DSM 6.x und darunter DSM und Apps über eigene subdomains erreichen

Alle DSM Version von DSM 6.x und älter

annchristinvoss

Benutzer
Mitglied seit
16. Apr 2018
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich bin seit ein paar Tagen stolze Besitzerin einer DS218+, habe aber nach vielem Lesen und Videos schauen noch Probleme bei der Erreichbarkeit.

Ich nutze die DS218+ in Verbindung mit einer Fritzbox 6490. Mein Anschluss hat soweit ich weiß Dual Stack.

Ich möchte die DSM über dsm.meinedomain.de erreichen, Synology Drive über drive.meinedomain.de und dann ggf. noch weitere Apps/Programme über separate subdomains.
Ich habe meine Domain über checkdomain bestellt und habe für dsm.meinedomain.de bereits einen CNAME-Eintrag auf die DDNS-Adresse diskstation.XYZ.myfritz.net eingerichtet.

Ich möchte in der Fritzbox gerne nur den Port 443 und ggf. 80 extern freigeben. Alles weitere möchte ich gerne über über das Anwendungsportal mit Reverse Proxy erledigen.
Außerdem sollten alle Anfragen über https laufen, deshalb auch nur Port 443. Der Port 80 sollte nur für den "Notfall" geöffnet sein, im DSM habe ich aber eingestellt, dass http automatisch auf https umgeleitet wird.

Die DS hat über DHCP eine feste IP im Netzwerk.

1. Funktioniert das überhaupt, was ich mir da ausgedacht habe?
2. Muss ich jede gewünschte subdomain bei checkdomain erstellen und dann über CNAME auf meine DDNS zeigen lassen?
3. Wo stelle ich ein, über welche Ports das DSM lauscht? Sollte ich es bei 5000/5001 lassen oder lieber andere einstellen?
4. Wie konfiguriere ich im Anwendungsportal die Reverse Proxys richtig?
5. Wie richte ich die Portweiterleitung in der Fritzbox richtig ein? Ist 443->443 und 80->80 richtig?

Kurze Erläuterung: Mit dsm.meinedomain.de und CNAME auf die DDNS-Adresse konnte ich das DSM erreichen (intern und vom Handy mit mobilen Daten sowie Freunde in einer anderen Stadt). In der Fritzbox waren aber die Ports 80->80/443->443 und 5000->5000/5001->5001 weitergeleitet. Hab dann noch den Port 6690->6690 für drive weitergeleitet und eine subdomain drive.meinedomain.de mit CNAME auf die DDNS-Adresse erstellt. Im Anwendungsportal habe ich dann folgendes eingegeben:
ReverseProxy.PNG

wenn ich dann drive.meinedomain.de eingebe, lande ich aber auf der Anmeldeseite der DS.

VPN möchte ich nicht verwenden, da ich in der Uni direkt über den Browser auf Drive zugreifen will (auch ohne mich vorher beim DSM anmelden zu müssen). Programme darf ich dort nicht installieren.

Ich würde ja das mit den CNAME-Einträgen via try&error versuchen aber da checkdomain einige Stunden braucht, um die nameserver/DNS-EInstellungen zu ändern, ist das zu zeitaufwändig :(

Vielleicht kann mir ja jemand noch einmal die Schritte genau erklären, ich habe vielleicht schon alles dazu gelesen, konnte die Informationen aber nicht wirklich zusammenbringen. Wenn das Thema in diesem Forum falsch ist, darf es auch gerne verschoben werden.

Liebe Grüße :)
 
Zuletzt bearbeitet:

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Du brauchst keinen Reverse Proxy.

Für die Syno-Anwendungen gibt es benutzerdefinierte Domains unter Systemsteuerung > Anwendungsportal > Anwendungen

Für den DSM ist die Einstellung unter Systemsteuerung > Netzwerk > DSM Einstellungen > benutzerdefinierte Domain

An den zwei Orten einfach die Domains eintragen und die Anwendungen und DSM lauschen dann unter 80/443 auf Anfragen.

Und ja, jede Subdomain muss per CNAME auf deine DDNS zeigen, sonst geht es nicht.

Edit:
- Nur wenn Drive auch per App und nicht nur per Browser erreicht werden soll ist auch eine weitere Port-Weiterleitung von irgendwo auf 6690 nötig. Ansonsten reicht 80/443 für das Web-Interface.
- Port 80 muss offen sein, wenn irgendwelche http>https Umleitungen greifen sollen. Weil dort wo ich nur per https egal ob 443 oder anderweitig zugreife brauche ich auch keine Umleitung mehr.
 

djion

Benutzer
Mitglied seit
16. Feb 2016
Beiträge
15
Punkte für Reaktionen
2
Punkte
3
Habe den gleichen Fall wie oben, bekomme es aber nicht gelöst.
Habe meine Domain und Subdomain über Strato und als DDNS am laufen.
Port sind 80/443/500/5001 frei und unter der Domain bekomme ich die Weboberfläche angezeigt. Da ich mir den Umweg für die Anwendung aber sparen möchte, wollte ich eine Subdomain für Synology Fotos und Drive nutzen.
Unter Systemsteuerung > Netzwerk > DSM Einstellungen > benutzerdefinierte Domain habe ich meine Domain drin
Unter Syno-Anwendungen habe ich die Subdomain eingetragen.
Wenn ich nun auf subdomain.domain.de gehe, bekomme ich
"

Diese Website kann keine sichere Verbindung bereitstellen"​

Ich habe meine Domain mit einem Lets Encrypt Zertifikat ausgestattet.
DS720+ mit DSM 7 und es geht erstmal um die Anwendung Fotos.
Kann mir jemand Helfen?
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat