Freigabelink bei DS-Lite Anschluss

Status
Für weitere Antworten geschlossen.

Edda1000

Benutzer
Mitglied seit
22. Mrz 2018
Beiträge
79
Punkte für Reaktionen
1
Punkte
8
Folgendes Problem:

Ich habe einen neuen Anschluss bei der Deutschen Glasfaser bekommen, also einen DS-Lite. Über feste-ip.net habe ich mir einen universellen Portmapper angelegt und damit funktioniert der Zugriff auf die Disk-Station von überall. Das alles geschieht über https://

Es erscheint halt der Sicherheitswarnhinweis, dass das Zertifikat ungültig ist. Das ist für mich soweit ok, aber wenn ich nun beispielsweise Fotos freigebe, erhält derjenige der die Freigabe aufruft auch diesen Warnhinweis. Um dies zu umgehen, habe ich bei fest-ip.net. einen https-Proxy angelegt.

Nun kann ich ohne Angabe der Portnummer auf die Disk-Station zugreifen und bekomme auch keinen Warnhinweis mehr, denn das Zertfikat ist gültig.

Gebe ich nun aber eine Datei frei, erscheint inm Link meine unter "Externer Zugriff" --> "Erweitert" bei https: eingetragene Portnummer 49568. Die habe ich ja von feste-ip.net für den ip4-Port 5001 bekommen. Rufe ich den Link auf erscheint wieder die Sicherheitswarnung.

Ok, also lösche ich den Port 49568 unter "Externer Zugriff" --> "Erweitert" raus und denke dadurch verschwindet der Port im Link. Doch falsch gedacht. Im Freigabelink wird nun der ip4-Port 5001 mit eingebaut. Rufe ich den Link auf, scheiteter der Aufruf, da bei einem DS-Lite Anschluss der ip4-Port 5001 nicht erreichbar ist.

Wie kriege ich die DS dazu im Freigabelink keine Portangabe einzubauen?

Nur das muss ich hinkriegen, denn wenn ich dann beispielsweise nicht als Freigabelink:


oder ein:


sondern ein:


hätte, würde alles bestens ohne die Sicherheitswarnung funktionieren.
 
Zuletzt bearbeitet:

c0smo

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
08. Mai 2015
Beiträge
6.637
Punkte für Reaktionen
1.195
Punkte
254

Edda1000

Benutzer
Mitglied seit
22. Mrz 2018
Beiträge
79
Punkte für Reaktionen
1
Punkte
8
Glaube ich leider nicht. Das Problem liegt an der Einstellung unter "System" --> "Externer Zugriff" --> "Erweitert".

Gebe ich da Ports an werden diese 1:1 bei den Freigabenlinks eingebaut. Lösche ich die raus, wird bei https:// automatisch im Link :5001 als Port eingefügt, was dann zu Problemen führt. Bei dem Freigabelink darf es keine Portangabe geben.

Wie kriege ich das hin?
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Was nützt dir ein Freigabelink ohne Portangabe, wenn dieser Port (http entspricht Port 80, https entspricht Port 443, das wird nur nicht explizit in der URL geschrieben) dank deines DS-Lite Anschlusses eh nicht erreichbar ist?

Oder leitet der https Proxy bei feste-ip die https://meine.feste-ip.net(:443) dann für den Besucher "unsichtbar" auf https://deine-ipv6:49568 weiter?

Im letzten Fall würden mir zwei Sachen zum Testen einfallen.
Den Port unter Externer Zugriff für https auf 443 zu setzen.
Der Link ist dann halt doppelt gemoppelt mit https://...:443, aber .....

Das zweite wäre eine benutzerdefinierte Domain für die File Station oder DSM gewesen, aber da ist mir grad eingefallen, dass diese ja auch auf der DS dann nur noch an 80/443 lauscht.
Da müsste man den Portmapper anfassen. Hab ich aber jetzt noch nicht bis zum Ende durchdacht.
 

Edda1000

Benutzer
Mitglied seit
22. Mrz 2018
Beiträge
79
Punkte für Reaktionen
1
Punkte
8
Es scheint tatsächlich so, dass der https Proxy bei feste-ip die https://meine.feste-ip.net für den Besucher "unsichtbar" auf https://deine-ipv6:49568 weiterleitet.

Ich bin jetzt hingegangen und habe unter "System" --> "Externer Zugriff" --> "Erweitert" unter "DSM (HTTPS):" den Port 443 eingetragen.

Rufe ich nun https://meine.feste-ip.net auf, gelange ich auf die Anmeldeseite meiner DiskStation, rufe ich einen Freigabelink auf der jetzt auch ohne Portangabe generiert wird (beispielsweise https://meine.feste-ip.net/sharing/tPS7cHeSk) gelange ich auf die gesicherte Downloadseite.

Von daher würde ich mal behaupten ... Problem gelöst. Vielen Dank für eure Hilfen.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Hab ich eigentlich erwartet, da ein Proxy ja genau so arbeiten soll. Eine Verbindung wird am Proxy umgesetzt auf ein dahinter liegendes weiteres Ziel. Aller Verkehr läuft über den Proxy und nicht "direkt".

Freut mich, dass dies die Lösung für dich ist.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat