DSM 7.0 subdomains @ x.familyds.net

Jo_Ke

Benutzer
Mitglied seit
19. Jul 2016
Beiträge
19
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen.

Ich habe meine Synology DS916+ (DSM 7) via DDNS an die Domain x.familyds.net geknüpft.

Der direkte zugriff auf die o.g. adresse ist von intern und extern via Portweitergabe beliebiger Ports ohne Probleme möglich.
Jetzt habe ich jedoch das Problem, dass in bestimmten WLAN-Bereichen nur die Ports 80 & 443 nach außen offen sind, weswegen ich Dienste wie Synology Contacts (CardDav) oder Calendar über diese Ports laufen lassen muss. Eine Idee von mir war es in der Systemsteuerung-> Anmeldeportal subdomains zu definieren, z.B. kontakte.xx.familyds.net und hierüber Carddav in meinem IPhone (Phone 11; iOS 15.1) anzubinden. Dies funktioniert leider nur bei wenigen Anwendungen, wie z.B. Note Station. Der Zugriff via CardDav ist beim externen Zugriffsversuch nicht möglich obwohl Synology den DDNS Wildcard *.x.familyds.net setzt.

Eine Lösung, die ich überbrückend gefunden habe ist, dass ich eine separate Domain habe, die via CNAME auf die DDNS-Adresse von Synology verweist und hierüber die IP-Auflösung stattfindet. Das macht die Sache etwas komplizierter, aber möglich, um von außen via 443 zuzugreifen. Gibt es eine Möglichkeit über Subdomains der DDNS Adressen von Synology zuzugreifen umdie komplexität zu reduzieren? Wo könnte ich ggf. einen Einstellungsfehler, so dass ich keine Subdomains der Synology DDNS Dienste nutzen kann, obwohl Wildecards gesetzt sind? Reverse Proxy wird nicht eingesetzt. 443 ist via Firewall freigegeben.

Danke für eure Antwort.
Gruß

Jo
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.554
Punkte für Reaktionen
2.999
Punkte
423
Das ist doch das Prinzip des Ganzen. Du hast im DNS jede Menge CNAMEs, die alle auf die externe IP deines Routers zeigen. Dann brauchst du noch ein oder mehrere Zertifikate, das/die über Alternate Names für all diese Namen gültig sind. Der letzte Schritt sind entweder Einträge bei den bereits bekannten Diensten im Anmeldeportal oder halt als unter Reverse Proxy, die letztendlich auf den jeweiligen Dienst verweisen.
Natürlich ist das ein ziemlicher Aufwand. Der lässt sich nur etwas reduzieren, indem man a) einen DDNS-Provider findet der auch Wildcards unterstützt und/oder b) sich ein Wildcard-Zertifikat bastelt.
 
Zuletzt bearbeitet:


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!