Externer Zugriff: Website nicht erreichbar

Hallöle, ich versuche mich nun zum zweiten Mal, paperless-ngx mit externer Zugriffmöglichkeit zu versehen. Irgendwo ist ein Fehler drin, ich finde ihn aber nicht. Ich behaupte, mich ganz genau an die Anleitung zu halten. Dennoch kann ich mich nicht unter der externen URL einloggen. Es wird mir angezeigt, dass die Verbindung nicht aufgebaut werden kann:

Die Website ist nicht erreichbar

Die Antwort von xxx.synology.me hat zu lange gedauert.

Versuche Folgendes:

  • Verbindung prüfen
  • [Proxy und Firewall prüfen]
  • [Windows-Netzwerkdiagnose ausführen]

ERR_CONNECTION_TIMED_OUT

Gibt es einen typischen Fehler, den ich gemacht habe? Evtl ein Fehler bei der Portfreigabe im Router?

Hallo,
welche Anleitung hast Du benutzt?
VPN oder Reverse Proxy eingerichtet?
Vielleicht etwas ausführlicher beschreiben wäre hilfreich…
Gruß
Mario

Moin und willkommen,

Wenn du dir sicher bist du hast bei Freigabe der Ports UND der Portweiterleitung alles richtig gemacht solltest du bei ShieldsUP grüne Kästchen sehen wenn du den Scan auf deinen Ports laufen lässt.

Bedenke die Ports müssen auch korrekt weitergeleitet werden ansonsten geht da nix.

Hast du die Funktion der DS genutzt dir alles automatisch an deinem Router einzustellen oder selbst Hand angelegt ?

Ansonsten guck doch einfach mal ohne den Fortgeschrittenen Kram via IP ob du drauf kommst.
Wenn das dann geht kannst dich um VPN und so kümmern.

Wegen dynDNS empfehle ich dir als Alternative no-ip.org ist auch kostenlos.

Hallo zusammen,

ich habe mal eine Verständnisfrage hierzu: Ich habe:

  • DDNS über Synology anhand Kursmaterial eingerichtet
  • Portfreigaben der Fritzbox anhand Kursmaterial erstellt (s.u)

Nur passiert Folgendes:

  • wenn ich über https://xxx.synology.me auf das NAS zugreifen möchte, ist die Seite nicht erreichbar, wenn ich den Port mit angebe, d.h. https://xxx.synology.me:5001, ist sie erreichbar → woran kann das liegen und geht das auch irgendwie ohne die Angabe des Ports in der Adresse?

  • über meine externe IP Adresse und Angabe des Ports, d.h. https://xx.xx.xx.xx:5001 ist das NAS erreichbar, allerdings nur als http-Verbindung → woran kann das liegen und kann ich das irgendwie ändern? (über die o.g. synology.me Methode wird eine https Verbindung aufgebaut).

Die Portfreigaben zum NAS in der Fritzbox sehen wie folgt aus:

Besten Dank im Voraus!

Weil dein DSM den Port zwingend braucht.

ne Normale Anfrage kommt über 80/443.

Ich empfehle dir nicht die Standard-Ports zu verwenden.

Damit es per HTTPS geht benötigst du ein SSL-Zertifikat, denke aber das dies in der Masterclass noch geplant ist.
Jedenfalls gab es das Thema häufiger.

Bin da nicht so im Thema aber du könntest versuchen den HTTP Port von extern nach 5001 umleiten zu lassen … ob das jetzt geht kann ich dir nicht sagen…
Sinnvoll ist es jedenfalls nicht auf Dauer.

Außerdem könntest du dir das alles einfacher machen wenn du schon SSH von außen nutzt und mit Putty alles Tunneln nach belieben :slight_smile:

Hallo ich nutze 2 Möglichkeiten. Die erste Möglichkeit ist eine VPN Verbindung (Wireguard) so kann ich über die IP-Adresse und den Port 8000 auf Paperless-ngx zu greifen
Die andere Möglichkeit ist der NginX Proxy Manager. Dort trage ich den Domain-Name ein und werde auf die IP-Adresse und Port 8000 weitergeleitet. In der docker-compose.env habe ich dann die Zeile PAPERLESS_URL:deine Domain Adresse eingetragen.

Danke Michael. Ein SSL Zertifikat ist erstellt und wird mir als gültig/vorhanden angezeigt. Die https Verbindung wird ja auch über xxx.synology.me:5001 erfolgreich aufgebaut. Nur halt nicht über die externe IP-Adresse. Und die Angabe des ports hinter synology.me stört mich auch. Ich will Paperless auch mit anderen Benutzern gemeinsam nutzen und für diese möchte ich jegliches Gefrickel, wie die Angabe von Ports vermeiden. Ich fürchte, das wird sonst eine Totgeburt.

Den SSH Port wollte ich eigentlich zeitnah wieder schließen.

Du brauchst einen Port für die Erreichbarkeit deines NAS oder Paperless-ngx. Willst du keinen Port eingeben, so brauchst du einen Nginx Proxy Manager. So könntest du z.B.
https://NAS.synology.me eingeben und wirst auf das NAS (Port 5001) weitergeleitet.
Über https://Paperless.synology.me würdest du dann auf dein Paperless-ngx (Port 8000) weitergeleitet.

1 „Gefällt mir“

Danke! Das klingt nach eine guten Lösung. Gibt es irgendwo eine Anleitung, wie ich den nginx Prox Manager zum Laufen bekomme?

Hallo,

Wenn du schon eine Synology im Einsatz hast kannst du auch „Reverse Proxy“ nutzen.
Dann erstellst du dir für deine Anwendungen eine Sub-Domain und musst nur einen Port in der AVM freischalten wenn du nicht den Standard Port verwendest.
Anleitung siehe z.B. hier:

Schaut schlimmer aus als es ist. :innocent:

VG

Reverse Proxies sind übrigens auch ein Thema in der neuen Synology NAS Masterclass :wink:

Hallo Stefan,

ich habe beide Masterclass Kurse durch. Im NAS-Masterclass Kurs habe ich allerdings nur ein Kapitel zu Grundlagen von Reverse Proxys gefunden. Eine genaue Anleitung habe ich noch nicht gesehen. :wink: Falls ich sie übersehen habe, würde ich mich über eine kurze Info freuen. Andernfalls wäre das eine tolle Ergänzung :slight_smile:

Neben dem Theorieteil, den du schon angesprochen hast, gibt es in der Synology NAS Masterclass aktuell noch die Lektion zum Thema Anmeldeportal, denn dort wird der Reverse Proxy auch konfiguriert:

https://kurse.digitalisierung-mit-kopf.de/lesson/199/ (Link funktioniert nur für Kurs-Teilnehmer)

Ich habe mir dein Feedback mit auf die Liste gesetzt, da wird es evtl noch ein Update geben :wink: