Frage zu DDNS-Auflösung im lokalen Netz funktionieren über https, nicht aber über http

mikadoNA

Benutzer
Mitglied seit
12. Jun 2013
Beiträge
82
Punkte für Reaktionen
11
Punkte
8
Hallo,
ich habe meine DS923+ über einen DDNS-Dienst angebunden und ein Let's encrypt Zertifikat erstellt.

Die DNS-Anfragen im lokalen Netz gehen über die Fritzbox an einen pihole (als Docker auf dem NAS). Das funktioniert. Die Ausgaben von nslookup belegen das.
Im pihole habe ich einen lokalen DNS <DDNS-Name> auf die interne-IP des NAS eingetragen.

Wenn ich jetzt aus dem internen Netz https://<DDNS-Name>:5443 aufrufe, lande ich auf der photo-Station des NAS

Zusätzlich habe ich Calibre als Docker installiert. Calibre kann ich aber nur über http und den Port 7080 erreichen.
Wenn ich http://<DDNS-Name>:7080 eingebe bekomme ich eine Fehlermeldung "Diese Website kann keine sichere Verbindung bereitstellen. <DDNS-Name> hat eine ungültige Antwort gesendet.".
Zusammenfassend: Die Zugriffe über den <DDNS-Namen> funktionieren nur über https nicht aber über http.

Kann ich das irgendwie so umkonfigurieren, dass auch die http-Zugriffe auf den richtigen Port weiter geleitet werden ?
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Das hat mit http und https erst mal nix zu tun, sondern mit DNS.
Und http://nas-ip:7080 funktioniert?
 

mikadoNA

Benutzer
Mitglied seit
12. Jun 2013
Beiträge
82
Punkte für Reaktionen
11
Punkte
8
Ja
http://<nas-ip> funktioniert
http://<Name der DS> funktioniert ebenfalls
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Kannst du das mal mit einem anderen Browser testen?
Hast du irgendwelche Portweiterleitungen im Router geschalten?
Hast du mal versucht, das DSM über http via DDNS aufzurufen?
 

mikadoNA

Benutzer
Mitglied seit
12. Jun 2013
Beiträge
82
Punkte für Reaktionen
11
Punkte
8
Das war eine gute Idee.
Mit Firefox funktioniert es auch über den DDNS-Namen, mit Chrome nicht.
Das DSM wird automatisch auf https umgeleitet. Das funktioniert auch mit Chrome.
Ports habe ich nur 2 von der Fritzbox weiter geleitet. Einen für Kalender und einen für Kontakte. Beide sind oberhalb von 40000.
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Ok. Dann lösch mal den Browser Cache von Chrome und schau, ob es dann damit auch geht.
 

mikadoNA

Benutzer
Mitglied seit
12. Jun 2013
Beiträge
82
Punkte für Reaktionen
11
Punkte
8
Damit geht es auch.
Nach dem letzten Post von Dir habe ich in den Einstellungen von Chrome Sicheres DNS verwenden ausgeschaltet. Damit funktionierte es dann auch.

Danke
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Ach das leidige Thema sicheres DNS. Das geht mir so gegen den Strich. Ist nur Marketing Blabla. Insbesondere bei China Handys ala xioami (oder so ähnlich) und viele weitere. Die besitzen da sogar noch die Frechheit das Ganze "Privates DNS" zu taufen. Was ist daran privat, wenn mein eigener DNS mit https Verschlüsselung umgangen wird und stattdessen unverschlüsselt irgendwelche Server in China gefragt werden?
Aber egal, anderes Thema. Schön, dass es nun klappt.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat