Verständnisfrage: DDNS, eigene Domain und LE Zertifikat

Status
Für weitere Antworten geschlossen.

deltapapa

Benutzer
Mitglied seit
06. Jan 2019
Beiträge
108
Punkte für Reaktionen
5
Punkte
24
Moin Moin,

ich habe eine (wie hier schon oft gestellte) Frage bezüglich der externen Erreichbarkeit.
Ich habe eine DS218+ und eine FritzBox 6490 Cable.
Ich möchte gerne mit der DS218+ folgende Dinge anstellen:
1) Sicherheit, also Erreichbarkeit nur über https / oder einen VPN Tunnel
1.1) Nicht die Standard Ports der DS 5000 / 5001 nutzen
2) FTPS -> Ich schiebe Backup Dateien automatisch von meinem Managed Server auf meine NAS
3) Fotos nicht mehr in Google speichern, sonder in Moments? (oder PS, da bin ich noch nicht sicher)
4) Netzlaufwerk.

Ich habe eine QuickConnect Adresse, eine synology.me Adresse und eine MyFritz Adresse. Diese könnte ich auch via CNAME von einer meiner Subdomains auf die Dynamischen Adressen zeigen lassen.
Mit meiner MyFritz Adresse sichere ich jetzt schon via FTPS auf meine FritzNas, das will ich aber zukünftig mit der DS machen.

Bis jetzt klappt trotz probieren, lesen und Tutorials gucken nichts so richtig.
Was ich hinbekommen habe, ist das LE Zertifiakt von meiner MyFritz Adresse in die DS einzubinden. FTP und https klappt noch gar nicht irgendwie.

Hat jemand von euch eine Idee, wie ich jetzt am besten vorgehe? Nehme ich meine MyFritz Adresse, zeige da mit einer eigenen Domain drauf und erstelle dafür das Zertifikat?
Port 80 und 443 sind zur Zeit offen.

Vielen Dank für mögliche Ideen oder Hinweise.
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
3.990
Punkte für Reaktionen
517
Punkte
174
Das Zertifikat muss immer auf die Subdomain ausgestellt werden, über welche du die Syno erreichst.
Wenn du via VPN in dein LAN willst kannst du alle Ports so lassen wie sie sind. Ich würde dafür aber die Fritzbox als VPN Server nutzen und nicht die Syno.
Den FTPS Port würde ich unbedingt woanders hin verschieben (hohen 5-stelligen Bereich), sofern er von aussen erreichbar sein soll.
 

deltapapa

Benutzer
Mitglied seit
06. Jan 2019
Beiträge
108
Punkte für Reaktionen
5
Punkte
24
Moin,
habe ich so gemacht. Subdomain mit LE Zertifikat auf die synology.me Adresse, sowie Portweiterleitungen in der Fritzbox.
Jetzt versuche ich mal, Drive zum laufen zu bringen.

Vielen Dank
deltapapa
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat