QuickConnect funktioniert nicht mit HTTPS-Aktivierung

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

dersauer

Benutzer
Registriert
27. Jan. 2013
Beiträge
71
Reaktionspunkte
0
Punkte
6
Hallo liebe Synology-Freunde,

ich bin mal wieder am durchdrehen, finde den Fehler einfach nicht und bin kurz davor die NAS zu überfahren oder mich :sneaky:.

Ich habe meine neue DS920+ mit der aktuellen DSM7 installiert, danach ist, wie bei allen die Quickconnect nutzen, ein weiteres Zertifikat aufgetaucht.

QuickID.direct.quickconnect.to - alles soweit ok.

Ich nutze Quickconnect nur für die Verbindungen der Apps (DSM ist über den Kanal deaktiviert) und für DSM nutze ich eine eigene DDNS-Adresse.
(Wenn ihr eine bessere Idee habt, bitte her damit ;))

Das selbst unterzeichnete Standard-Zertifikat von Synology habe ich mal gelöscht und hoffe das es nicht daran liegt.

Nun das, zum verzweifelnde, Problem:

Wenn ich DS File aufmache und HTTPS aktiviere kommt sofort, fasst schon blitzartig (was nicht sein kann):
"Anmelden - Verbindung mit dem Server nicht möglich. Bitte überprüfen Sie Ihre Netzwerkverbindung."
(Ohne HTTPS komme ich ohne Probleme rein)

Wenn ich andere NAS-Stationen mit QuickConnect teste geht es mit HTTPS und auch DS Video geht mit aktivierten HTTPS auf meiner NAS.

Ich habe es auf zwei Android Telefonen ausprobiert, mit HTTPS kommt sofort die Meldung, ohne geht es ohne Probleme.

Es ist zum Verrückt werden, genau bei DS File ohne HTTPS will ich nicht meine Daten ansehen und bearbeiten.
Aus Verzweiflung habe ich sogar ALLE Ports beim Router deaktiviert die zur NAS gehen um zuschauen ob der Fehler damit weggeht, natürlich nicht....

Meine Hoffnung liegt in euren Händen :LOL: ob ihr den entscheidenden Tipp habt?

Beste Grüße

euer Philip
 
Ticket aufmachen. Gibt ne neuere .spk
 
*.spk ist die Synology Dateiendung für Synology Pakete welche dann z.B. manuell installiert werden können. Also da: :)

Syn_Pakete.png
VG Jim
 
Sorry meinte apk. Also quasi Android App
 
*.spk ist die Synology Dateiendung für Synology Pakete welche dann z.B. manuell installiert werden können. Also da: :)

Anhang anzeigen 64989
VG Jim

Danke für deine Nachricht :-), ich weiß das .spk-Dateien, Applikationsdateien sind für Synology, Plex kommt ständig mit solchen Dateien ;-)
Ich habe nur nicht den Zusammenhang verstanden weil es ja eigentlich kein Problem gibt von einer Applikation auf der NAS ;-)
 
Sorry meinte apk. Also quasi Android App

Ich verstehe nur einfach nicht wieso es bei anderen NAS-Systemen geht, obwohl diese auch DSM 7 haben und ein ähnliches Config und bei mir nicht.

Kann ich generell http ausschließen? - Interessant wäre dies bei Firmen, wo sich Angestellte mit den Apps verbinden können aber OHNE den hacken setzen bei https nicht reinkommen ;-)
 
Gib doch mal die Adresse incl https Port in der App ein, also: meine.diskstation:443
Ich gehe mal davon aus der Port ist nicht durch ein anderes Gerät belegt, du kannst ja auch ein extraport nur für Filestation vergeben
 
Gib doch mal die Adresse incl https Port in der App ein, also: meine.diskstation:443
Ich gehe mal davon aus der Port ist nicht durch ein anderes Gerät belegt, du kannst ja auch ein extraport nur für Filestation vergeben

Supppi DANKÖÖ, damit geht es (y). Ich hasse nur das ich den Fehler damit nicht behoben habe sondern nur einen anderen Weg nutzte um es zu umgehen :geek:.

Mhhh...mache ich damit nicht zusätzlich eine weitere Sicherheitslücke auf wenn ich der Filestation einen extra Port spendiere :unsure:? - wegen Sicherheit und so ;), ich mein die 443 ist ja sowieso vorhanden oder macht es Sinn der Filestation einen Port zu verpassen weil die Performance dadurch besser ist?

Ich habe nun Quickconnect auf Eis gelegt und würde nur mit der DDNS-Adresse reingehen.

Das Thema wurde zwar schon tausendmal durchgekaut aber ich will trotzdem nochmal fragen:

Ich muss auf meine Daten zugreifen können, ich habe nun mal nicht überall VPN und wenn ich Daten bereitstellen will/muss, kann ich das natürlich nicht überall das VPN zu Verfügung stellen.

Wie habt ihr das realisiert? - Wäre es eine sichere Möglichkeit zum Beispiel die Filestation per Port erreichbar zumachen und die DSM nur per VPN oder ist das genauso unsicher?
 
Zuletzt bearbeitet:
Wenn du Daten für andere bereitstellen willst/musst würde ich das so machen der FileStation ein extra Port geben, muss ja nicht 443 sein, und einen für dich für VPN.Sowenig Angriffsfläche wie möglich + Firewall + Rechtevergabe.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat