j-Serie CS 407e Mailversand / DDNS erkennung klappen nicht

Alle Geräte der Einsteiger j-Serie (Junior). Geräte für Privatanwender bis hin zu kleinen Firmen.
Status
Für weitere Antworten geschlossen.

Zest

Benutzer
Mitglied seit
14. Jun 2008
Beiträge
39
Punkte für Reaktionen
0
Punkte
0
Weis nicht... geht nur beides mit dem Filezilla.
Werd das heut abend nochmals testen.

Kann man das fehlerhafte Zertifikat eigentlich tauschen?
Es gibt ja anleitungen zu der 106 hier im Forum da kann man offenbar sein eigenes machen.
Wie mach ich aber mein eigenes Zertifikat auf meiner DS?
Wenn es immer fehlerhaft angezeigt wird, komm ich von auswärts nicht immer drauf, weil solche Zertifikate geblockt werden.
 

Zest

Benutzer
Mitglied seit
14. Jun 2008
Beiträge
39
Punkte für Reaktionen
0
Punkte
0
Vermisse noch immer den Edit Knopf. :D

Wenn ich so von ssh und Telnet lese.....scheint nur mit der neusten Firmware zu gehen. Dann könnte man auch Telnet und damit auch Zertifikat einrichten.
Dann würde auch sftp und https vernünftig klappen.....
aber
Hinweis: Die installierte Firmware ist nicht umkehrbar. Die Version der Upgrade-Datei muss neuer sein, als die aktuelle Version.
Naja es gibt schon erneuerungen wie es auf der Webseite zu lesen ist....
Frage: kann ich es wagen, oder gibt es probleme mit der neuen Firmware?
DSM 2.0-0637; Build Date: 2008/06/17
?
 

Zest

Benutzer
Mitglied seit
14. Jun 2008
Beiträge
39
Punkte für Reaktionen
0
Punkte
0
Das DSM 2.0-0637 sieht doch ganz gut aus und läuft auch stabil :D
So funzt nun auch ssh. Und somit könnte man nun das Zertifikat ändern.

Die Anleitung was da für die 106j existiert funktioniert nicht wirklich. auch das was es im Internet an Zertifikat Anleitungen gibt funzt nicht, weil es komplett andere Ordner sind.
Hat jemand ein selbst erstelltes Zertifikat das ich als Vorlage nehmen kann? Wäre das Optimale.
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0

Zest

Benutzer
Mitglied seit
14. Jun 2008
Beiträge
39
Punkte für Reaktionen
0
Punkte
0
Nein, das Zertifikat muss glaub ich auf der eigenen DS erzeugt werden. Auf jeden Fall muss ja Deine DNS-Adresse enthalten sein. Eine Anleitung gibt's hier: http://www.synology.com/wiki/index.php/How_to_generate_custom_SSL_certificates

Trolli

Schon klar das es wegen DNS auf der eigenen sein muss.
Dachte an eine Vorlage die ich anpassen könnte. ;)
Das in dem Link hab ich probiert. Das geht nicht
Weil:
openssl req -new -key ca.key -out ca.csr
Unable to load config info from /usr/syno/ssl/openssl.cnf
Hab kein ssl Verzeichnis

Habe aber im root (/) dir etc/ssl diese Dateien.
mkcert.sh
ssl.crt
ssl.csr
ssl.key
In diesen Ordnern befindet sich die
ca.csr
server.csr
das mkcert ist eine ausführbare Datei.

Die Frage wäre da nur noch... ob man die gefahrlos anpassen und dann ausführen kann.
 
Zuletzt bearbeitet:

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Steht doch alles da:
I provided a openssl.cnf for you to use for those who have ssl enabled firmware. This file must be placed in /usr/syno/ssl. You will need to create the ssl directory since it's not there.
Du musst das Verzeichnis zunächst mal erstellen und die openssl.cnf reinkopieren...

Trolli
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
ähm ... man kann die Schlüssel und Zertifikate irgendwo machen, muss nicht die DS sein. Ich hab mal auf der CeBiT beim Heise-Stand 50 Minuten angestanden, weil ich mal für E-Mail ein Zertifikat brauchte. Die Dateien konnte ich mir per Email zusenden oder auf einen Stick kopieren. Nur so zum Verständnis, Heise führt einen Zertifikats-Server ... *guck*
 

Zest

Benutzer
Mitglied seit
14. Jun 2008
Beiträge
39
Punkte für Reaktionen
0
Punkte
0
Nun ja.... die Anleitung im Link funktioniert nicht wirklich.
Das einzige das noch läuft sind die erstellten Userordner auf den Rest hat man kein zugriff mehr. Nicht mal ssh klappt.
Diese ca.srt blabla die da erstellt, werden, sind keine Ordner. In den richtigen Dummy Ordnern
/usr/syno/etc/ssl/
sind noch andere Dateien, von denen ich nicht weis was das sein soll. In der Anleitung wird da auch nichts erwähnt, weder wie man die darin enthaltenen Dateien erstellt, noch wo man was wann kopieren muss.

Hab es gerade noch so hinbekommen die ./mkcert.sh auszuführen bevor nix mehr ging.

Es steht ja auch im Titel:
Based on DS-106 firmware 2.0.3 - 0462
Das ist dafür und nicht für andere DS

So mal schauen ob es eine Anleitung für die 407 gibt.... sonst lass ich das. Wird wohl auch ohne ssl gehen, ohne das was grosartiges passiert.

Melde mich wieder hier wenn ich eine andere Neulingsfrage habe.

Danke
Gruss
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Also ich hab das mit meiner CS407 genau nach dieser Anleitung gemacht und ohne Probleme hinbekommen. Ich glaube auch nicht, dass die Firmware an dieser Stelle seitdem geändert wurde. Jedenfalls läuft mein selbsterstelltes Zertifikat prima.

Trolli
 

Zest

Benutzer
Mitglied seit
14. Jun 2008
Beiträge
39
Punkte für Reaktionen
0
Punkte
0
Dann müsst es ja auch laufen bei mir... nur ich hab nur 3 Dateien die erstellt werden. Original sind aber noch ca.key im root, ein server.key in etc und diverse andere unter /usr/syno/etc/ssl/*.csr/server.*
/usr/syno/etc/ssl/*.crt/server.* und key.*
usw... so in etwa habs gerade nicht auswendig im Kopf.
Von daher ist es mir ein Rätsel wo welche Datei hinkopiert werden muss.
Eine Vorlage wäre halt schön gewesen.
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
also ich habs gemäß der der Beschreibung im Synology Wiki gemacht und nicht mit dem Shell-Skript. Gemäß Wiki gings eigentlich ganz gut; hab es zwar ein paar Mal machen müssen, bis ich dahinter gekommen bin, was man am besten als 'Common name' verwendet, aber das Erstellen ging immer gut.

Natürlich habe ich vorher aller vorhandenen Keys irgendwohin gesichert - für den Fall der Fälle - aber ich denke, dass macht man ja sowieso immer so :D

Die Anleitung ist stimmig und brauchbar, auch wenn man sie erst nach einem Bier und etwas Geduld in den Kopf rein bekommt :p

Ansonsten gibt es auch eine Anleitung in meinem Lieblingsbuch zum Apache 2.0 - das Buch lohnt sich auf jeden Fall, falls man noch nicht viel über den Apache weiss und auch späterhin noch...
 

Zest

Benutzer
Mitglied seit
14. Jun 2008
Beiträge
39
Punkte für Reaktionen
0
Punkte
0
oki danke für die Hilfe. Werd das bei gelegenheit ansehen.
Die Benachrichtigung hab ich nun auch in den GRiff bekommen.
Man sollte bei Primärer Adresse auch die sende Adresse eintragen :D

Jetzt noch kurz zu der Webstation.

Klingt vielleicht blöd...aber... wie Log ich mich ein?

Es steht da nur.
Ein simpler Service, damit Sie eine Website einfach herstellen können.

Klicken Sie folgende Link, um Ihre Webseite anzuzeigen.
http://servername/

Dort sollte aber doch etwas wie Benutzername und Pw stehen?

Beim klilck auf den Link kommt folgende Seite
Hallo! Herzlich Willkommen bei Synology Web Station!

Der Web Station Service ist aktiviert. Sie können jetzt Ihre eigene Website auf Cube Station erstellen. Folgen Sie diesen Schritten, um Ihre Website Online aufzubauen und zu veröffentlichen.

Melden Sie sich im Web Manager an und gehen Sie zur Seite "Rechte > freigegebene Ordner". Weisen Sie Benutzerrechte für den Zugriff auf den freigegebenen Webordner zu.
(Erstellen Sie Webseiten und) Laden Sie Ihre Seiten auf den freigegebenen Webordner hoch.
Stellen Sie sicher, dass die Startseite Ihrer Website mit "index.php", "index.htm", oder "index.html" benannt ist.
Geben Sie http://servername/ in das Adressenfeld des Browsers ein, um Ihre Website anzusehen.
Wie veröffentliche ich meine Website?
.....
Für weitere Details zum Zugriff auf Cube Station über das Internet klicken Sie bitte hier.

Klick ich auf den Link komm ich zu noch einer Infoseite mit der Adresse:
http://servername:5000/webman/help/ger/notice.html
Wenn ich mit ssh drauf gehe, seh ich noch andere info html die sollen ja auch dort sein.

Ich kann aber allerdings eine erstellte Testseite öffnen mit http://servername:5000/testseite.html
Die Adresse http://servername:5000/web ist quasi der Root mit:
Es tut uns Leid, die von Ihnen gesuchte Seite konnte nicht gefunden werden

Gut man kann im erstellten Ordner /Web/ (Darin befindet sich auch die Willkommenseite index.html) eigene Ordner erstellen und die Webseiten da rein kopieren. Die funzen auch. Einfach den Ordner Web als Netzlaufwerk mappen, und die Seite kopieren.

Gruss
 

ag_bg

Benutzer
Mitglied seit
19. Jan 2008
Beiträge
1.736
Punkte für Reaktionen
0
Punkte
0
Hallo,
möchtest du, dass man wenn man auf die Webseite geht eine entsprechende Benutzername/Passwortabfrage stattfindet? Dann empfehle ich dir hier zu lesen, da dies alles mit der .htaccess realisiert werden kann. Achtung hierbei, wenn du einen Mac dein eigen nennst, da .xyz dateien nicht angezeigt werden

best regards
 

Zest

Benutzer
Mitglied seit
14. Jun 2008
Beiträge
39
Punkte für Reaktionen
0
Punkte
0
Achso da gibt es gar kein Login wie bei Mangement oder File Station... hmm warum gibt es dann diesen Register überhaupt? Hab mal ein Bildchen davon gemacht, damit man sieht welches Login ich meinte :)

htaccess kenn ich danke für die Info.
 

Anhänge

  • webstation.jpg
    webstation.jpg
    32 KB · Aufrufe: 23
  • management.jpg
    management.jpg
    34,3 KB · Aufrufe: 23

ag_bg

Benutzer
Mitglied seit
19. Jan 2008
Beiträge
1.736
Punkte für Reaktionen
0
Punkte
0
Achso da gibt es gar kein Login wie bei Mangement oder File Station... hmm warum gibt es dann diesen Register überhaupt? Hab mal ein Bildchen davon gemacht, damit man sieht welches Login ich meinte :)

htaccess kenn ich danke für die Info.

