Intranet auf DS einrichten

Status
Für weitere Antworten geschlossen.

cortlieb

Benutzer
Mitglied seit
25. Nov 2012
Beiträge
10
Punkte für Reaktionen
0
Punkte
0
Hallo liebe Leute,

ich würde gerne ein Intranet einrichten, also eine Website, die nur in meinem lokalen Netzwerk erreichbar ist.

Ich habe einen virtuellen Host eingerichtet, Wordpress installiert, soweit alles gut.
Ich hatte bereits vor eine Dyn.DNS-Adresse über den Synology-Service eingerichtet.
Ich erreiche die Startseite meines Intranets unter intranet.<dynds_name>.myds.me .

Nun würde ich gerne das Ganze (damit auch andere Familienmitglieder Spaß daran haben :eek:) unter einer etwas griffigeren Adresse erreichen, z.B. einfach intranet.

Ist das möglich, ohne einen kompletten DNS auf der Diskstation einzurichten?
Ich denke dabei an so was wie der Name diskstation, über den man die DS adressieren konnte.
Ich schreibe konnte, weil das jetzt irgendwie nicht mehr geht. Könnte das mit dem DynDNS-Service zusammenhängen :confused:?

Meine zweite Frage ist, ob ich den Zugriff auf das Intranet eben auf mein lokales Netzwerk begrenzen kann?
Ich möchte aber den Zugriff von außen, auch über Port 80 (oder 443) nicht grundsätzlich für die DS abschalten, da ich z.B. auf die Photostation weiter von außen zugreifen möchte.

Ich sage schon mal Danke!
 

servilianus

Benutzer
Mitglied seit
26. Dez 2017
Beiträge
898
Punkte für Reaktionen
243
Punkte
63
Meine zweite Frage ist, ob ich den Zugriff auf das Intranet eben auf mein lokales Netzwerk begrenzen kann?
Ich möchte aber den Zugriff von außen, auch über Port 80 (oder 443) nicht grundsätzlich für die DS abschalten, da ich z.B. auf die Photostation weiter von außen zugreifen möchte.
Ich versuche dies gerade selbst in einem kleinen Büronetz mit Contao umzusetzen. Wobei bei mir auch noch drei Aussenbüros per stehender LAN-LAN VPN angebunden sind. Ziel: Beim Start von Safari sollen alle Teilnehmer (auch die VPN-Clients) direkt die Intranet-Seite präsentiert bekommen, vorzugsweise mit der Adresse http://intranet, aber niemand von ausserhalb/Wan - diese nur unsere öffentliche Firmen-Internetseite. Ich bin da auch noch am experimentieren.
 

cortlieb

Benutzer
Mitglied seit
25. Nov 2012
Beiträge
10
Punkte für Reaktionen
0
Punkte
0
Ich glaube, ich habe versäumt ein paar Daten anzugeben, auf wenn das möglicherweise hier nicht so relevant ist:
NAS: DS213
DSM-Version: DSM 6.2.2-24922 Update 4
Webserver: Nginx
PHP-Version: 7.3

Gruß Christian
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.103
Punkte
248
Da wäre wohl "DNS" das Stichwort... Alternativ Einträge in die "hosts"-Datei der jeweiligen Clients.

Experimente sollte man in Firmennetzen übrigens eher unterlassen, sondern sich ggf. einfach professionelle Hilfe besorgen...
 

cortlieb

Benutzer
Mitglied seit
25. Nov 2012
Beiträge
10
Punkte für Reaktionen
0
Punkte
0
Ja, DNS, klar.
Bei der heutigen Flut der möglichen Clients, scheint mir das Pflegen aller hosts-Dateien ziemlich umständlich.

Weiß denn jemand, wie das bei allen möglichen Geräten, die man über einen einfachen Namen im (Heim-)Netzwerk ansprechen kann funktioniert?
Bei der Fritzbox (fritz.box) kann ich mir das ja noch vorstellen, da sie wie die Spinne im Netz sitzt.
Aber wie ist es beim NAS (diskstation), beim WLAN Repeater (repeater.setup) usw.? Oder geht das nur für so etwas wie Infratstrukturkomponenten, die für sich selber so eine Art DNS-Lite nutzen?

Ansonsten ist das für mich, wie gesagt, ein privates Projekt.
Daher geht dein Hinweis wegen des Experimentierens vielleicht an servilianus.
Dann hast du vermutlich Recht, ist aber auch nur so mittel-hilfreich ... :)
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.103
Punkte
248
Genau, das mit dem Experiment hast Du schon richtig erkannt. Und "verstanden", nein, Dir die "Mühe" des "Verstehens" nicht mal "ansatzweise" gemacht. Glaubst Du, dass man da groß Lust hat Dir auch nur ansatzweise zu helfen? Immer fleissig die Klappe aufreissen und alles ignorieren was einem eventuell helfen könnte, ist schon ziemlich schlau von Dir ... "nicht".

Und weil ich kein Unmensch bin, sag ich es Dir jetzt "nochmal" und Du wirst nicht mit einem lapidaren "klar" antworten, sondern Dir 1) das Thema erstmal bei Wikipedia durchlesen, b) die Fritzbox vergessen, c) überlegen, welche Geräte in Deinem Netzwerk noch DNS-Anfragen "beantworten" könnten (da wirst Du dann zweifelsohne über den Hersteller stolpern über den hier im Forum so viel diskutiert wird) und Dir d) dann vllt einfach mal die entsprechende Anleitung - welche vom Hersteller auch bereit gestellt wurde - durchlesen. Dann kommt logischerweise noch Punkt e) der da heisst: SELBST VERSUCHEN!... und wenn dann nichts funktioniert, Du die Anleitung befolgt hast, aber nichts geht... dann würde ich sagen meldest Du Dich nochmal....

Also: nicht allwissend tun "ja, DNS, klar", weil wegen nix verstanden (Du schmeisst hier nämlich alles durcheinander und DS-Lite hat damit überhaupt nix zu tun), nochmal drüber nachdenken, machen, und wenn es dann irgendwo klemmt, helfen lassen... :)
 

cortlieb

Benutzer
Mitglied seit
25. Nov 2012
Beiträge
10
Punkte für Reaktionen
0
Punkte
0
Oho, mein Lieber, da haben wir uns jetzt vielleicht missverstanden.

Ich schrieb "ja klar", weil mir bewusst ist, dass das Aufsetzen eines DNS auf dem NAS eine Lösung wäre.
Die, das gebe ich gerne zu, ich mir erst ansehen und durchdringen müsste. Da habe ich mich sicherlich etwas unglücklich ausgedrückt, sattel das hohe Roß also ruhig wieder ab :eek:.
Gerade weil das so ist, habe ich ja, siehe meinen ersten Post, nach einer einfacheren Lösung gesucht.
Und dabei ist mir eben aufgefallen, dass es offensichtlich Geräte gibt, die ich in mein Netzwerk hänge und die dann über einen Namen und nicht nur eine IP-Adresse angesprochen werden können.
Da habe ich mich dann gefragt, "wie machen die das?".
In dem Zusammenhang habe ich dann, sicherlich etwas unwissenschaftlich, von DNS-lite gesprochen (nicht von DS-lite). Ich habe mir also etwas vorgestellt, das nicht generell einen Auflösungs-Service bereit stellt, sondern nur für den eigenen Namen.
Aber wie gesagt, da mag ich völlig falsch liegen.

Und diese Frage ("wie machen die das?", s.o.) würde ich gerne erst ergründen, bevor ich zu dem Schluss komme, dass der einzige Weg das Aufsetzten eines DNS-Service auf meinem NAS ist.
Und ja, da hoffe ich, dass man große Lust mir nicht nur ansatzweise sondern so richtig kräftig zu helfen! :)
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.103
Punkte
248
Jut, alles klar, dann ziehe ich das jetzt zurück :p
Das mit den internen Namen nennt sich dann NetBIOS, das ist auch der Grund, warum Du Dinge wie z.B. das NAS intern mit "Namen" ansprechen kannst. Das ganze funktioniert via Broadcast. Pro Gerät 1 Name, also wird das schon nix. Deswegen DNS-Server der Syno nutzen für den internen Kram und alles andere weiterleiten lassen an den Router. Hat auch den Vorteil, dass man es zentral pflegen kann und nicht bei hinter jedem Client hinterher rennen muss (hosts-Datei).

https://www.synology.com/de-de/knowledgebase/DSM/help/DNSServer/dns_server_desc
+
https://www.synology.com/de-de/knowledgebase/DSM/tutorial/Network/How_to_set_up_your_domain_with_Synology_DNS_Server

Wünsche viel Erfolg! :)
 

cortlieb

Benutzer
Mitglied seit
25. Nov 2012
Beiträge
10
Punkte für Reaktionen
0
Punkte
0
Super, da hast du mir jetzt richtig geholfen.
Dann weiß ich jetzt, dass es keinen einfacheren Weg gibt (habe nebenbei noch etwas dazu gelernt) und kann mir jetzt überlegen, ob ich mich tiefer mit DNS beschäftigen möchte!

Danke! :)
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.103
Punkte
248
Naja, so "tief" muss man sich mit DNS dabei garnicht beschäftigen, Du brauchst ja tendentiell nur einen A-Record á la "intranet.heimnetz.intern" oder so und alles weitere wird direkt an den Router weitergeleitet. Der "einfache" Weg wäre halt wie gesagt die Geschichte mit der hosts-Datei, da muss man aber bei jedem Client rumfummeln (grade bei Handys und Co könnte das ein Problem werden) und das macht auf Dauer auch keinen Spass. Mit dem DNS-Server-Paket der Syno bist Du dann aber relativ flott am Ziel.

Kurzweg: Paket installieren, Masterzone erstellen (für irgendeine interne Domäne, halt sowas wie "heimnetz.intern" oder wie Du eben magst), da kannste dann im Anschluss auch direkt einen A-Record erstellen (intranet -> <NAS-IP>), womit "intranet.heimnetz.intern" dann schon auf das NAS zeigt (vHost-Eintrag auf dem NAS noch anpassen für "intranet.heimnetz.intern") und die Forward-Einstellungen beim DNS-Server noch anpassen (damit bei "Nichtwissen" des DNS-Servers eben auswärts weiter gefragt wird, damit Du nicht nur auf die eine Adresse beschränkt bist, sondern auch alle Dinge aus dem Internet und Co auflösen kannst).

Ich würde sagen: probier es einfach mal aus :)

EDIT: Du musst auch nicht gleich den DNS-Server beim DHCP-Dienst umstellen, sondern kannst den DNS-Server-Eintrag ja erstmal bei Dir lokal am Client umstellen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat