WebDav bei WD MyCloud EX2 Ultra funktioniert nicht
Hallo Leute,
ich sitze hier schon fast 2 Stunden an dem Thema und bin echt am verzweifeln.
Ich fühle mich echt verarscht langsam.
Ich habe eine WD My Cloud EX2 Ultra.
Habe Shares angelegt und WebDav auf den Shares aktiviert.
Ebenso habe ich den WebDav Dienst allgemein aktiviert.
In der Fritze die entsprechenden Portfreigaben für verschlüsselten und unverschlüsselten Verkehr eingerichtet.
Ich komme auch anscheinend bis zur EX2, aber dann hörts auf.
Bekomme immer die Meldung “403 forbidden”. Das kann doch nicht sein??
Wenn ich im Windows Explorer die Eingabe “\\192.168.178.41\public” mache, funktionierts ja.
Wenn ich das ganze dann über HTTP oder über HTTPS mache, also:
https://meinedomain.ddns.net:6869/public
http://meinedomain.ddns.net/public
… dann kommt das Selbe. Im Browser stehts dann noch ein wenig ausführlicher:
“You don’t have permission to access /public on this server”.
Das liegt doch dann an den Berechtigungen des Verzeichnisses, oder täusche ich mich da?
In der EX2 kann man aber keine Berechtigungen für einzelne Verzeichnisse festlegen, außer die der
Benutzer selber ob die lesen oder schreibenden Zugriff haben dürfen.
Ich werd hier noch wahnsinnig :frowning:
Ich hoffe ihr könnt mir helfen, vielleicht hatte ja jemand schon mal ähnliche Erfahrungen…
VG trekki
ich sitze hier schon fast 2 Stunden an dem Thema und bin echt am verzweifeln.
Ich fühle mich echt verarscht langsam.
Ich habe eine WD My Cloud EX2 Ultra.
Habe Shares angelegt und WebDav auf den Shares aktiviert.
Ebenso habe ich den WebDav Dienst allgemein aktiviert.
In der Fritze die entsprechenden Portfreigaben für verschlüsselten und unverschlüsselten Verkehr eingerichtet.
Ich komme auch anscheinend bis zur EX2, aber dann hörts auf.
Bekomme immer die Meldung “403 forbidden”. Das kann doch nicht sein??
Wenn ich im Windows Explorer die Eingabe “\\192.168.178.41\public” mache, funktionierts ja.
Wenn ich das ganze dann über HTTP oder über HTTPS mache, also:
https://meinedomain.ddns.net:6869/public
http://meinedomain.ddns.net/public
… dann kommt das Selbe. Im Browser stehts dann noch ein wenig ausführlicher:
“You don’t have permission to access /public on this server”.
Das liegt doch dann an den Berechtigungen des Verzeichnisses, oder täusche ich mich da?
In der EX2 kann man aber keine Berechtigungen für einzelne Verzeichnisse festlegen, außer die der
Benutzer selber ob die lesen oder schreibenden Zugriff haben dürfen.
Ich werd hier noch wahnsinnig :frowning:
Ich hoffe ihr könnt mir helfen, vielleicht hatte ja jemand schon mal ähnliche Erfahrungen…
VG trekki
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 356122
Url: https://administrator.de/contentid/356122
Ausgedruckt am: 26.11.2024 um 14:11 Uhr
6 Kommentare
Neuester Kommentar
WebDAV ungeschützt über das Internet ??? Mutig !
Eigentlich machen das nur noch Dummies wenn sie schon eine FritzBox im Einsatz haben die ein sicheres VPN supportet.
Mit einem VPN arbeitest du von Remote so als ob du im lokalen Netz sitzt UND...bist vollständig geschützt !
https://avm.de/service/vpn/uebersicht/
Vermutlich hängst du mit der FB an einem sog. DS-Lite Provider Anschluss ?! Kann das sein ?
Dann ists so oder so aus mit remoten Zugang ! Warum ? Guckst du hier:
https://www.heise.de/ct/ausgabe/2013-6-Internet-Dienste-trotz-DS-Lite-nu ...
Wenns kein DS-Lite ist hast du was falsch konfiguriert. Ohne VPN so oder so immer, denn Port Forwarding ist immer ein erhebliches Sicherheitsrisiko weil du ein Loch in deine Firewall bohrst.
https://wiki.mikrotik.com/wiki/Hairpin_NAT
Wenn geht das also nur wenn du wirklich in einem remoten Netz bist.
Zum Test und zielführenden Troubleshooting und wenn du de facto KEINEN DS-Lite Anschluss hast, dann ersetzt du das NAS mal mit einem Rechner der die gleiche IP hat im Netz (NAS natürlich abklemmen) und worauf ein Wireshark Sniffer läuft auf dem du alle IP Pakete die von der FB kommen mitschneidest.
Dann versuchst du mit https://meinedomain.ddns.net.... den remoten Zugang.
Wenn alles richtig ist müsstest du dann sofort eingehende IP Pakete mit der remoten Absender IP und der NAS IP als Empfänger in deinem Wireshark Trace sehen.
Das würde dann zeigen das das Port Forwarding auf der FB richtig und sauber konfiguriert ist.
Kommt nix an, hast du logischerweise schon dort was falsch gemacht.
Wie bereits gesagt...VPN auf die FB wäre die weitaus bessere (und sicherere) Wahl !
Eigentlich machen das nur noch Dummies wenn sie schon eine FritzBox im Einsatz haben die ein sicheres VPN supportet.
Mit einem VPN arbeitest du von Remote so als ob du im lokalen Netz sitzt UND...bist vollständig geschützt !
https://avm.de/service/vpn/uebersicht/
Vermutlich hängst du mit der FB an einem sog. DS-Lite Provider Anschluss ?! Kann das sein ?
Dann ists so oder so aus mit remoten Zugang ! Warum ? Guckst du hier:
https://www.heise.de/ct/ausgabe/2013-6-Internet-Dienste-trotz-DS-Lite-nu ...
Wenns kein DS-Lite ist hast du was falsch konfiguriert. Ohne VPN so oder so immer, denn Port Forwarding ist immer ein erhebliches Sicherheitsrisiko weil du ein Loch in deine Firewall bohrst.
Wenn ich das ganze dann über HTTP oder über HTTPS mache, also:
Machst du das aus dem internen LAN ? Das geht nicht, denn die FB supportewt kein NAT Hairpinning !https://wiki.mikrotik.com/wiki/Hairpin_NAT
Wenn geht das also nur wenn du wirklich in einem remoten Netz bist.
Zum Test und zielführenden Troubleshooting und wenn du de facto KEINEN DS-Lite Anschluss hast, dann ersetzt du das NAS mal mit einem Rechner der die gleiche IP hat im Netz (NAS natürlich abklemmen) und worauf ein Wireshark Sniffer läuft auf dem du alle IP Pakete die von der FB kommen mitschneidest.
Dann versuchst du mit https://meinedomain.ddns.net.... den remoten Zugang.
Wenn alles richtig ist müsstest du dann sofort eingehende IP Pakete mit der remoten Absender IP und der NAS IP als Empfänger in deinem Wireshark Trace sehen.
Das würde dann zeigen das das Port Forwarding auf der FB richtig und sauber konfiguriert ist.
Kommt nix an, hast du logischerweise schon dort was falsch gemacht.
Wie bereits gesagt...VPN auf die FB wäre die weitaus bessere (und sicherere) Wahl !
Moin,
dass es mit dem unverschlüsselten HTTP-Protokoll von extern nicht klappt, könnte womöglich daran liegen, dass dein Router denkt, der Port 80 wäre für ihn bestimmt und lässt damit keinen Zugriff zu, bzw. kommt mit den angegeben Credentials ohnehin nicht weiter...
Beim obigen Port 6869 für https wundert es mich jedoch...
Kommen denn die Anfragen bei der WD-Disk an?
Nicht, dass da der Router irgendwas "verschluckt".
-> Whireshark an einen Client hängen und dem Client die IP der WD-Disk geben (diese aber zuvor vom Netz trennen) und dann mal schauen, was da so vorbei fliegt...
Ansonsten könnte ich mir vorstellen (ohne, dass ich die WD-Disks kenne), dass die vielleicht Anfragen aus "fremden" Netzen zunächst blocken?
dass es mit dem unverschlüsselten HTTP-Protokoll von extern nicht klappt, könnte womöglich daran liegen, dass dein Router denkt, der Port 80 wäre für ihn bestimmt und lässt damit keinen Zugriff zu, bzw. kommt mit den angegeben Credentials ohnehin nicht weiter...
Beim obigen Port 6869 für https wundert es mich jedoch...
Kommen denn die Anfragen bei der WD-Disk an?
Nicht, dass da der Router irgendwas "verschluckt".
-> Whireshark an einen Client hängen und dem Client die IP der WD-Disk geben (diese aber zuvor vom Netz trennen) und dann mal schauen, was da so vorbei fliegt...
Ansonsten könnte ich mir vorstellen (ohne, dass ich die WD-Disks kenne), dass die vielleicht Anfragen aus "fremden" Netzen zunächst blocken?