Keine SSH-Verbindung mit der Synology möglich (Firewall-Problem?)

Ich verwende ein MacBook 16" 2019, eine Synology NAS DS423+ mit der ip-Adresse 192.168.2.22. Im DSM 7.2.2 habe ich „AdminMicha“ und „admin423plus“ angelegt und kann über diese beiden Admins über 192.168.2.22.5000 auf mein NAS zugreifen. ssh auf Terminal des NAS ssh mit Haken versehen.
Ich hatte gestern kurz über das MacBook Pro Terminal ssh adminDS423plus@192.168.2.22 eingegeben und nach Enter wurde ich gefragt, ob ich der Verbindung vertraue , dann Yes, Enter und danach das Password von admin423plus und Enter.
Das funktionierte soweit wie in dem Video. Ich habe dann auch die grün hinterlegte Verbindung. dann habe ich aber nicht mehr weiter gemacht und heute kam ich nicht mehr zu der grün hinterlegten Adresse. Nachdem ich mich heute bis zur Installation von Kapitel 3 vorgearbeitet habe komme ich bei dem untersten Video nicht weiter. Ordner scaninput usw. angelegt aber bei ssh komme ich mit adminMicha@192.168.2.22 Enter nicht auf die Abfragen bzw. Eingabe des Passwortes.
Ich vermute es liegt irgendwie am MacBook Pro. Ich habe es mit zwei Admin´s versucht aber nach Enter komme nur in die nächste Zeile beim Terminal vom MacBook. Was mache ich da falsch? Ich hoffe Ihr könnt mir weiter helfen. Die anderen ssh- Probleme im Forum haben mir nicht wirklich weiter geholfen.
Vielen Dank für Eure Hilfe! Gruß Michael

Sieht so aus als ob deine 423 eine neue IP Adresse bekommen hat. Was passiert wenn du sie mit der IP Adresse anpingst?

Alternativ könnte es auch sein, dass du SSH auf einem anderen Port als 22 laufen lässt. Bin mir gerade nicht sicher, ob dann ein „connection refused“ oder „timeout“ kommt.

Naja bei refused antwortet ja zumindest jemand. Time out heisst niemand sagt etwas. Entweder andere IP oder den ssh demon hats zerlegt. Letzeres sollte ein restart beseitigen. Dass sich der ssh Port von selbst verschiebt ist eher unwahrscheinlich.

Wenn die Firewall so eingestellt ist, dass der SSH-Port offen ist und du ihn änderst, wird sie dich in ein Timeout laufen lassen (also wenn du nicht den SSH-Port hart an der Firewall öffnest, sondern die SSH-Applikation freigibst).
Beides also möglich in meinen Augen.


Hier ist ein Fehler, weil kein Ping zur NAS möglich ist

Welche IP Adresse hat denn die DS in deinem Router? Was passiert b3i einem ping ds423p? Und bitte ein richtiges ping machen, nicht irgendeelche tools dazwischen schalten

Wie sieht die SSH-Konfiguration aus?
Du meintest im Eingangspost, dass du noch aufs Webinterface kommst, richtig?

Anbei zwei Screenshots mit den möglichen Fehlern.

Wenn ich die Firewall ausgeschaltet habe funktioniert es mit ssh. Also ist bei der Firewall ein Fehler.

Da haben wir das Problem. Du hast den SSH-Port nicht in der Firewall freigegeben.
Welcher das ist, siehst du in den SSH-Einstellungen. Standard ist 22.



Sobald ich die Firewall einschalte funktioniert es nicht mehr.


Genau, das meinte ich in meinem letzen Post:

Du musst den SSH-Port noch freigeben, aktuell ist er das nicht.
Also einfach eine neue Regel erstellen, TCP Port 22 freigeben und darauf achten, dass die Regel ÜBER der „Alles verbieten“-Regel steht.

Es funktioniert immer noch nicht. Ist bei der 4.Regel 172.31.0.1/255.255.0.0 richtig?


Hallo Stefan,
ich habe den Port 22 in der Firewall freigeschaltet, bin aber nicht sicher, ob ich es richtig gemacht habe.
Zumindest komme ich immer noch nicht mit ssh zum NAS, wenn ich die Firewall eingeschaltet lasse. Da muss noch ein Fehler vorliegen. Ich habe noch einige andere Einstellungen in der Firewall ausprobiert aber ich komme nicht weiter. Hast Du vielleicht noch einen Tipp?
Ist es 172.31.0.1 in der Videobeschreibung steht 172.31.0.0.1
Im Video ist dort 255.0.0.0 aber in der Videobeschreibung steht 255.255.0.0. Was von den Einsetzungen ist richtig?


Hallo Stefan,
ich habe die Freigaben der Synology Firewall noch etwas abgeändert, indem ich die Regeln aus einer vorgegebenen Liste gewählt habe. Jetzt komme ich mit dem Ping zur NAS durch.
Trotzdem habe ich immer noch die Frage, ob die Ports für Paperless ngx so richtig sind. Leider stehen in der Viedeobeschreibung andere Angaben als im Video.
Deshalb bitte ich Euch mir auf diese Frage zu antworten, ob die Quell-IP korrekt ist. Ich kann leider nirgens etwas über diese IP finden: 172.31.0.1oder 172.31.0.0.1??? und Subnetmaske 255.255.0.0 oder 255.0.0.0. Sind das feste Werte die Paperless ngx benötigt? weil mein IP-Bereich des Routers ist 192.168.2.xxx. Leider verstehe ich das nicht. Vielleicht kannst Du es mir erklären, damit ich weiter bei meiner Installation komme. Ich möchte es gern verstehen, was ich da einstelle.
Vielen Dank im Voraus!

Gruß Michael


Lass uns die Themen am besten separat angehen. In diesem Thema machen wir den SSH-Zugang auf dem NAS und für paperless-ngx würde ich dich bitten, ein zweites Thema zu öffnen (sofern das dann noch aktuell ist).
Ich ändere auch den Titel entsprechend ab.

Kommst du denn mit den aktuellen Regeln über ssh aufs NAS?

Hallo Stefan,
nein,ich bin echt am verzweifeln. Sobald ich die Firewall des NAS einschalte komme ich auch mit dem Ping nicht weiter. Ich habe mir auch die Masterclass Synology NAS gekauft, aber es hilft mir auch leider nicht weiter. Ich bin jetzt so unter Zeitdruck, weil ich am Montag für ein paar Monate ins Ausland fliege und wollte meinen Nachbarn bitten mir meine Post am Scansnap IX1600 per Knopfdruck auf mein neue DS423plus, zu speichern. Aber ich schaffe es wegen dieser blöden Firewall- Einstellung nicht. Leider habe ich von Firewallregeln keine Ahnung und hatte gehofft, dass es mit dem Kurs Masterclass Paperless ngx einfach einzurichten ist. Aber ich konnte nur den SSH Port freischalten und seit dem stecke ich bei der Firewall fest.
Helfende Antworten bekomme ich bisher nicht wirklich. :cry:

Vielleicht kann mir Jemand eine Firewalleinstellung zeigen, wie sie mindestens aussehen muss?
Welche Ports muss ich auf jeden Fall auf dem NAS freischalten? Leider wird das in dem Masterclass Kurs nicht genau erklärt. Die Regel für Paperless ngx ist sehr widersprüchlich. Im Video ist es ganz anders als in der Beschreibung darunter angegeben. Was ist den nun richtig, die werte im Video oder in der Beschreibung darunter???

Es wäre echt super, wenn mir das mal einer von Euch erklärt.

Vielen Dank im Voraus.

Gruß
Michael