Richtig, die Webseite läuft ganz normal, wie es auch bei jedem Webhoster er Fall wäre. Deshalb läuft die Webseite auch im Gegensatz zum Management auf Port 80 und nicht auf 5000 (oder aber nicht 443 sondern 5001 mit SSL). Wenn du ebenfalls Eine Nutzerkennung für deine Homepage oder was für eine Webseite auch immer nutzen willst, bleibt dir nur die .htaccess als Einstellungsbefehl für Apache oder aber eine auf der jeweils genutzten Programmiersprache deiner Seite begründetes Abfragen (php oder was auch immer.Ebenso kannst du über die .htaccess einen vereinfachten Datendownload sicherstellen und den Ordnerinhalt automatisch anzeigen lassen, dies läuft dann über Fancy indexing.

best regards

PS Sorry, hatte jetzt erst gesehen, das du htaccess kennst. Prinzipiell könnte man auch sagen, das der Link da im Management eher Show ist
 

Zest

Benutzer
Mitglied seit
14. Jun 2008
Beiträge
39
Punkte für Reaktionen
0
Punkte
0
Richtig, die Webseite läuft ganz normal, wie es auch bei jedem Webhoster er Fall wäre. Deshalb läuft die Webseite auch im Gegensatz zum Management auf Port 80 und nicht auf 5000 (oder aber nicht 443 sondern 5001 mit SSL).

best regards

PS Sorry, hatte jetzt erst gesehen, das du htaccess kennst. Prinzipiell könnte man auch sagen, das der Link da im Management eher Show ist

Jau danke.
Der Link WebStation ist nur da um zu zeigen das alles etwas mehr "wow" ist. :D
Dann passt ja jetzt alles soweit.

Da ja die DS über ddns angesprochen wird, und ich noch ein paar TLD habe, kann ich doch eine Subdomain einr TLD wie meineds.meinetld.ch oder meineds@meinetld.ch dahin umleiten?

Gruss
 

ag_bg

Benutzer
Mitglied seit
19. Jan 2008
Beiträge
1.736
Punkte für Reaktionen
0
Punkte
0
Jau danke.
Der Link WebStation ist nur da um zu zeigen das alles etwas mehr "wow" ist. :D
Dann passt ja jetzt alles soweit.

Da ja die DS über ddns angesprochen wird, und ich noch ein paar TLD habe, kann ich doch eine Subdomain einr TLD wie meineds.meinetld.ch oder meineds@meinetld.ch dahin umleiten?

Gruss

Also auf der ersten rotmarkierten kannst du natürlich eben eine htaccess mit dem Weiterleiten auf deine ddns machen und so über die Subdomain verfügbar machen. Bei der Zweiten handelt es sich um eine email, das ist dann aber eine total andere Baustelle.

best regards
 

ag_bg

Benutzer
Mitglied seit
19. Jan 2008
Beiträge
1.736
Punkte für Reaktionen
0
Punkte
0
PS du kannst natürlich auch eine index.html ablegen mit folgendem Inhalt:

<html>
<head>
<meta http-equiv="refresh" content="1; url=http://Die_Domain_wo_es_hingehen_soll">
</head>
<body>
Sie werden automatisch weitergeleitet...nur Geduld<br>
</body>
</html>

Ich habe die z.B. in meinem Webordner und leite die Leute so auf meine Photostation um.

best regards
 

Zest

Benutzer
Mitglied seit
14. Jun 2008
Beiträge
39
Punkte für Reaktionen
0
Punkte
0
Danke werd das dann auch noch etwas ausprobieren.
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Prinzipiell könnte man auch sagen, das der Link da im Management eher Show ist

Richtig! Aber wenn es keine Übersichtsseite auf der DS geben würde, die auf die "vor"-installierten Geschichten verweisen würde, dann würde jeder danach schreien :D. So kann man sich diese Übersichtsseite als "Startseite" im Browser eintragen oder als Lesezeichen und ist erstmal auf der DS "drauf". Was halt noch fehlt, ist eine Möglichkeit, das Menu anzupassen; ähnlich der 3rd-party-Apps im Disk Station Manager.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat