Bitte Erklärung Port 5000 und 5001 bei DSM 7.1

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Merlin2504

Benutzer
Registriert
23. Dez. 2011
Beiträge
874
Reaktionspunkte
35
Punkte
48
Hallo, wer kann mir helfen. Ich finde die Einstellung nicht und habe ständig die Fehlermeldung unsicher.

Gruß Klaus

Bildschirmfoto 2022-07-08 um 09.00.33.png
 
Lets Encrypt einrichten wenn du eine DDNS verbindung aufbaust.
Falls interne IP kannst ne ausnahme in deinem Browser einrichten oder die Meldung einfach ignorieren und auf erweitert klicken
 
Danke für deinen geistreichen Tipp. So schlau bin ich auch und da habe ich nichts Richtiges gefunden. Fast nur Altes für DSM 6.
 
Zuletzt bearbeitet von einem Moderator:
Gern geschehen. Wie du siehst findet man so auch etwas für DSM 7

gruss,
sky
 
Ob nun DSM 6 oder 7 ist doch völlig egal. Wenn du von extern verschlüsselt auf deine DS zugreifen ilsst kannst du es mit VPN machen oder über SSL.
Wenn du SSL nutzen willst kann es ein selbst-signiertes oder auch ein vertrauenswürdiges Zertifikat sein. Beides unterscheidet sich in deiner genannten Fehlermeldung. Wenn du sicher bist das der gemeldete Fehler zu deiner DS/Zertifikat gehört kannst du es auch einfach überspringen bzw. bestätigen. Problematisch wird es bei einigen Mobilgeräten welches kein selbst-signiertes Zertifikat annehmen. Dort muss man das Zertifikat selbst installieren, damit es geht.

Alternative das Lets-Ecrypt Zertifikat. Dieses erstellte Zertifikat, welches alle 90 Tage aktualisiert werden muss, kannst du auf ein DynDNS oder eigene Domain ausstellen. Danach erhältst du auch keine Fehlermeldung mehr und kannst ganz normal von allen Device connecten.

Wo liegt denn jetzt dein Problem genau?
 
  • Like
Reaktionen: Merlin2504
Doppelpost. Hatte grad hier was dazu geschrieben.
 
Hängt diese Fehlermeldung auch damit zusammen? Dies habe ich heute zum ersten Mal bekommen.
 

Anhänge

  • IMG_6966.jpg
    IMG_6966.jpg
    337 KB · Aufrufe: 19
Wie soll man dir helfen? Was ist das für ein Zertifikat? Woher hast du es? Eigene Domain oder DynDNS?
 
Die Zertifikate sind bei mir eingestellt. Aber irgendwas harmoniert nicht.
 

Anhänge

  • Bildschirmfoto 2022-07-09 um 11.06.49.png
    Bildschirmfoto 2022-07-09 um 11.06.49.png
    68,8 KB · Aufrufe: 13
Das mit der Audiostation ist normal, jedesmal wenn das Zertifikat erneuert wird, erhältst du diese Info.
In diesem Fall bedenkenlos schliessen/bestätigen denn du als admin hast ja das Zertifikat erneuert, dadurch auch der "geänderte Fingerabdruck" (unglücklich aus dem englischen Übersetzt). Du hast diese "Änderung" ja bewusst herbeigeführt. Die Änderung ist ja gewollt alle 3 Monate.
Die APP weißt dich jetzt nur darauf hin dass das Zertifikat verändert wurde -ja passt, soll auch so sein.
Du klickst also in der APP für die Audiostation (DS Audio) einfach auf OK, fertig. Die APP akzeptiert jetzt das erneuerte Zertifikat und in 90 Tagen wiederholt sich das Spiel.

Wenn du die Diskstation mit dieser xxxx.synology.me Adresse aufrust, dann kommt das von dir gezeigte Zertifikat zum Einsatz - alles gut.
 
Das mit der Audiostation ist normal, jedesmal wenn das Zertifikat erneuert wird, erhältst du diese Info.
In diesem Fall bedenkenlos schliessen/bestätigen denn du als admin hast ja das Zertifikat erneuert, dadurch auch der "geänderte Fingerabdruck" (unglücklich aus dem englischen Übersetzt). Du hast diese "Änderung" ja bewusst herbeigeführt. Die Änderung ist ja gewollt alle 3 Monate.
Keinesfalls bedenkenlos schließen oder bestätigen. Erst am Hash überprüfen, ob das auch das richtige Zertifikat ist.
 
Und wo finde ich den Hash a) im Browser und b) in DSM?
 
Keinesfalls bedenkenlos schließen oder bestätigen.
Aber genau dazu wird man durch diese Implementierung erzogen. Gerade technisch unversierte User lernen dadurch: Solche Meldungen muss man wegklicken. Ich finde das völlig kontraproduktiv.

… Erst am Hash überprüfen, ob das auch das richtige Zertifikat ist.
Das ist für mich nicht nachvollziehbar. Demnach würde dies bedeuten, dass man keinem gültigen Zertifikat vertrauen darf, wodurch das Verfahren obsolet wäre. In dem Fall weiß man nur, dass sich der Fingerabdruck geändert hat, weil man bereits vorher mindestens einmal mit dem Server verbunden war. Bei der ersten Verbindung prüfe ich keine Hashwerte meiner Zertifikate 🤷‍♂️
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat