Zugriff/Freigabe auf externes NAS über FTP - geht das?

hansi59

Neuer User
Mitglied seit
23 Jan 2008
Beiträge
30
Punkte für Reaktionen
0
Punkte
0
Hallo, bin neu. :bier:

Hab mir eine Box mit SOT-Client bei EBAY besorgt und mit Hilfe des freundlichen Verkäufers und den Beiträgen dieses Forums nach ein paar langen Abenden im Netzwerk zum Laufen gekriegt. (*freu!*)
(Am Wireless Tastaturproblem mit meiner ebenfalls bei EBAY gekauften Typhoon Media Tastatur bastle ich noch, das Teil krieg ich nicht zum Laufen, allerdings auch nicht an meinem WinXP PC.)

Die Box ist nicht mit einem PC, sondern mit einem ALLNET6200 NAS-Server über SMB im LAN verbunden. Obwohl das Server-Teil nicht das Neueste und Schnellste ist, funzt alles wunderbar einschließlich des Streamens von Xvid Filmen (die ich von www.onlinetvrecorder.com beziehe und nach dem Dekodieren dort ablege.)

So weit, so gut.

Nun hat die ALLNET wie viele NAS-Systeme auch einen ftp-Server. Dieser Server soll jetzt auch Inhalte aufnehmen, die vom Internet über dyndns erreichbar sein sollen. Ein exposed host Szenario ist mir zu unsicher, deshalb muss er in die DMZ zwischen meinen beiden Fritzboxen ins eigene Subnetz. Da ich wegen der Strom- und Anschaffungskosten keinen zweiten Server betreiben will und die Filme auch bezüglich Datensicherheit unkritisch sind, muss die Hostfunktion für die STB mit.

Problem: Da sich das NAS dann außerhalb des internen LAN befindet und eine netzfremde IP hat, dürfte sie über SMB und dem SMB-Rechnernamen aus dem Hausnetz nicht mehr erreichbar sein.

Deshalb nun meine Frage: Kann man analog zu den SMB-Netzfreigaben in der startup.cmd eine ftp-Freigabe einrichten, die aus dem internen LAN hinauszeigt?

Etwa so:

net use Video \\ftp:192.168.178.3\video /name: /password:

oder einer ähnlichen Syntax, wobei die Thomson Box im eigenen LAN eine IP hat, die in einem anderen Netz liegt. (z.B. 192.168.1.2 bei mask 255.255.255.0)

Oder wenn nicht so, wie dann?

Dank für alle Hilfe im Voraus. Ich hab im forum nichts dazu gefunden, zum Stichwort "ftp" hab ich nur umgekehrte Fragestellungen gefunden, die darum gingen, wie man die ftp-Freigabe der STB von anderen Rechnern anspricht.
 
Ich sage nur Herzlich Willkommen im Forum, aber zu dem Rest halte ich lieber die Klappe da ich davon keinen Plan habe.

Schau doch mal mit der Suchfunktion denn ich meine das das Thema schon mal so ungefair hier diskutiert wurde !

Du könntest auch nochmal hier suchen : http://www.ip-phone-forum.de/forumdisplay.php?f=582. Selbes Forum aber anderes Topic

MfG Gismotro

PS.: Oder warte bis sich die Fachleute zu diesem Thema heute Abend melden !
 
Zuletzt bearbeitet:
Danke für die Begrüßung. In dem gelinkten Forum habe ich ja gesucht, aber mein Anliegen nicht wirklich gefunden. (Was natürlich an meiner Blindheit liegen kann.)

Warten wir also, ob die Experten was wissen, wenn sie von der Arbeit nach Hause kommen. :)
 
Scheint kein Experte was zu wissen. Oder vielleicht müsste es doch ins "SOT client" Subforum verschoben werden?
 
Nein, daß geht nicht. Freigaben sind Merkmale des SMB-Protokolls und haben mit FTP nichts zu tun.

Was heißt, das NAS ist außerhalb des internen Netzes? Existieren bei Dir zwei Netze, verbunden durch Router oder Switch? Achso, jetzt erst gelesen: die Fritz!Box! Aber die ist doch dein Standard-Gateway zwischen den Subnetzen, wo liegt dann das Problem bei SMB? Falls das nicht gehen sollte (was mich wiederum sehr wundern würde), probier es doch mal mit einer statischen Route.
 
Das stimmt, mit einer statischen Route müsste das gehen und eine SMB Freigabe erkannt werden. Allerdings auch in umgekehrter Richtung, oder? Ist dann nicht das interne LAN über die statische Route in Richtung DMZ-Netz/Internet offen? Oder, anders ausgedrückt, widerspricht nicht ein statisches Routing der Sicherheitsstruktur einer DMZ?

Mittlerweile überlege ich, ob es nicht einfacher ist, die Thomson Box auch nach vorne in die DMZ zu verlegen, da sie nur auf das NAS direkt zugreift. Das NAS wiederum kann ja ohne Probleme per ftp vom internen Netz erreicht werden, so dass man neue Bilder, Filme und mp3s dahin aufspielen und dann mit dem SOT-Client abspielen kann.

Ungefähr so:

Internet <--> DMZ-LAN (FBF1 Modem;Gateway/SOT/NAS) <--> internes LAN (FBF2 Gateway/Client PCs/Drucker)
 
Du greifst doch nur von der Box über die fritz!box in die dmz auf's NAS. Also musst die statische Route auch von der Thomson auf die NAS gelegt werden.
Die wirkt auch nur in diese Richtung, denn mit der statischen route sagst du ja nur deiner Box, daß, wenn sie die und die Subnet-Adresse hat, gefälligst nicht über das Standard-gateway, sondern über die in der Route angegebenen Gateways geht.
Allerdings weiß ich auch nicht, ob die Box eigentlich die Route.exe spendiert bekommen hat?!
 
Also für alle, die es interessiert, ich hab das Problem jetzt gelöst, indem ich das Pferd andersrum aufgezäumt habe. Ich habe die Thomson-Box einfach auch nach vorne in die DMZ verlegt, das ist ja überhaupt kein Sicherheitsrisiko bei einer Win CE Maschine. Jetzt ist sie im selben Netzwerk wie das NAS und alles funzt über Samba wie eh und je.

Mein WLAN ist zwar nun auch in der DMZ, aber das macht nichts, da standardmäßig mein Notebook auch eine Dockstation hat mit Anschluss an das Kabel-LAN hinter dem NAT-Router. Und für gelegentliches Sommer-Surfen im Garten kann man es allemal riskieren, sich in die DMZ einzuklinken. Manche Leute, die virtuelle DMZ-Server zum Internet offen haben, haben schließlich dauerhaft keine weiteren Sicherheitsbarrieren.


Internet <--> FritzBox7170 [NAS,IP1011] <--> NAT-Router [Client PCs/Backup-NAS/Netzdrucker]

WAN --------------- DMZ (WLAN) -------------------------- LAN


Jedenfalls Dank an alle für die aufschlussreiche Diskussion.

(Falls trotzdem irgendjemand diesen Thread ausgräbt, der weiß, wie es geht - der ftp-Zugriff von IP1101 auf NAS, meine ich - bitte trotzdem hier posten. Man lernt schließlich nie aus und wie wir an diesem Beispiel sehen, führen viele Wege nach Rom.)
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,869
Beiträge
2,303,398
Mitglieder
378,530
Neuestes Mitglied
fanboy