SSL Zertifikat und Subdomains

Status
Für weitere Antworten geschlossen.

cubase4

Benutzer
Mitglied seit
28. Apr 2017
Beiträge
137
Punkte für Reaktionen
1
Punkte
18
Hallo,
ich habe meine Domain bei Strato liegen. Ist es möglich bestimmte Dienste über eine Subdomain erreichen zu können?
Am Diskstation-Standort habe ich eine feste IP und die Adresse zu z.B. note lautet 111.111.111.111/note
Ist es nun möglich durch eine Domain/Subdomain z.B. note.meinedomainbeistrato.de zu erreichen? also Weiterleitung zur Diskstation
Geht das auch mit SSL-Zertifikat?

Besten dank
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.954
Punkte für Reaktionen
11
Punkte
104
Sollte per CNAME-Record bei Strato funktionieren.
sub.domain.de
Für diesen Record erstellst Du dann auf der Syno einen vHost und stellst ein Zertifikat dafür aus.
Ports müssen natürlich dafür im Router geüffnet werden.
 

Adama

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
05. Mrz 2013
Beiträge
1.977
Punkte für Reaktionen
575
Punkte
134
So hab' ich das bei Strato eingerichtet:

service.meinedomain.de subdomain für DynDNS
device1.service.meinedomain.de cname auf subdomain
device2.service.meinedomain.de cname auf subdomain
device3.service.meinedomain.de cname auf subdomain

Wildcard-Zertifikat auf service.meinedomain.de

Der Nachteil ist, das ich bisher mein Zertifikat per Hand auf die Devices verteilen muss.

service.meinedomain.de benutze ich auch intern als AD-Domäne, so dass ich meine Devices extern und intern unter dem selben Namen ansprechen kann.
 

cubase4

Benutzer
Mitglied seit
28. Apr 2017
Beiträge
137
Punkte für Reaktionen
1
Punkte
18
bitte langsam, so weit bin ich noch nicht.
Ports 80 und 443 auf der Fritzbox sind offen.

Hier die Einstellmöglichkeiten bei Strato:

strato.jpg

Was muss ich hier auswählen?


und auf der synology gehe ich auf ...?
syn.JPG
benötige ich letsencrypt? auf dieser webseite komme ich gar nicht klar: https://letsencrypt.org/de/getting-started/

danke
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.954
Punkte für Reaktionen
11
Punkte
104

Adama

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
05. Mrz 2013
Beiträge
1.977
Punkte für Reaktionen
575
Punkte
134
Ich hab' unter meiner Domain eine Subdomain für DynDNS eingerichtet:
sub1.JPG

Dann hab' ich bei dieser DynDNS aktiviert:
dyndns.JPG

Ergebnis:
subdomain.JPG

Weitere Subdomains hab' ich dann für die Devices eingerichtet:
sub2.JPG

Und bei diesen den CNAME eingetragen:
cname2.JPG

Ergebnis:
cname.JPG

Das Zertifikat für alle (Wildcard) musste ich allerdings auf einem meiner Raspis mit dem ACME-Client erstellen und in den jeweiligen Geräten importieren.

Ich hoffe, das ist so einigermassen verständlich...
 

cubase4

Benutzer
Mitglied seit
28. Apr 2017
Beiträge
137
Punkte für Reaktionen
1
Punkte
18
Folgendes läuft jetzt:
Ich habe mir ein eigenes SSL-Zertifikat von Lets encrypt erstellen lassen für meine subdomain: muster.domain.de

Für die Domain muster.domain.de gilt die Weiterleitung (mittels a-record über Strato) auf meine SynologyDISKSTATION die Zuhause steht und mit fester IP erreichbar ist.

Bei Zugriff über muster.domain.de ist Vebindung jetzt grün im browser und ich werde auf die DSM-Seite auf port 5001 weitergeleitet.
Die Applicationen erreiche ich über muster.domain.de/chat oder /note usw. Klappt alles fehlerfrei.

ABER noch eine frage:
Wenn ich jetzt eine zweite Diskstation unter der gleichen IP betreibe ... wie kann ich dann auf die zweite zugreifen?
Klar, ich muss für die zweite Diskstation einen anderen Port wählen aber bei Strato und a-record kann ich keinen Port eingeben. Nur eine IP-Adresse.
Wie macht ihr das?


danke
 

Adama

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
05. Mrz 2013
Beiträge
1.977
Punkte für Reaktionen
575
Punkte
134
ABER noch eine frage:
Wenn ich jetzt eine zweite Diskstation unter der gleichen IP betreibe ...

Das ist letztlich der Grund, warum ich mir die Arbeit mit dem Wildcard-Zertifikat und den zusätzlichen Subdomains/CNAME für meine einzelnen Geräte, die ich von extern erreichen will.
 

synfor

Benutzer
Sehr erfahren
Mitglied seit
22. Dez 2017
Beiträge
8.568
Punkte für Reaktionen
1.430
Punkte
288
... meine subdomain: muster.domain.de
Das ist sicher nicht deine Domain. Als Beispiel oder zur Anonymisierung benutzt man weder eine fremde, noch eine noch nicht vergebene Domain. Für solche Zwecke verwendet man die, die von RFC2606 und Nachfolger dafür reserviert wurden und nie vergeben werden.
 

cubase4

Benutzer
Mitglied seit
28. Apr 2017
Beiträge
137
Punkte für Reaktionen
1
Punkte
18
ähmm nein ist sie nicht ... es war nur ein beispiel/muster ....
ich wusste nicht das es die Seite domain.de wirklich gibt :rolleyes:
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat