DDNS Updater Anlegen des Anbieters "Serverprofis"

FlorianFR

Benutzer
Mitglied seit
16. Apr 2020
Beiträge
26
Punkte für Reaktionen
1
Punkte
3
Ein Port ist nicht sicher oder unsicher. Höchstens die Anwendungen die dort lauschen haben potentiell Sicherheitslücken. Ob verschlüsselt wird oder nicht, hat ja nur mit der Sicherheit des Inhalts zu tun, nicht aber mit der Sicherheit der Dienste die dort laufen.

Die Portfreigabe oder Weiterleitung muss 1:1 erfolgen, da die Lets Encrypt Server auf 80/443 anfragen und auch der DSM Webserver auf 80/443 lauscht.
Eine Umleitung wie 443 > 5001 macht nur Probleme in diesem Fall.

OK, dann habe ich das so eingerichtet und ich Danke Dir für die kleine, aber sehr sinnvolle Unterweisung:) Wenn ich jetzt noch die letzte Hilfe von Crusty bekomme, sollten meine Probleme dann durch sein:)
 

Crusty

Benutzer
Mitglied seit
14. Feb 2013
Beiträge
16
Punkte für Reaktionen
0
Punkte
7
Wenn ich jetzt noch die letzte Hilfe von Crusty bekomme, sollten meine Probleme dann durch sein:)
Welche Informationen fehlen dir noch? So wie ich das hier so gelesen habe, wurden die Fragen zu Zertifikat und Ports bereits von Fusion beantwortet, oder habe ich etwas übersehen? :confused:

Solltest du noch fragen haben, versuche ich gerne diese zu beantworten.
 

FlorianFR

Benutzer
Mitglied seit
16. Apr 2020
Beiträge
26
Punkte für Reaktionen
1
Punkte
3
Hallo Crusty,

ich habe leider immer noch das Problem, dass der Aufruf über verschiedene Browser, noch nicht als Sicher eingestuft wird. Daher die obigeNachfrage von mir:)
Witzig ist auch, dass wenn die DS ohne Port aufrufe, dass dann eine "Umleitung" auf Port 5000 passiert, ob wohl ich Port 5000 automatisch auf 5001 in der DS umleiten lasse. Im Router habe ich für Port 5000 keine Freigabe erteilt.

Gruß Flo.

Nachtrag:
Ich hatte in der FB 7590 nur 5001 an 5001 drin. Nachdem ich jetzt 500-5001 an 5000-5001 eingestellt habe, wird auch die Umleitung korrekt ausgeführt, sodass die DS richtig aufgerufen wird. Aber das mit dem Zertifkat ist und bleibt immer noch unsicher... Ich verstehe es nicht:(
 
Zuletzt bearbeitet:

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Wenn die Webstation nicht installiert ist geht die DS automatisch davon aus, dass man den DSM erreichen will. Deshalb die Umleitung von 80 > 5000. Da der Port nicht offen ist schlägt die Umleitung 5000 > 5001 dann fehl.
Zudem würde ich den DSM nicht auf den Standard Ports öffnen wenn überhaupt.

Alternativ unter Systemsteuerung > Netzwerk > DSM Einstellungen eine benutzerdefinierte Domain eintragen. Dann lauscht der DSM da auf 80/443. Kann auch eine dynDNS sein. Der Hostname kann dann nicht mehr für andere Dienste auf der DS verwendet werden.

Was ist der genaue Grund wieso der Browser 'unsicher' meldet?
Entweder einem von uns mal die konkrete URL per PN schicken, oder selber kontrollieren.
Name im Zertifikat und Name der URL exakt übereinstimmend?
Welches Zertifikat ist es? Das selbst unterschriebene von Synology welches im Standard installiert ist taugt zwar für verschlüsselte Verbindungen, aber wird immer bei der Prüfung via öffentlicher CA durchfallen, so wie jedes andere selbst unterzeichnete, wenn man keine weitere Maßnahmen trifft.
Da ist der geringere Aufwand meist sich einfach ein let's encrypt Zertifikat zu holen.
 

FlorianFR

Benutzer
Mitglied seit
16. Apr 2020
Beiträge
26
Punkte für Reaktionen
1
Punkte
3
Ich wollte gerade ein Mega-Zitat anfangen, aber ich habe zwischendurch mal ein neues Zertifikat über Let´s Encrypt hinzugefügt und schwups habe ich eine sichere Verbindung. Wahrscheinlich hatte ich noch das Selbst-unterzeichnete-Zertifikat in der DS als Standard-Zertifikat drin.:(

Perfekt! Danke für eure Hilfe!


@Crusty
Die Serverprofis haben mein Ticket zum Anlass genommen, sich eine Diskstation zu bestellen, um herauszufinden wo das Problem mit der DDNS / Subdomain liegt. Das nenne ich mal einen mega Support!
 

FlorianFR

Benutzer
Mitglied seit
16. Apr 2020
Beiträge
26
Punkte für Reaktionen
1
Punkte
3
Zudem würde ich den DSM nicht auf den Standard Ports öffnen wenn überhaupt.
Alternativ unter Systemsteuerung > Netzwerk > DSM Einstellungen eine benutzerdefinierte Domain eintragen. Dann lauscht der DSM da auf 80/443. Kann auch eine dynDNS sein. Der Hostname kann dann nicht mehr für andere Dienste auf der DS verwendet werden.

Noch zwei abschließende Fragen:
Es gibt 2 Möglichkeiten. 1 dein Weg und 2. der Weg über Systemsteuerung / Externer Zugriff / Erweitert. Wo liegt denn hier der Unterschied?
Wenn ich dann die 2 Standardports abändere, muss ich dann z.B. im Router eine Freigabe abändern?
Wenn ich die
 

Crusty

Benutzer
Mitglied seit
14. Feb 2013
Beiträge
16
Punkte für Reaktionen
0
Punkte
7
Ich wollte gerade ein Mega-Zitat anfangen, aber ich habe zwischendurch mal ein neues Zertifikat über Let´s Encrypt hinzugefügt und schwups habe ich eine sichere Verbindung. Wahrscheinlich hatte ich noch das Selbst-unterzeichnete-Zertifikat in der DS als Standard-Zertifikat drin.:(

Perfekt! Danke für eure Hilfe!
Freut mich zu hören, dass jetzt alles klappt. :)


@Crusty
Die Serverprofis haben mein Ticket zum Anlass genommen, sich eine Diskstation zu bestellen, um herauszufinden wo das Problem mit der DDNS / Subdomain liegt. Das nenne ich mal einen mega Support!
Ja, die von Serverprofis sind schnell dabei auch Lösungen für andere Kunden zu finden.
Ich habe dank Fusion und mit ein paar Anläufen es hinbekommen.
 

Crusty

Benutzer
Mitglied seit
14. Feb 2013
Beiträge
16
Punkte für Reaktionen
0
Punkte
7
Wenn ich dann die 2 Standardports abändere, muss ich dann z.B. im Router eine Freigabe abändern?
Ich denke viele Weg führen zum Ziel.

Wenn du die Ports auf der DS lässt, kannst du im Router die Portweiterleitung auf einen anderen Port machen z.B.: NAS 5001 -- Router 9777
Oder du machst in der DS gleich aus dem Standard-Port z.B. 9777 und änderst es auch so im Router, also NAS 9777 -- Router 9777
 

dadevil

Benutzer
Mitglied seit
13. Feb 2019
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Das Thema ist ja schon etwas älter. Aber leider bekomme ich nix davon gebacken. Hätte jemand mal eine Schritt-für-Schritt-Anleitung zum Hinzufügen von Serverprofis unter DSM 7? Das wäre echt der Hammer!
 

Crusty

Benutzer
Mitglied seit
14. Feb 2013
Beiträge
16
Punkte für Reaktionen
0
Punkte
7
Das Thema ist ja schon etwas älter. Aber leider bekomme ich nix davon gebacken. Hätte jemand mal eine Schritt-für-Schritt-Anleitung zum Hinzufügen von Serverprofis unter DSM 7? Das wäre echt der Hammer!
Ich habe den DDNS-Updater selbst auf DSM 6 nicht mehr im Einsatz, da ich auf DSM7 wechseln wollte, nur soweit ich weiß geht der DDNS-Updater auf DSM 7 nicht und das Project ist etwas in stocken geraten - bitte korrigieren falls ich mich irre.

Ich habe nun das DDNS nun in der FritzBox eingerichtet und arbeite mir "CNAME"-Records bei meinem Provider, sollte ich z.B. eine Subdomain auf meine IP umleiten möchte.

Der Anbieter "Serverprofis" hat zum einrichten in der FritzBox mittleiweile eine recht gute Anleitung

Ich hoffe das hilft etwas.
 

dadevil

Benutzer
Mitglied seit
13. Feb 2019
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Vielen Dank für die Antwort!
Leider habe ich keine Fritzbox, sondern eine Ubiquiti UDM Pro. Die kann aber mit Serverprofis One-Link ohne Login nicht umgehen.
Serverprofis weiß hier auch keinen Rat.

Letzte Chance wäre nun die Diskstation gewesen, aber egal was ich auch herum probiere, ich komme einfach nicht zum Ziel.

Die Angaben der Anleitung von Serverprofis hinsichtlich der Fritze mittels DynDNS klappt ebenso nicht bei der DS.
 

Crusty

Benutzer
Mitglied seit
14. Feb 2013
Beiträge
16
Punkte für Reaktionen
0
Punkte
7
Also ich habe es jetzt mit den Board-Mitteln von der DS (DSM 6) versucht, also einen eignen DDNS-Server angelegt:

Code:
https://cpXXX.sp-server.net/spdyndns.php?hostname='__HOSTNAME__'&cUser='__USERNAME__'&cPass='__PASSWORD__'

und auch ohne die Hochkommas:

Code:
https://cpXXX.sp-server.net/spdyndns.php?hostname=__HOSTNAME__&cUser=__USERNAME__&cPass=__PASSWORD__

und natürlich auch beim "cpXXX.sp-server.net..." mit meinem Server, jedoch gibt es immer wieder die Fehlermeldung:
Das System konnte die externe IP-Adresse XXX.XXX.XXX.XXX bei <MEINEDOMAIN> im DDNS-Server USER_Serverprofis nicht registrieren. Als Grund wird genannt [Unbekannter Fehler].
Das interessante dabei ist, dass die IP bei meinem Provider aktualisiert wurde.

Es ist halt sehr nervig, weil dazu immer wieder eine Benachrichtigung kommt, in der DS selbst, als auch in Form von einer Email.

Mit dem UDM Pro kenne ich mich leider nicht aus.

Es gibt wohl auch eine Alternative via Docker, nur habe ich das für mich nicht umgesetzt. Vielleicht kommst du damit zurecht.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat