Der Domainname wird bereits verwendet.... Verwenden Sie einen anderen Namen...

Status
Für weitere Antworten geschlossen.

rumknapser

Benutzer
Mitglied seit
02. Mai 2013
Beiträge
329
Punkte für Reaktionen
6
Punkte
24
Hallo,

Ich möchte die AS *und* die VS gleichzeitig, mit verschiedenen Ports und Aliasen unter ein und derselben Subdomain benutzen können.
Nur wie?


Ich befinde mich in der Systemsteuerung, im Anwendungsportal, Allgemein.
Dort habe ich bei der Videostation und Audiostation jeweils einen eigenen Aliasnamen und selbstdefinierte Ports eingestellt, damit ich (und andere) diese Dienste von aussen (via Portweiterleitung auf meinem Router) erreichen können. Das hat auch damals[tm] vor einem Jahr oder so, wunderbar funktioniert, wie ich es wollte...

z.B:
ScreenClip.png

Aber anscheinend habe ich *irgendetwas* nicht richtig begriffen (oder vergessen), dass ich meine, dass man ja wohl für die AS und die VS dieselben Domainnamen verwenden sollen dürfen können sollte, oder?
Es macht den Eindruck, als müsste ich für jede Anwendung, die ich nach aussen freigeben möchte, eine eigene Subdomain festlegen, aber das kann ich nicht glauben.

Was übersehe ich?
Die Frage wäre auch, WO denn dieser Domainname schon verwendet wird, denn im Anwendungsportal ist er *nirgens* eingetragen, alle Anwendungen haben keine Domain eingetragen.... das finde ich suspekt...
 

Ulfhednir

Benutzer
Sehr erfahren
Mitglied seit
26. Aug 2013
Beiträge
3.257
Punkte für Reaktionen
920
Punkte
174
Ich behaupte, dass du die benutzerdefinierte Domain überhaupt nicht benötigst.
Welchen Nutzen hast du die Domain test.meine-domain.de/test aufzurufen? Halte ich persönlich für zu umständlich.

Haken weglassen und über meine-domain.de/test aufrufen.
Oder mit Haken, in verschiedenen Variationen: test1.meine-domain.de = VS und test2.meine-domain.de = AS
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Es reicht eigentlich, wenn du unter Systemsteuerung > Externer Zugriff > Erweitert deine test.domain.de eingibst.
Unter Systemsteuerung > Anwendungsportal definiert du nur verschiedene Aliase oder/und Ports.
Eine benutzerdefinierte Domain ist eben genau das, eine benutzerdefinierte Domain für DIESEN Dienst.
 

rumknapser

Benutzer
Mitglied seit
02. Mai 2013
Beiträge
329
Punkte für Reaktionen
6
Punkte
24
Hi und danke Ihr beiden,

ich habe nun etwas testen können.

@Ulfhednir:
Die Subdomains brauche ich, da auf der Domain schon was anderes läuft. Mehrere Subdomains wären wohl machbar, aber -im Moment- zu viel Aufwand, da ich dann auch entsprechend viele Einstellungen in meinem Router und bei meinem Domainprovider vornehmen müsste. Unnötige Zeitfaktoren und Fehlerquellen mMn.

@Fusion:
Jaaahh...danke für die simple Erklärung, es hat *Klick* gemacht.


Ich habe herausgefunden, dass die Aliase "nur noch" lokal, d.h. im Heimnetz funktionieren.
Ich habe hier noch die alten Boomkarks aus meinem Browser, bei denen ein externer Zugriff so aufgerufen werden konnte: "https://test.meine-domain.de:port/alias".
Wahrscheinlich hat es damals geklappt, weil nach dem Port der Alias nicht mehr ausgewertet wurde, wer weiss das schon.
Diesertage, d.h. mit neuerem DSM, bekommt man beim selben Bookmarkaufruf einen 404er geworfen "Es tut uns Leid, die von Ihnen gesuchte Seite konnte nicht gefunden werden."

Die Portnummern funktionieren intern wie extern. D.h. "https://test.meine-domain.de:port" macht das, was es soll.
Das reicht mir und den Usern, die auf die Dienste zugreifen wollen, denn ich muss "nur" die Bookmarks anpassen (lassen).

Eine Frage hätte ich noch,
ScreenClip.png
Ich meine mich zu erinnern, das "früher[tm]"
Ein interner *und* ein externer Link angezeigt wurden, also
https://192.168.168.111/test
und
https://test.meine-domain.de/test

oder

https://192.168.168.111:12345
und
https://test.meine-domain.de:12345

So das man sehen konnte, dass die Ports oder Aliasse auch von aussen aus aufgerufen werden können.

Ist es nicht mehr möglich, das ein Alias von aussen aufgerufen werden kann/darf?
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Ist es nicht mehr möglich, das ein Alias von aussen aufgerufen werden kann/darf?
Nur weil dort der Link nicht steht, muss das nicht auch heißen dass es nicht geht. Vielleicht weiß die DS nur nicht wie sie von extern erreichbar ist. Auch dafür gibt es ja mittlerweile eigene Einstellungen, in denen man der DS ihren externen DNS und Port mitgeben kann, sofern der abweichend von den internen ist (z.B. über entsprechende Portweiterleitungen).

Portweiterleitung vorausgesetzt sollte das durchaus funktionieren.
Hintergrund dass die Konfiguration mittlerweile anders aussieht, dürfte der Wechsel von Apache auf nginx seien. Letzterer ist schneller und außerdem freier konfigurierbar.

MfG Matthieu
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Aliase funktionieren immer noch von überall.
Um das nochmal klar zu stellen, ein Alias, ein Port oder eine benutzerdefinierte Domain sind Alternative Zugriffsmöglichkeiten.
Wo ein domain:<port>/alias (doppel gemoppelt) effektiv landet müsste man sich erstmal durchdenken.
Also entweder domain.de/alias ODER domain.de:<port> ODER dienst.domain.de. In jedem Fall greifen andere Umleitungen/Umleitungsmechanismen auf der DS.
Nur weil du einen Alias UND einen Port definierst heißt das nicht, dass der Dienst NUR noch unter <port>/alias erreichbar ist, sondern sowohl als auch.

Ohne Konfiguration antwortet die DS unter allen Domains solange die http/https Anfrage von außen irgendwie zur DS durchkommt.

Die Links die bei "Anmelden unter" angezeigt werden hängen von verschiedenen Einstellungen ab. Grundsätzlich wird allerdings immer nur EIN Link angezeigt, auch wenn mehrere zum Ziel führen würden.
Die IP wird angezeigt wenn sonst nichts weiter definiert ist
Die Domain wird angezeigt, wenn unter Externer Zugriff > Erweitert ein Hostname eingetragen ist
Ist QuickConnect aktiv wird es glaube ich nochmals anders angezeigt.

In deinem Fall wäre jetzt interessant: Wo läuft domain.de? bei dir oder beim Hoster?
Wenn du host.domain.de von extern auf deine DS leitest und host.domain.de unter Externer Zugriff > Erweitert einträgst, dann sollten die Dienste (bei Weiterleitung von Port 80/443) wie folgt erreichbar sein.
http(s)://host.domain.de/audio oder http(s)://host.domain.de/video oder welchen Alias du auch wählst.
Oder im Falle von Ports eben mit
http(s)://host.domain.de:12345 für Audio und http(s)://host.domain.de:12346 für Video oder eben deine ausgewählten Ports. Diese Ports müssen dann separat im Router weitergeleitet werden.
Und wenn du die Subdomains audio/video.domain.de auf deinen Anschluß leitest könntest du die benutzerdefinierten Domains nutzen (Port 80/443 weitergeleitet) und via http(s)://audio/video.domain.de zugreifen.
 

rumknapser

Benutzer
Mitglied seit
02. Mai 2013
Beiträge
329
Punkte für Reaktionen
6
Punkte
24
Ich danke den rasanten Antwortern :)
Die Geburt von nginx ist gänzlich an mir vorbeigegangen. Spannend, wie sich der Fokus im Leben wandelt :cool:


In deinem Fall wäre jetzt interessant: Wo läuft domain.de? bei dir oder beim Hoster?
Wenn du host.domain.de von extern auf deine DS leitest und host.domain.de unter Externer Zugriff > Erweitert einträgst, dann sollten die Dienste (bei Weiterleitung von Port 80/443) wie folgt erreichbar sein.
http(s)://host.domain.de/audio oder http(s)://host.domain.de/video oder welchen Alias du auch wählst.
Oder im Falle von Ports eben mit
http(s)://host.domain.de:12345 für Audio und http(s)://host.domain.de:12346 für Video oder eben deine ausgewählten Ports. Diese Ports müssen dann separat im Router weitergeleitet werden.
Die SubDomain läuft bei mir. Auf meinem Router läuf ein DDNS Script, welches für die IP der Subdomain (test.) sorgt. Die Inhalt der Domain meine-domain.de liegt beim Hoster.
Sprich, über die Subdomain test.meine-domain.de komme ich in mein privates Netz nach Hause, über die Domain meine-domain.de auf die Webpräsenz. So ist es gedacht.

Unter Externer Zugrif -> Erweitert ist bei mir test.meine-domain.de eingetragen, nebst der am Router weitergeleiteten Ports.
Spannenderweise habe ich noch nie Port 80/443 nach aussen freigeben, ausser für kurzzeitige Testzwecke natürlich.

Die Weiterleitung des Aliasses "test" (https://test.meine-domain.de/test) läuft ins Leere, d.h. es gibt einen Timeout irgendwann im Browser.

Das ist wohl auch korrekt (wird mir aber jetzt erst durch Eure Erklärungen bewusst), da der Router vom Browser seine Anfrage durch das HTTPS auf Port 443 bekommt, ich diesen Port aber nicht an die DS weiterleiten lasse, denn ich möchte NUR die AS oder die VS über ihre speziellen Ports von aussen erreichbar haben. Und ohne Portweiterleitung kann dann schliesslich der Alias auch nicht interpretiert werden. Ok.

Meine Verwirrung begründete sich halt darin, dass es früher[tm] funktioniert hat, sich mit HTTPS://test.meine-domain.de:12345/test direkt mit der AS zu verbinden, und heutzutage halt der 404er kommt.

Seis drum.


Aliase funktionieren immer noch von überall.
Die Links die bei "Anmelden unter" angezeigt werden hängen von verschiedenen Einstellungen ab. Grundsätzlich wird allerdings immer nur EIN Link angezeigt, auch wenn mehrere zum Ziel führen würden.
Die IP wird angezeigt wenn sonst nichts weiter definiert ist
Die Domain wird angezeigt, wenn unter Externer Zugriff > Erweitert ein Hostname eingetragen ist.
Wie oben erwähnt, ist unter Externer Zugriff > Erweitert bei mir die Domain test.meine-domain.de eingetragen, diese wird aber nicht im Fenster Regeln für den Anwedungszugriff -> Anmelden unter angezeigt. Nur die lokale IP Adresse der DS.
Früher[tm] waren dort die lokale IP *und* die Domain angezeigt. Das war praktisch (zum klicken) wie übersichlich für den User. Wurde wohl eingespart...

Ich jedenfalls, bin jetzt schlauer als vorher, danke!
 
Zuletzt bearbeitet:

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Den Punkt mit Timeout für Anfragen auf 80/443, wenn diese nicht weitergeleitet sind hast du korrekt erkannt. http/https wird im Hintergrund ja auf 80/443 umgesetzt vom Browser, weil dies die Standard-Ports für diese Protokolle sind.

Das mit Doppel-Gemoppel Port und Alias, ist mir grad auch zu viel das noch zu testen, wieso das früher (bei dir) eventuell ohne Fehler funktioniert hat.

Bezüglich Anmelde Link. Mir war und wird unter DSM 5.2 wie DSM 6 immer nur ein Link angezeigt.
Ich korrigiere mich allerdings in einem Punkt, Externer Zugriff > Erweitert, hat im Standardfall wie du bemerkt hast keine Auswirkungen.
Was allerdings relevant ist ist, ob du per IP oder per Domain am DSM angemeldet bist.
Bin ich mit IP angemeldet wird mir auch ein IP Link angezeigt, bin ich via Domain-Name angemeldet wird mir ein Domain-Link angezeigt.
 

rumknapser

Benutzer
Mitglied seit
02. Mai 2013
Beiträge
329
Punkte für Reaktionen
6
Punkte
24
Externer Zugriff > Erweitert, hat im Standardfall wie du bemerkt hast keine Auswirkungen.
Was allerdings relevant ist ist, ob du per IP oder per Domain am DSM angemeldet bist.
Bin ich mit IP angemeldet wird mir auch ein IP Link angezeigt, bin ich via Domain-Name angemeldet wird mir ein Domain-Link angezeigt.
Dazu kommen dann jetzt doch 2 Fragen hoch:

1) Was ist der Standardfall?

2) Bis dato war ich immer und ausschliesslich lokal angemeldet via https://192.168...
Von Aussen nie direkt am DSM. Und komme ich mal via VPN in mein Netz, bin ich ja auch lokal angemeldet (obwohl die Verbindung *in das* VPN mit dem SubDomainnamen initiiert wurde, aber das sollte keine Rolle spielen, meine ich)

Evtl. spielt es eine Rolle, ob man -in selben Browser- einmal extern an der AS via https://test.meine-donmain.de angemeldet ist und ein weiteres mal lokal via https://192.168... an der DSM ? Das werde ich mir beizeiten mal angucken!
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
zu 1) Standardfall wäre bei mir, wenn das System jungfräulich ist und keine sonstigen Einstellungen bezüglich Domains/Ports in der Systemsteuerung oder Web Station getroffen wurden. Ich nehme an, dass die Einstellung allerdings auch im Allgemeinen keinen Einfluss auf die Anzeige hat. Absolute Sicherheit habe ich dazu aber nicht, weil ich es eben nur auf einem frischen DSM 6 nachgeschaut habe.

zu 2) Der Zugriff ist wie gesagt über verschiedene Wege möglich, die allerdings beeinflussen in welcher Form der "Anmelden unter" Link angezeigt wird. Das ist auch gültig, wenn ich nur im LAN entweder Domain oder IP benutze.

Domain ist nicht gleichbedeutend mit extern. Die Pakete sollten im Normalfall den Router nie verlassen, auch wenn die DS per test.domain.de aufgerufen wird. Sie laufen maximal einmal über das NAT (LAN-WAN-LAN Schnittstelle) anstatt wie mit IP direkt an die DS zu fließen.
Bei VPN ist Vorsicht geboten. Je nach Einstellung zum Default Gateway könnten die Pakete via IP oder Domain unterschiedliche Wege nehmen. Der Zugriff via 192.168.x.y wird direkt über den VPN Tunnel laufen. Der Zugriff via test.domain.de (welche auf die öffentlich IP des Routers im Zielnetz zeigt) gehört nicht zu den Standard-Routen für den VPN Tunnel, wenn das Default Gateway des Clients ein externes ist (Router bei Freunden oder Mobil-Provider).
Läßt sich testen, indem man z.b. wieistmeineip.de bei aktiver VPN Verbindung aufruft. Wird hier die öffentliche IP des Routers im Netz der DS angezeigt ist alles in Ordnung (sowohl 192.168.x.y wie auch test.domain.de werden dann durch den Tunnel gehen).
 

rumknapser

Benutzer
Mitglied seit
02. Mai 2013
Beiträge
329
Punkte für Reaktionen
6
Punkte
24
Hallo und Danke nocheinmal für die kompetente Hilfe und -vor allem- die Erläuterungen!

Soweit funktioniert der externe Zugang ja nun, leider aber ist es nicht möglich, Links mit der Öffentlichkeit zu teilen, was die Öffentlichkeit doch arg stört! :) Um nicht zu sagen, es entsteht hier ein öffentliches Ärgernis ;-))

Ich habe hierzu einen neuen Thread erstellt und würde - nein, werde, mich sehr über Hinweise und spontane Ideen freuen!
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat