Zyxel Network-Attached Storage [NAS] - Op afstand toegang tot bestanden op NAS via WebDAV

Belangrijke mededeling:
Geachte klant, houd er rekening mee dat we gebruik maken van automatische vertaling om artikelen in uw lokale taal aan te bieden. Het is mogelijk dat niet alle tekst nauwkeurig wordt vertaald. Als er vragen of discrepanties zijn over de nauwkeurigheid van de informatie in de vertaalde versie, bekijk dan het originele artikel hier: Originele versie

Dit artikel biedt een stapsgewijze handleiding voor het instellen van WebDAV-toegang tot uw NAS voor veilige bestandsoverdracht via internet. WebDAV, in tegenstelling tot FTP, biedt gecodeerde verbindingen, waardoor een veilige overdracht van referenties en bestanden wordt gegarandeerd. Het proces omvat het configureren van poort doorsturen op uw router en het inschakelen van de WebDAV-service op het NAS-apparaat. Bovendien leert u om een WebDAV-client op uw PC in te stellen om deze functie te gebruiken, waardoor een veilig gegevenstransport via niet-vertrouwde netwerken mogelijk wordt. Deze instelling is ideaal voor iedereen die op zoek is naar het veilig en betrouwbaar overbrengen van bestanden tussen hun apparaat en NAS.

Kennisgeving einde levensduur product: Het spijt ons u te moeten informeren dat het product "Zyxel NAS Devices" het einde van zijn levensduur heeft bereikt. Als gevolg hiervan kan de technische ondersteuning voor dit apparaat beperkt zijn. Houd er rekening mee dat elke manipulatie of elk gebruik van een apparaat dat al aan het einde van zijn levensduur is, volledig op eigen risico is. Je kunt een lijst van verouderde apparaten vinden op de onderstaande link, inclusief de datum waarop ze uit gebruik worden genomen en de datum waarop de ondersteuning afloopt. Op deze pagina vind je ook de laatste bijgewerkte versie voor je apparaat: Einde levensduur

Vereisten:

  • Internetverbinding met een openbaar IP-adres is vereist om verbindingen op afstand mogelijk te maken.
  • NAS-serie apparaat
  • Toegang tot router/firewall met NAT/UPnP-ondersteuning - deze functies worden tegenwoordig door de meeste gateway-apparaten ondersteund.

WebDAV-configuratie en poort doorsturen

UPnP gebruiken

UPnP is een protocol dat wordt gebruikt om naadloos poort doorsturen te configureren op een firewall/router. Het enige dat nodig is aan de kant van de firewall is dat deze functie is ingeschakeld. Zoals gezegd is deze functie eenvoudig te implementeren. Het enige nadeel is het milde veiligheidsrisico - in netwerken waar we geen controle hebben over aangesloten apparaten, zoals scholen, zou deze functie om veiligheidsredenen uitgeschakeld moeten worden en zouden in plaats daarvan statische NAT regels aangemaakt moeten worden. In een thuisomgeving kan deze functie echter handig zijn om veel meer multimedia-apparaten te configureren, niet alleen ons NAS-apparaat.

Log in op uw firewall/router en zoek de UPnP-functie in het configuratiemenu. Als u niet zeker weet of het wordt ondersteund of niet / als u het niet kunt vinden, raadpleeg dan de gebruikershandleiding van uw apparaat. In dit voorbeeld gebruik ik ATP200 ter referentie; in veel thuisrouterapparaten met saaie functies hoef je meestal niets anders te configureren dan alleen de functionaliteit in of uit te schakelen. Bij meer geavanceerde apparaten moet je misschien de juiste WAN- en LAN-interfaces selecteren die de UPnP-functie moeten hebben ingeschakeld.
mceclip0.png

Als UPnP is ingeschakeld, logt u in op uw NAS-apparaat. Ga dan naar het Configuratiescherm > Netwerk > TCP/IP > Netwerkinterface > bewerk uw netwerkinterface en stel het statische IP-adres in voor het apparaat.
mceclip1.png

Ga hierna naar het menu Service > WebDAV en schakel de WebDAV-service in.

Nadat de WebDAV-service is ingeschakeld, gaat u naar het menu UPnP Port Mapping. Op het eerste tabblad kunt u controleren of de UPnP-compatibele router is ontdekt. Op het tweede tabblad kun je services toevoegen die op je router moeten worden geconfigureerd. Selecteer WebDAV HTTPS en bevestig. Je kunt andere services inschakelen als je dat wilt, maar houd er rekening mee dat iedereen er toegang toe kan krijgen vanaf het internet en dat je gecodeerde services moet gebruiken om je gegevens en aanmeldingsgegevens veilig te houden. Vul de poort in die gebruikt moet worden voor de verbinding en selecteer toepassen. Als alles goed gaat, ziet het resultaat er zo uit.
mceclip2.png

Nu zijn we klaar om de toegangsrechten voor onze mappen in te stellen!

Statische NAT regels

In scenario's waar UPnP niet wordt ondersteund of een veiligheidsrisico kan vormen, kan het nodig zijn om statische NAT regels te maken. Configuratie van firewall regels zal ook nodig zijn. In deze handleiding zullen we de procedure volgen die is gedemonstreerd op onze firewall. Aanvullende informatie over NAT regels kan gevonden worden in dit artikel.

Log in op je firewall/router en zoek het NAT-configuratiemenu op. Maak daar een nieuwe NAT-regel aan.
mceclip3.png

Afhankelijk van de leverancier en het model van je apparaat, kan de NAT-configuratie verschillen. Zie de schermafbeelding hieronder om je een idee te geven van hoe het eruit zou kunnen zien.
mceclip4.png

Terwijl sommige apparaten (zoals onze nieuwe VMG-serie modems) automatisch firewallregels aanmaken wanneer de NAT-regel wordt aangemaakt, hebben sommige apparaten expliciete firewallregels nodig om de NAT-regel te laten werken. Ga in dat geval naar de firewallconfiguratie en stel de regel dienovereenkomstig in. Nogmaals, dit kan verschillen van leverancier tot leverancier en van apparaat tot apparaat, maar het principe blijft hetzelfde.
mceclip5.png

Met de NAT-regel ingesteld, logt u in op uw NAS-apparaat. Ga vervolgens naar Configuratiescherm > Netwerk > TCP/IP > Netwerkinterface > bewerk uw netwerkinterface en stel een statisch IP-adres in voor het apparaat. Controleer of het IP-adres overeenkomt met het adres dat u hebt ingesteld in de NAT-regel.
mceclip1.png

  1. Ga hierna naar het menu Service > WebDAV en schakel de WebDAV-service in.
  2. Klaar voor de volgende stap!

Machtigingen instellen

De belangrijkste eigenschap om in te stellen en te controleren tijdens het publiceren van iets naar het internet is om te controleren of de machtigingen zijn ingesteld zoals we verwachten. In dit scenario maken we een nieuwe map aan voor onze online share.

Als dit nog niet is gebeurd, logt u in op uw NAS-apparaat en opent u het configuratiescherm.

Ga naar het tabblad Privilege en delen > Gedeelde mappen > en klik op het symbool "Toevoegen
mceclip6.png

Stel een naam in voor uw map en een optionele beschrijving. Houd er rekening mee dat namen hoofdlettergevoelig zijn! Kleine letters worden aanbevolen.
mceclip7.png

Op het volgende tabblad kunnen we kiezen wie toegang heeft tot de map en wie er naar kan schrijven. Stel naar wens in, let op de informatie over de prioriteit van toegangsrechten. Als je machtigingen van een groep inschakelt en de machtigingen van iemand binnen die groep intrekt, wordt de toegang nog steeds geweigerd.
mceclip8.png

Bevestig de instellingen. Je kunt de configuratie van bestaande mappen naar wens aanpassen.

WebDAV-clientconfiguratie op pc

Er zijn veel WebDAV clients beschikbaar, sommige zijn bekend, zoals Total Commander (met WebDAV plugin), in dit voorbeeld zullen we WebDAV share als een netwerkstation toewijzen aan je computerdirectory met behulp van de geïntegreerde WebDAV client van Microsoft Windows 10.

Open Windows Verkenner en navigeer naar de map Deze computer. Selecteer de optie "Verbinding maken met netwerkstation" op het lint.
mceclip9.pngSelecteer de gewenste stationsletter en klik op de optie "Verbinden met andere aanmeldingsgegevens"; anders zou Windows uw aanmeldingsgegevens gebruiken. Het belangrijkste hier is het pad naar de gedeelde map. Aangezien we een beveiligde WebDAV-verbinding gebruiken, moet deze beginnen met https://, waarna een domeinnaam of IP-adres volgt. Daarna komt de dubbele punt met het poortnummer. /WebDAV/ is er om Windows te laten weten dat het te maken heeft met een WebDAV-verbinding en share tenslotte is de naam van onze gedeelde map. Wanneer de poort 443 is, is het specificeren van de poort niet nodig, omdat dit de standaard is voor HTTPS-verbindingen. Voorbeelden zijn hier:

https://mydomain.com/webdav/share
https://88.89.90.91:5003/webdav/share
https://88.89.90.91/webdav/share

Nadat u het formulier hebt ingevuld, wordt u gevraagd om uw referenties in te voeren. Als alles correct is ingesteld, verschijnt er een nieuw venster met je gemounte share en kun je je schijf nu vinden in de map Deze computer.

Nuttige informatie

Nuttige informatie en oplossingen over het gebruik van WebDAV met Zyxel NAS-apparaten vindt u op het Zyxel Community Forum. Hier zijn enkele belangrijke punten en oplossingen die u kunnen helpen:

  1. Toegangsproblemen: Veel gebruikers hebben problemen gemeld met toegang tot WebDAV op Zyxel NAS, vooral wanneer ze proberen verbinding te maken via een webbrowser. Het algemene advies is om software van derden te gebruiken zoals RaiDrive of CarotDAV in plaats van een browser, omdat WebDAV via een browser vaak beperkt is en kan resulteren in toestemmingsfouten (Zyxel Community) (Zyxel Community) (Zyxel Community).

  2. Lokale versus externe toegang: Sommige gebruikers hebben met succes toegang tot WebDAV op hun lokale netwerk, maar ondervonden problemen wanneer ze probeerden op afstand verbinding te maken. Dit probleem heeft vaak te maken met port forwarding en netwerkconfiguratie. Zorgen voor de juiste poort doorstuur instellingen (bijv. externe poort 5003 naar interne poort 5003) en het gebruik van een DDNS service kan helpen. Er kunnen echter nog steeds problemen optreden als er sprake is van routercompatibiliteitsproblemen of dubbele NAT-configuraties (Zyxel Community) (Zyxel Community).

  3. HTTPS en SSL-certificaten: WebDAV instellen via HTTPS kan lastig zijn door problemen met SSL-certificaten. Gebruikers hebben problemen gemeld met SSL-certificaten die fouten veroorzaken zoals "SSL_ERROR_INTERNAL_ERROR_ALERT". Het is cruciaal om het SSL-certificaat correct te configureren of te overwegen om IP-gebaseerde toegang te gebruiken als het instellen van het certificaat te lastig blijkt (Zyxel Community) (Zyxel Community).

  4. Toegangsrechten en machtigingen: Inconsistente toegangsrechten tussen verschillende scenario's kunnen ook problemen veroorzaken. Als u ervoor zorgt dat de gebruiker de juiste rechten heeft en de configuratie verifieert met tools van derden, kunt u problemen met lees-/schrijftoegang oplossen (Zyxel Community) (Zyxel Community).

  5. Firewall- en beveiligingsinstellingen: Zorg ervoor dat de firewall van uw pc de nodige regels heeft voor de TCP-poort die wordt gebruikt door WebDAV, en dat de poortdoorschakeling van uw router correct is geconfigureerd. UPnP-instellingen op de NAS en routercompatibiliteit kunnen ook van invloed zijn op de verbinding (Zyxel Community) (Zyxel Community).

Door deze tips op te volgen en het gebruik van aanbevolen software van derden te overwegen, zou u uw WebDAV-toegangservaring met Zyxel NAS-apparaten moeten kunnen verbeteren. Voor gedetailleerde begeleiding en gebruikersdiscussies kunt u hier het Zyxel Community Forum bezoeken.

Even een heads-up: Zyxel NAS-apparaten hebben het einde van hun ondersteuningsperiode bereikt. We begrijpen dat dit ongemakkelijk kan zijn, dus om u te helpen kunt u ons forum bezoeken of het NAS-gedeelte in onze kennisbank verkennen voor alle details. U kunt ook een lijst van verouderde apparaten en hun ondersteuningstijden vinden op de onderstaande link.

Heel erg bedankt voor je begrip en geduld!

Artikelen in deze sectie

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 11 van 35
Delen

Opmerkingen

0 opmerkingen

U moet u aanmelden om een opmerking te plaatsen.