Bitte Erklärung Port 5000 und 5001 bei DSM 7.1

Merlin2504

Benutzer
Mitglied seit
23. Dez 2011
Beiträge
716
Punkte für Reaktionen
16
Punkte
38
Hallo, wer kann mir helfen. Ich finde die Einstellung nicht und habe ständig die Fehlermeldung unsicher.

Gruß Klaus

Bildschirmfoto 2022-07-08 um 09.00.33.png
 

mayo007

Benutzer
Sehr erfahren
Mitglied seit
26. Okt 2016
Beiträge
2.326
Punkte für Reaktionen
410
Punkte
123
Lets Encrypt einrichten wenn du eine DDNS verbindung aufbaust.
Falls interne IP kannst ne ausnahme in deinem Browser einrichten oder die Meldung einfach ignorieren und auf erweitert klicken
 

Merlin2504

Benutzer
Mitglied seit
23. Dez 2011
Beiträge
716
Punkte für Reaktionen
16
Punkte
38
Danke für deinen geistreichen Tipp. So schlau bin ich auch und da habe ich nichts Richtiges gefunden. Fast nur Altes für DSM 6.
 
Zuletzt bearbeitet von einem Moderator:

sky63

Benutzer
Mitglied seit
19. Okt 2017
Beiträge
464
Punkte für Reaktionen
71
Punkte
28
Gern geschehen. Wie du siehst findet man so auch etwas für DSM 7

gruss,
sky
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Ob nun DSM 6 oder 7 ist doch völlig egal. Wenn du von extern verschlüsselt auf deine DS zugreifen ilsst kannst du es mit VPN machen oder über SSL.
Wenn du SSL nutzen willst kann es ein selbst-signiertes oder auch ein vertrauenswürdiges Zertifikat sein. Beides unterscheidet sich in deiner genannten Fehlermeldung. Wenn du sicher bist das der gemeldete Fehler zu deiner DS/Zertifikat gehört kannst du es auch einfach überspringen bzw. bestätigen. Problematisch wird es bei einigen Mobilgeräten welches kein selbst-signiertes Zertifikat annehmen. Dort muss man das Zertifikat selbst installieren, damit es geht.

Alternative das Lets-Ecrypt Zertifikat. Dieses erstellte Zertifikat, welches alle 90 Tage aktualisiert werden muss, kannst du auf ein DynDNS oder eigene Domain ausstellen. Danach erhältst du auch keine Fehlermeldung mehr und kannst ganz normal von allen Device connecten.

Wo liegt denn jetzt dein Problem genau?
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.779
Punkte
314
  • Like
Reaktionen: Merlin2504

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.390
Punkte für Reaktionen
2.894
Punkte
423
Doppelpost. Hatte grad hier was dazu geschrieben.
 

Merlin2504

Benutzer
Mitglied seit
23. Dez 2011
Beiträge
716
Punkte für Reaktionen
16
Punkte
38
Hängt diese Fehlermeldung auch damit zusammen? Dies habe ich heute zum ersten Mal bekommen.
 

Anhänge

  • IMG_6966.jpg
    IMG_6966.jpg
    337 KB · Aufrufe: 19

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Wie soll man dir helfen? Was ist das für ein Zertifikat? Woher hast du es? Eigene Domain oder DynDNS?
 

Merlin2504

Benutzer
Mitglied seit
23. Dez 2011
Beiträge
716
Punkte für Reaktionen
16
Punkte
38
Die Zertifikate sind bei mir eingestellt. Aber irgendwas harmoniert nicht.
 

Anhänge

  • Bildschirmfoto 2022-07-09 um 11.06.49.png
    Bildschirmfoto 2022-07-09 um 11.06.49.png
    68,8 KB · Aufrufe: 13

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.779
Punkte
314
Das mit der Audiostation ist normal, jedesmal wenn das Zertifikat erneuert wird, erhältst du diese Info.
In diesem Fall bedenkenlos schliessen/bestätigen denn du als admin hast ja das Zertifikat erneuert, dadurch auch der "geänderte Fingerabdruck" (unglücklich aus dem englischen Übersetzt). Du hast diese "Änderung" ja bewusst herbeigeführt. Die Änderung ist ja gewollt alle 3 Monate.
Die APP weißt dich jetzt nur darauf hin dass das Zertifikat verändert wurde -ja passt, soll auch so sein.
Du klickst also in der APP für die Audiostation (DS Audio) einfach auf OK, fertig. Die APP akzeptiert jetzt das erneuerte Zertifikat und in 90 Tagen wiederholt sich das Spiel.

Wenn du die Diskstation mit dieser xxxx.synology.me Adresse aufrust, dann kommt das von dir gezeigte Zertifikat zum Einsatz - alles gut.
 

synfor

Benutzer
Sehr erfahren
Mitglied seit
22. Dez 2017
Beiträge
8.597
Punkte für Reaktionen
1.435
Punkte
288
Das mit der Audiostation ist normal, jedesmal wenn das Zertifikat erneuert wird, erhältst du diese Info.
In diesem Fall bedenkenlos schliessen/bestätigen denn du als admin hast ja das Zertifikat erneuert, dadurch auch der "geänderte Fingerabdruck" (unglücklich aus dem englischen Übersetzt). Du hast diese "Änderung" ja bewusst herbeigeführt. Die Änderung ist ja gewollt alle 3 Monate.
Keinesfalls bedenkenlos schließen oder bestätigen. Erst am Hash überprüfen, ob das auch das richtige Zertifikat ist.
 

Monacum

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
03. Jan 2022
Beiträge
2.059
Punkte für Reaktionen
905
Punkte
204
Und wo finde ich den Hash a) im Browser und b) in DSM?
 

geimist

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
04. Jan 2012
Beiträge
5.393
Punkte für Reaktionen
1.209
Punkte
234
Keinesfalls bedenkenlos schließen oder bestätigen.
Aber genau dazu wird man durch diese Implementierung erzogen. Gerade technisch unversierte User lernen dadurch: Solche Meldungen muss man wegklicken. Ich finde das völlig kontraproduktiv.

… Erst am Hash überprüfen, ob das auch das richtige Zertifikat ist.
Das ist für mich nicht nachvollziehbar. Demnach würde dies bedeuten, dass man keinem gültigen Zertifikat vertrauen darf, wodurch das Verfahren obsolet wäre. In dem Fall weiß man nur, dass sich der Fingerabdruck geändert hat, weil man bereits vorher mindestens einmal mit dem Server verbunden war. Bei der ersten Verbindung prüfe ich keine Hashwerte meiner Zertifikate 🤷‍♂️
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat