Suchergebnisse

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

  1. JudgeDredd

    Synology RT6600ax als W-Lan Zugang ins Maschinennetzwerk

    was die Konfiguration des RT6600 angeht, kennst Du Dich mit Sicherheit besser aus als ich, da ich nämlich keinen habe 😉 Mir ging es mehr darum, die Vorgaben zu klären und erstmal zu verstehen wie die Netzstruktur ist. Bevor man im Businessbereich einfach was "dranstöpselt" . Von Sicherheit will...
  2. JudgeDredd

    Synology RT6600ax als W-Lan Zugang ins Maschinennetzwerk

    Vielleicht wäre es nicht schlecht, mal die bestehende/geplante Netzwerktopologie hier zu posten. Angenommen der RT6600 hängt im 149.250.16.0/24 und macht NAT in ein RFC1918er (zB. 172.16.1.0/24) dann braucht es, damit alle miteinander kommunizieren können: - 172.16.1.0/24 alle Clients als...
  3. JudgeDredd

    Synology RT6600ax als W-Lan Zugang ins Maschinennetzwerk

    Was soll das sein "3 Steuerungen" ? Also wenn ich schon dedizierte APs verwende, dann würde ich nicht ein Konsumerrouter auch als solchen misbrauchen. Möglich ist es natürlich, aber gibt es dazu einen Grund ? lt. RIPE gehört der Adressbereich 149.250.0.0/16 zur EntServ Deutschland GmbH Was ist...
  4. JudgeDredd

    Synology 212j mit LG TV verbinden

    Der Medienserver bietet nur das Protokoll DLNA an. Dieses ist definitionsbedingt auf eine Layer2 Domän beschränkt. Daher muss zuerst mal geklärt werden, ob TV & DS sich im gleichen IP Subnetz befinden.
  5. JudgeDredd

    OwnCloud/NextCloud in Docker Zugriff auf Shares

    Hallo Yippie, bei mir läuft eine ähnliche Konstellation (nur das meine DCs nicht auf der Synology laufen). Grundsätzlich ist es so möglich wie Du es Dir vorstellst. Du musst allerdings das Nextcloud Dockerimage um ein paar Pakete erweitern. Je nachdem ob Du auf die SMB Shares über ein DFS...
  6. JudgeDredd

    Radius Zertifikat, wie, was woher?

    Normalerweise sind in einem Unternnehmen alle Devices Mitglied im Domänennetzwerk und Zertifikate werden mittels GPO ausgerollt. Mal davon ausgehend, das Microsoft tatsächlich etwas bei der EAP Anmeldung geändert hätte (was ich nicht glaube), dann würde in einem Unternehmen so etwas ja schon bei...
  7. JudgeDredd

    Radius Zertifikat, wie, was woher?

    nein, hattest Du nicht ;) Der anonyme Benutzer ist zur Initialisierung der äußeren TLS Phase. Dieser wird im Klartext übetragen und das sollte man ja nicht machen. Um dem ganzen auf die Spur zu kommen, müsstest du mal in der default-site schauen, was dort unter authorize konfiguriert ist. Wenn...
  8. JudgeDredd

    Radius Zertifikat, wie, was woher?

    Also das Dir der "Zusammenschluss" fehlt, kann ich bestätigen ;) Es ist doch eigentlich ganz einfach, der RADIUS "sagt", ich heiße z.B. wlan.domain.tld und schickt zur Überprüfung sein Zertifikat. Dieses Zertifikat musst Du eben überprüfen. Bisher ging das eben indem Du einfach den Fingerprint...
  9. JudgeDredd

    LDAP Domain/LDAP - DC IP/FQDN falsch - ändern nicht möglich

    am DSM, Klimawandel oder Ozonloch, an irgendwas wirds vermutlich gelegen haben :ROFLMAO:
  10. JudgeDredd

    LDAP Domain/LDAP - DC IP/FQDN falsch - ändern nicht möglich

    so richtig verstanden habe ich das ganze Kontrukt sowieso noch nicht. Schön wäre es mal den genauen aktuellen Stand zu kennen. Die Ausgabe von ip a auf der Shell würde bei mir schonmal etwas Klarheit schaffen
  11. JudgeDredd

    Radius Zertifikat, wie, was woher?

    Wie eine Zertifikatskette funktioniert, ist Dir aber schon bewusst, oder ? Der RADIUS sagt dem Client eben ich heiße radius.somain.tld und mein Chef SoniX hat mich so genannt. Jetzt muß der Client natürlich dem Chef SoniX vertrauen und das macht er, indem er sich einen Bekannten sucht der Euch...
  12. JudgeDredd

    ecoDMS erfahrungsaustausch?

    geglaubt wird in der Kirche ⛪ Wer wem vertraut, muss jeder für sich entscheiden und ich weiß ja auch nicht wieviele Frauen er hat. ;) Aber unabhängig davon, ist meine Aussage ja nicht falsch.
  13. JudgeDredd

    ecoDMS erfahrungsaustausch?

    Nur zur Sicherstellung: Eine zweite Lizenz bedeutet nicht, das Deine Frau dann ihre eigenen Dokumente hat. Das regelt man über die Berechtigungen. Eine zweite Lizenz bedeutet lediglich, das 2 Personen gleichzeitig am Server angemeldet sein können, es sei denn Du beabsichtigst ecoDMS als eine...
  14. JudgeDredd

    Radius Zertifikat, wie, was woher?

    Also der Teil der EAP-Konfig wirft schon ein paar fragen auf: tls-config tls-common { private_key_password = whatever private_key_file = ${cadir}/privkey.pem certificate_file = ${cadir}/fullchain.pem $INCLUDE /usr/local/synoradius/rad_ca_cert Die...
  15. JudgeDredd

    Radius Zertifikat, wie, was woher?

    Also mit den spärlichen Infos, wird es schwierig was rauszufiden ;) Zeig doch bitte mal die Konfig des EAP Moduls des Radius, da müssen ja die Zertifikate drin stehen. Erzeuge in der WIN Adminshell mal ein Bericht nach erfolgloser Anmeldung mit: netsh wlan show wlanreport Mit diesen beiden...
  16. JudgeDredd

    Radius Zertifikat, wie, was woher?

    Ist der W10 Client denn in einer Domäne ? Was für ein Zertifikat liefert der RADIUS denn aus (selbst erstellt oder öffnetlich) und wird die root-CA inkl. Chain denn in den EAP Einstellungen angezeigt ? Gibt es Details in der Ereignisanzeige ?
  17. JudgeDredd

    LDAP Domain/LDAP - DC IP/FQDN falsch - ändern nicht möglich

    Das ein DC kein Fielserver sein sollte, steht ja auch im Samba-Wiki geschrieben. Möglich ist es aber. Weißt Du ob Synology 2 smb Services auf der Maschine laufen lässt (dann wäre ein join auf die eigene IP ja noch erklärbar) oder ist es nur ein smb-service, der beides enthält ?
  18. JudgeDredd

    LDAP Domain/LDAP - DC IP/FQDN falsch - ändern nicht möglich

    meine DCs sind auch auf SAMBA Basis, wie bei Synology, aber meine DS ist nur Member und kein DC. ich meinte die IPs von den DCs und den Syno-Membern Aber wie gesagt, wenn es tatsächlich ein Syno-sepzifisches Phänomen ist, kann ich vermutlich nicht helfen.
  19. JudgeDredd

    LDAP Domain/LDAP - DC IP/FQDN falsch - ändern nicht möglich

    Der DC kann sich doch auch nicht selbst (re)joinen, aber ok, dann verstehe ich Dein Netzaufbau anscheinend nicht. Wie auch immer, scheint es ja ein Syno-sepzifisches Phänomen zu sein, vielleicht kommt ja noch einer der das erklären kann.
  20. JudgeDredd

    LDAP Domain/LDAP - DC IP/FQDN falsch - ändern nicht möglich

    zuerst sei mal gesagt, das die Klassenbezeichnung (A/B/C Netz) mitte der 90er durch die CIDR schreibweise abgelöst wurde. Hab ich das richtig verstannden, das ihr tatsächlich ein 16er Netz betreibt Wozu braucht man 65000 Adressen auf einem Haufen ? Naja, wie auch immer. Warum auch nicht, wenn...