta konfiguracja równie prosta a bezpieczeństwo też zapewnione to może warto.
 
Jak najbardziej. Też mam serwer OpenVPN, ale jak wiesz tam trzeba certyfikaty - i o to może być ciężko jak jesteś gdzieś na wypizdowiu. Także dla siebie - możesz zrobić L2TP - bo nie znając Twoich haseł nikt się nie włamie.
 
Może mi ktoś powiedzieć o czym świadczy ten komunikat:
"Wiadomość: [QuFirewall] In time of 2021-04-29 10:15:01 ~ 2021-04-29 10:43:11, the denied amount reach the set threshold: 30."

Tłumaczenie:
Wiadomość: [QuFirewall] W terminie 2021-04-29 10:15:01 ~ 2021-04-29 10:43:11 kwota odrzucona osiągnęła ustalony próg: 30.

Często otrzymuje te wiadomości. Czy oznacza to, że ktoś próbuje się włamać na mój serwer?

2021-04-29_QNAP komunikat QuFirewalljpg.jpg
 

Użytkownicy znaleźli tą stronę używając tych słów:

  1. ts-264 brak połączenia z internetem
  2. Vu