Externer Zugriff auf SynologyNAS per https

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

synuser68

Benutzer
Registriert
15. Aug. 2023
Beiträge
16
Reaktionspunkte
0
Punkte
1
Hallo, ich stelle fest, dass ich mit den offenen Ports 5000/5001 NICHT per https auf die Synology komme, es funktioniert nur per HTTP !?
DDNS ist konfiguriert, kann die Ports per nmap als offen erkennen, Standardports 5000/5001 sind in Externer Zugriff - Erweitert eingestellt

Welche Einstellungen muss ich noch vornehmen, um von extern per HTTPS zugreifen zu können ?
 
Zuletzt bearbeitet:
Worauf willst du denn zugreifen ?

Auf DSM ? Auf eine Anwendung? Was ist auf dem Router eingerichtet ? Was auf der DS ?

Generell lässt sich sagen, dass dieser Zugriff ohne weitere Maßnahmen vermieden werden sollte.

Keinesfalls sollten die Standardports 5000/5001 offen ins Netz gestellt werden. Jeder Hacker frisch von der Klippschule erwartet jetzt eine Synology.

Sicherster eigener Zugriff geht über einen eigenen VPN-Server. Der sollte am besten auf dem Router laufen.

Alternativ andere Ports nach außen wählen, und nach innen den Reverse Proxy dazwischen schalten.
 
Wenn http geht und https nicht, kanns ja eigentlich nur das Thema Zertifikate sein oder eben eine fehlerhafte Portweiterleitung
 
  • Like
Reaktionen: ctrlaltdelete
Es geht um temporären Zugriff, kann kein OpenVPN installieren.
Ansonsten geht's um allgemeinen Zugriff auf die DS

Fehlermeldung: "... nicht erreichbar "

EDIT:
Ein Zertifikat kann ich auch nicht auf dem Rechner einrichten
 
Das musst du auch auf der DS machen. Die muss für die Domain ein gültiges Cert haben. Oder es erscheint ein Fehler / eine Warnung. In den meisten Browsern kann man die aber überspringen
 
welchen Browser , und mach mal nen screen von der Meldung
 
Browser ist EDGE , muss ich morgen nochmal versuchen , vom Smartphone funktioniert's, könnte also noch am Netzwerk der Firma liegen
 
Kann durchaus sein, dass da 5001 dicht ist.
 
  • Like
Reaktionen: Synchrotron
Anbei die Meldung per https-Zugriff - per http (mit Port 50000 ) funktionierts :unsure:
(Port wurde bewusst geändert zu 50000/50001)
 

Anhänge

  • Unbenannt.PNG
    Unbenannt.PNG
    20,8 KB · Aufrufe: 15
Zuletzt bearbeitet:
Probier mal 5001 als Port. 5000 ist HTTP und 5001 is HTTPS. Also die default Ports von DSM.

edit: @mayo007 war schneller :)
 
Per https und Port 50001 funktioniert es nicht ! Auch nicht, wenn ich von http automatisch auf https umleite
(das sind die internen Ports / extern in der FB definiert)

Ich muss also den Haken weg lassen UND per HTTP zugreifen !?
 

Anhänge

  • Unbenannt1.PNG
    Unbenannt1.PNG
    45,4 KB · Aufrufe: 16
Gibst auch Port 50001 ein und nicht 5001
Ports überhaupt offen?
 
Zuletzt bearbeitet:
Genau. Versuchs bitte mit 5001. Du hattest ne null zu viel
 
Zeig mal nen Screenshot von der Portfreigabe.
 
Per https und Port 50001 funktioniert es nicht ! Auch nicht, wenn ich von http automatisch auf https umleite
(das sind die internen Ports / extern in der FB definiert)

Ich muss also den Haken weg lassen UND per HTTP zugreifen !?

Genau. Versuchs bitte mit 5001. Du hattest ne null zu viel

Vielleicht etwas unglücklich beschrieben, 5000/5001 intern - 50000/50001 extern in der FB ;)
Daran liegt es nicht :(

Mit dem "Haken" - Umleitung http->https funktioniert dann auch http nicht mehr.

EDIT:Anbei die Screenshots
 

Anhänge

  • Unbenannt.JPG
    Unbenannt.JPG
    41,5 KB · Aufrufe: 16
Bitte die Freigabe einmal bearbeiten und einen Screenshot posten. Also von hier:
Screenshot 2023-08-17 182436.png
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat