komme von ausserhalb nicht auf meinen Apache 2.4

Status
Für weitere Antworten geschlossen.

RoliDS218+

Benutzer
Mitglied seit
03. Okt 2018
Beiträge
27
Punkte für Reaktionen
2
Punkte
3
Hallo zusammen,
ich habe seit kurzen eine Synology DS218+ und 2 Stk. 8 TB WD Red HDD im Einsatz.

Nun habe ich den Apache 2.4 und PhP7 installiert.

an meinem Computer (zu Hause) kann ich meine eigene Index.html sehen welche sich im Verzeichniss /Web befindet. somit denke ich das der Apache auch läuft.
ich habe in der Webstation den Port 81 unter virtual host eingetragen, und den Port auch in meinem Router frei gegben.

Wenn ich vom Internet aus einen Portscan auf meine Adresse (xxxxxxx.myds.me) mache, wird mir angezeigt das der Port 81 offen ist (siehe Bild im Anhang)
Aber ich bekomme nur die Fehlermeldung im Browser 404 Not Found und darunter steht nginx.

Ich habe keine eigene Domain, und auch keine configs angepasst!
Was bedeudet nginx, bzw was mach ich falsch?

Danke vorab für Eure Hilfe
Gruß Roland

111.JPG
 

smartitNRW

Gesperrt
Mitglied seit
08. Okt 2018
Beiträge
23
Punkte für Reaktionen
0
Punkte
0
Router = Firewall (Portfreigabe)
DynDNS = Portweiterleitung/Firewall Freigabe ...


Wenn auf der Diskstation Apache / Php / MariaDb Installiert sind, hast Du die Möglichkeit Virtual Host auf die Verzeichnisse anzulegen ...

http://<diskstation>/odoo als Beispiel benannt !!!
oder
http://<IP-Adresse>/odoo als Beispiel benannt !!! / alias : http://DS115j/oddoo AAA DS115j.Deine-DYNDNS.TDL AAA www.Deine-DYNDNS.TDL ist = www.Deine-OEFFENTLICHE.TDL
 
Zuletzt bearbeitet:

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.103
Punkte
248
Sowas willst Du nach aussen nicht freigeben, weil es dann jeder sehen würde (und nicht nur Du), wenn es hier nach wie vor um Dein "Intranet" geht, solltest Du das besser via VPN lösen (kann die Syno auch problemlos).
 

smartitNRW

Gesperrt
Mitglied seit
08. Okt 2018
Beiträge
23
Punkte für Reaktionen
0
Punkte
0
@RoliDS218+

Apache sowie der Nginx sind WEBserver ...

Wikipedia Nginx / Apache

und wie schon @Blurrrr schreibt, wenn Du da nicht nach draussen willst, brauchst du die Einstellungen DynDNS NICHT ... evtl. im " IntraNET" die Portfreigabe / = 81

je nachdem wie dein Netzwerk aufgebaut ist / interne Abschottung (zb. Kinder) sind auch Möglich
 

RoliDS218+

Benutzer
Mitglied seit
03. Okt 2018
Beiträge
27
Punkte für Reaktionen
2
Punkte
3
Danke für Eure Antworten vorab.....
Da ich nicht gerade der helste bin verstehe ich das nur teilweise, sry.

zuerst wollte ich von aussen (Internet) auf den Apache zugreifen um vielleicht meinen Freunden und Familie Fotos zu zeigen (mehr net) aber ich glaube ich lass das lieber ist doch recht komplex!

Die Anleitung von User smartitNRW verstehe ich einfach leider nicht, ich habe nur eine DDNS von Synology bekommen die lautet xxxxxxxx.myDS.me eine andere DynDNS habe ich nicht und auch keine Fixe Ip adresse (ändert sich jede Nacht)

Ich habe meinen Apache nun abgesichert mit einer .htaccess Datei, damit auch im Intranet nur ich darauf zugreifen kann, und auch das Directorylisting frei gegeben. funzt perfekt
den Port 81 habe ich frei gegeben und per EZ-Internet an die xxxxxxxx.myDS.me übertragen.

Es wäre halt cool gewesen wenn das auch ausserhalb funktioniert hätte, ist aber nicht muss!

Vielen Dank für Eure Mühe
lg Roland
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.103
Punkte
248
Wenn es direkt von aussen erreichbar ist, ist es aber kein "Intra"net mehr... Und so Sachen wie ein DirectoryListing (was man vor 30 Jahren vielleicht noch so gemacht hat) gehen da mal garnicht... Wie gesagt, mach alle Ports am Router erstmal wieder zu und dann schau Dir mal in Ruhe das Thema "VPN" an. Dies ermöglicht Dir dann auch direkt den Zugriff auf Dein gesamtes Netzwerk, egal wo Du auf der Welt bist (vereinfacht gesprochen) :)
 

smartitNRW

Gesperrt
Mitglied seit
08. Okt 2018
Beiträge
23
Punkte für Reaktionen
0
Punkte
0
@RoliDS218+

Hallo, versuche es mal einfach :

Intranet = 192.168.1.0/24 somit 254 PC (Geräte) in deinem internen NETZWERK "Class C"

als Bsp. hast du deinen Linux PC an 192.168.144 dieser hat die Ports 80 und 21 offen

(80 = http und 21 = ftp)

Bilder via FTP in Freigabe öffentlich und oder über eine Webseite (http)

Du hast nun von Synology deine DynDNS bekommen diese liegt auf Portfreigabe 80 & 21

d.h. du startest deinen Internetexplorer (oder: firefox, safari, Opera, etc.) und öffnest die Seite

http://deineStation.nyDS.me


... in deinen INTRANET einstellungen die Apache Server Freigabe auf <diskstation>/photo in der Paralell Einstellung deiner DynDns Adresse von Synerlogy

dasselbe mit dem Port 21 via FTP " File Transfer Protokoll " mit den APPS "Programmen"

WinSCP - Totalcommander (Norton Commander / 1990 = 286er Zeiten)

Ein Filemanager (oldscool mit zwei Fenstern)


Ein bisschen Geschichte:

Das InterNET (ApraNET)

Class B A

Früher wollte Nachbar sich mit Nachbar vernetzen (70er-Millenium) " apraNET " die BBS Szene wurde hervorgerufen

und so vernetzten sich die User Gemeinden ....



Webseiten die bei deinem Hoster (Domain Anbieter) geroutet werden unterliegen in freigabe der Öffentlichen Zugänge z.b. 1und1.de also das WEB

würdes Du zb. deine Synologie mit DNS (somit DynDNS) weiterrouten, hättest du die Netzansprache = Abfrage über einen DNS Server (Namens Anbieter)
somit also in dem Fall der Namensserver von Synology

also = dns1.synology.com / Rechenzentrum festgelegte IP Adresse wo der (wie oben benannt) zb. Linux Pc als Server fungierend liegt, nur Öffentlich

also das IntraNET teils teils verknüpft (wie Türen in grossen Hotels) mit Offenen Zugang


Die Grossen (Rechenzentren) reservieren sich Ihre Cluster Adressen also die IP basierten Blöcke, damals IPv4 und Heute IPv6 da die Adressen aufgebraucht sind, fast ... aufgebraucht !!!

Die Cluster in Gewerbe sichtweise

EISFAir Server Projekt mal Bildlich zwecks Darsstellungs Zwecken :

EISFAIR Projekt



Realität:
Technisches ... AAAA CNAME etc

Spieler (1996-1998) die zum Professionellen Anwender wurden "
Commodore Zeiten " ein kleiner Trotz.... ;D


Doch auch ich muss umdenken, den die Zeiten ändern sich ....SynoloGISCH
... denn vor kurzen July 2018 fuhr ich meine Netzwerklaufwerke mit einer NAS Benutzung auf der Fritzbox 4020 mini ...


Und @Blurrr hat "Ebenfalls Recht" mit seinen Aussagen.. die Zeiten Ändern sich, befasse dich mit RADIUS und dem VPN !!!!





PS: Bei dem Schuster gehts um Chemie (Kleber etc.) dieser bleibt aber meist bei seinen Leisten...

Netzwerktechnik ist ab Kabelstrang "Hardware" auch in Software zu verstehen .,.
 
Zuletzt bearbeitet von einem Moderator:

RoliDS218+

Benutzer
Mitglied seit
03. Okt 2018
Beiträge
27
Punkte für Reaktionen
2
Punkte
3
@smartitNRW

Danke für die vielen Infos, hat funktioniert kann nun von extern auf die Dateien passwortgeschützt zugreifen ;-


Du hast weiter oben folgendes geschrieben, wozu dient bzw. wird ein Virtualhost verwendet, all die Erklärungen im Internet sagen mir nix...

Wenn auf der Diskstation Apache / Php / MariaDb Installiert sind, hast Du die Möglichkeit Virtual Host auf die Verzeichnisse anzulegen ...

http://<diskstation>/odoo als Beispiel benannt !!!
oder
http://<IP-Adresse>/odoo als Beispiel benannt !!! / alias : http://DS115j/oddoo AAA DS115j.Deine-DYNDNS.TDL AAA www.Deine-DYNDNS.TDL ist = www.Deine-OEFFENTLICHE.TDL

LG Roland
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.103
Punkte
248
Mal so ganz laienhaft ausgedrückt: Die vHost-Definitionen kann man sich wie Klingelschilder an einem Mehrfamilenhaus vorstellen. Es ist "eine" Adresse (oder eben IP), es wohnen aber mehrere Leute dort. Anhand des Namens am Klingelschild wird entschieden wo es läutet. Die vHost-Definitionen bestimmten also, unter welchen Bedingungen der Inhalt eines jeweilig angegebenen Verzeichnisses angesprochen werden soll. Hier mal ein paar Beispiele (nur 1 NAS mit 1 IP vorhanden)...

Domain -> IP
domain1.tld -> 1.1.1.1
domain2.tld -> 1.1.1.1
domain3.tld -> 1.1.1.1

Statt einem A/AAAA-Record (Domain->IP) kann hier auch ein CNAME (Domain -> z.B. DynDNS-Adresse) genutzt werden, z.B. domain1.tld -> meindnydns.dyndns.org

vhost-Domain -> Verzeichnis
domain1.tld -> /var/www/domain1/
domain2.tld -> /var/www/domain2/
domain3.tld -> /var/www/domain3/

Gleiches Prinzip wird bei den normalen Webhostern genutzt. Es liegen teilweise tausende von Domains auf einem einzigen Host.
 

RoliDS218+

Benutzer
Mitglied seit
03. Okt 2018
Beiträge
27
Punkte für Reaktionen
2
Punkte
3
heisst im klartext ich könnte viele verschiedene Homepages machen und mit unterschiedlichen Dyndns adressen per vhost drauf zugreifen? richtig oder falsch?
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.103
Punkte
248
Wenn die alle in verschiedenen Ordnern auf der Syno liegen und diese entsprechend bei den vhosts mit jeweiliger Domain angegeben sind, völlig korrekt :)

EDIT: Per default ist es meist beim apache/nginx etwas in die Richtung "*:80" oder eben "*:443", heisst soviel wie "ich reagiere auf alles". Glücklicherweise sind die Systeme aber nicht blöde und so kannst Du durchaus weitere vhost-Definitionen anlegen. Die o.g. default-Konfiguration greift dann nur, wenn keine der vorhandenen Definitionen zugreift. Kleines Beispiel:

Domain -> IP
domain1.tld -> 1.1.1.1
domain2.tld -> 1.1.1.1

vhost-Domain -> Verzeichnis
*:80 -> /var/www/html/
domain1.tld:80 -> /var/www/domain1/
(domain2.tld:80 ist hier absichtlich "nicht" definiert!)

Greifst Du nun via "domain1.tld" (via Port 80) zu, erscheint der Inhalt aus aus dem Verzeichnis /var/www/domain1/. Greifst Du aber via IP oder domain2.tld zu, sollte der Inhalt von "/var/www/html" ausgegeben werden. Bei der Synology sollte es die "Standard"-Webseite der Webstation sein (so wie es aussieht, wenn die Webstation frisch installiert wurde ohne jegliche Konfiguration, denn dann greift die Default-Einstellung) :)
 
Zuletzt bearbeitet:

RoliDS218+

Benutzer
Mitglied seit
03. Okt 2018
Beiträge
27
Punkte für Reaktionen
2
Punkte
3
ok alles klar danke für deine ausführliche Einschulung ;-)
 

smartitNRW

Gesperrt
Mitglied seit
08. Okt 2018
Beiträge
23
Punkte für Reaktionen
0
Punkte
0
@RoliDS218+

Ja das ist Richtig....

(mal Gewerbe Sicht weise Verkauf von Webseiten nur als Beispiel)
du kannst
für jeden Kunden ein Verzeichnis anlegen und mit CNAME dann auf die Domaine legen ( in deinem Internen Netzwerk ) sieht es dann so aus :

als Bsp:

http://diskstation/wordpress (deine Domain) www.deine-idee.de
http://diskstation/wordpress /1 (Kunde 1) www.super1-idee.de
http://diskstation/wordpress /2 (Kunde 2) www.super2-idee.de
http://diskstation/wordpress /3 (Kunde 3) www.super3-idee.de
http://diskstation/wordpress /4 (Kunde 4) www.super4-idee.de
http://diskstation/wordpress /5 (Kunde 5) www.super5-idee.de


oder

http://diskstation/drupal (stammKunde 6) www.kunden-super6-idee.de

usw.

Als mal eine ganz andere andere Sicht ( Virtuelle Laufwerke )

Virtuelle CDRoms ( 10 Stück als Bsp)

CD0: CD1: CD2: CD3: CD4: CD5: CD6: CD7: CD8: CD9: CD10:


es könnte (theoretisch) CD7 auch ein Netzwerklaufwerk sein (man Mounted diese einfach / sprich ein Verzeichnis wird einfach nur als Laufwerks Buchstabe zugeordnet


Im Prinzip kannst Du das so auch mit den Webseiten sehen / ob du die intern als Laufwerke dann definierst ist deine REINE Speicher Resourcen Verwaltungs Hierachie auf deiner LOKALEN SEITE !!!

Im Bild siehst du Laufwerk B: und Laufwerk P: / Meine NAS ist gerade im Neustart, deswegen im Bild " X "

Laufwerke.jpg


Resourcen Hierachie:

Bei 30 Laufwerken, wird dein Rechner wohl in die Knie gehen und oder erstmal 30 minuten im Netz Rödeln, bis du im Explorer ein Laufwerk siehst ...
ist aber auch Synologie Model abhängig, sowie dein Rechner ... beim Power PC siehst ein bisschen anders aus ;D

PS: jetzt habe ich @Blurrrr gefressen :D

Nein nein, alles im Grünen Bereich (wollte doch schreiben Vergessen ... :D )

Die Aussage von Ihm 100 % Korrekt ... anders kann man es in IP`s nicht schreiben :D




DIESE ZEILE erst zum Schluss, nach dem der Kopf wieder Klar ist :D

ALS Zusatz Lese Lektüre zu Verstehen ...

Rechenzentrum im KLEINEN Rahmen ... : Student baut sich ein Cluster
(Pro Board auf der SD Karte ca. 5 bis 10 KLEINE Webseiten in Verbindung der Vhosts
 
Zuletzt bearbeitet:

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.103
Punkte
248
@smartitnrw: Was Du da so standfest behauptest, hat - meiner unwissenden Meinung nach - nichts mit vhost-Konfigurationen zu tun, sondern eher mit normalen Unterverzeichnissen? Mit "CNAME"-Records haben "Unterverzeichnisse" eigentlich auch nichts zu tun, da es nur ein FQDN-Alias ist und Unterverzeichnisse gibt es nicht im Domain Name System...:confused: Hast Du Dir die Geschichte mit der Informatik selbst beigebracht, oder hast Du da eine Ausbildung / Studium in diesem Bereich absolviert?

EDIT: Was Du wohl meinst wäre eine Weiterleitung (vermutlich 301)...
 
Zuletzt bearbeitet:

smartitNRW

Gesperrt
Mitglied seit
08. Okt 2018
Beiträge
23
Punkte für Reaktionen
0
Punkte
0
Bilder sagen mehr als Tausend Worte ... :D :D :D

Ohne Worte (Verständnis Erkärung) und Du hast Recht so wie ich Behaupte das hat sehr wohl (Erklärung Sinngemäss) mit Vhosts zu tun ...


Leute, Leute, Leute ...:(
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.103
Punkte
248
Dann würde es aber eher so aussehen....: http://diskstation/wordpress/3 (Kunde 3) -> www.super3-idee.de/wordpress/3... und sowas wird man ja wohl keinem Kunden antun wollen :p Diesbezüglich solltest Du Dich vielleicht einfach mal mit entsprechenden Hostingpanels auseinandersetzen (inkl. DNS-Verwaltung). Die meisten Strippenzieher sind aber auch eher weniger Systemintegratoren, von daher... "schon ok" :eek:
 

smartitNRW

Gesperrt
Mitglied seit
08. Okt 2018
Beiträge
23
Punkte für Reaktionen
0
Punkte
0
@Blurrrr

reicht jetzt oder was ist Euch allen LOS ????


PLESK - Confixx - Froxlor - ispCP - Eisfair - SME Linux Server / Windows Server nicht zu vergessen


#OHNEWORTE

oder MUSS ICH DAS " beispiel " REGELRECHT schreien :(

Ich kenne die Panel`s seid 2000 ... aber EGAL, ES REICHT ... schaut in Eure eigene Kisten.. Bin NICHT MEHR DABEI was HILFE betrifft !!!!


Bildliche Darstellungen zu erklären in Text Form dazu...

VON mir NICHT MEHR ZU ERWARTEN !!!!
 
Zuletzt bearbeitet:

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.981
Punkte für Reaktionen
619
Punkte
484

smartitNRW

Gesperrt
Mitglied seit
08. Okt 2018
Beiträge
23
Punkte für Reaktionen
0
Punkte
0
Wie meinen?
Wer alle?


Da gebe ich Dir Recht... "Bizzar"


Damit es alle dann alle Foren LESER nun wissen....

Privateinlage von ca. 10000 Euro im Aufbau des Nebenerwerbes (Gewerbe)


2014 Einbruch - Datendiebstahl - Überfall (2schrittverfahren Handy Diebstahl) - Darwin Nuke - ARpSpoofing - Man-in-Man Attacken

SACHSCHADEN 2014 : über 20000,- Euro

seid mitte 2017 mit 0,- Euro Neustart in Privateinlagen....


und KLAR bin ich dann .. wenn ich Erwachsenen Kindergarten Kommentare lesen muss FRUSTRIERT ..

Ich verstehe auch ...
ich Kann nicht alle über einen Kamm scherren .. schon richtig ... Doch weiterhin "dem Normal Volk" aufgrund 2014 Regelrechtes Misstrauen!!!

Ich tummel in den Kreisen Mittelstand / Gewerbe - Eigentümer - Immobilien ...

und wenn ich versuche BILDHAFT auch in Textform Dinge zu erklären, versuche ich es im Technischen Sinne Bildhaft.... um dem Gegenüber es Verständlioch zu machen, Nichts anders...

Vielleicht war "alle" zu Hoch gegriffen ... !!!

(und Ja.. ich bin Sauer, wenn ich Kindergarten Erwachsenen Beiträge " Svr Panel" lesen muss...)
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat