HTTP / HTTPS

upkc

Benutzer
Mitglied seit
06. Mai 2018
Beiträge
60
Punkte für Reaktionen
2
Punkte
8
Hallo mitenand

Unerfahrener Anwender fragt:
Ich gebe zum Aufruf meiner NAS "https://192.168.1.100:5001/" erhalte dann aber die Seite mit dem Vermerk "Unsicher" und einem durchgestrichenem https.
Wenn ich meine Synology-DDNS xxxxx.myds.me aufrufe, erhalte ich die Fehlermeldung "404".
Was mache ich falsch?

Gruss
upkc
 
Zuletzt bearbeitet:

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.100
Punkte für Reaktionen
541
Punkte
154
Moinsen,
zwei Paar Schuhe: das eine ist https, das andere DDNS... ;)
https:
dein Browser erkennt zwar, dass du dein NAS mit https aufrufen willst, sieht auch das ssl Zertifikat des Gerätes (vermutlich das default Synology Zertifikat), erkennt aber nicht, wer dieses ausgestellt hat bzw. erkennt diesen Ausstellenden nicht als vertrauensvoll an. Daher die Warnung, die du allerdings (Erweitert > Trotz Risiko fortfahren oder ähnlich) umgehen kannst. Du solltest also trotzdem dein NAS per https erreichen können.

DynDNS/DDNS
Der Fehler 404 ist einmal hier behandelt:
https://www.heise.de/tipps-tricks/HTTP-Fehler-404-beheben-Seite-nicht-gefunden-4606405.html

Also mal schauen: ist dein NAS da auch wirklich unter dieser Adresse vorhanden? Vertippt? DDNS Eintrag bei Synology wirklich aktiv? Einstellungen im Router passend vorhanden? Ggf. in der Fritzbox den rebind Schutz aktiv? Sorgt bei der Art, das NAS aus dem eigenen Netz zu erreichen per DDNS auch manchmal für Kummer...

Du solltest aber eigentlich bei Anfragen aus dem eigenen LAN nicht die DDNS nutzen.
Entweder intern nur http (je nach Vertrauen im Netzwerk daheim) oder die Warnung und das Symbol ignorieren oder dauerhaft dafür im Browser eine Ausnahme anlegen oder eigenes ssl-Zertifikat mit eigener CA erstellen, diese dann dem Browser bekannt geben und fertig (für den Verkehr rein LAN intern) oder ein Zertifikat beantragen bei den bekannten Stellen (hust, Lets Encrypt zb) und dann das nutzen...
Und eben schauen, ob du alles gemäß der bekannten Anleitungen umgesetzt hast:
https://kb.synology.com/de-de/DSM/help/DSM/AdminCenter/connection_certificate?version=7

Das Zertifikat (für den externen Aufruf) ist dann natürlich auch auf dem Gerät bekannt zu machen, welches als erstes aus dem Internet erreicht werden kann. Das sollte eigentlich dein Router sein. Wie du zB auf den beliebten Fritzboxen eine DynDNS einrichtest, ist zB hier:
https://www.heimnetz.de/anleitungen/router/avm-fritzbox/fritzbox-dyndns-einrichten/

Dann erreichst du deine Fritzbox unter der DDNS. Jeder eingehender Verkehr aus dem Internet wird zunächst geblockt. Damit deine gewünschte Anfrage aus dem Internet aber durchkommen kann, musst du in der Fritzbox eine Freigabe anlegen. Diese sollte dann die Anfrage weiterleiten zum NAS, dafür dann die Portweiterleitung einrichten:
https://www.heimnetz.de/anleitungen/router/avm-fritzbox/fritzbox-portfreigaben-anlegen/

Du kannst alternativ zu dem Synology DDNS auch den von der Fritzbox bzw. dem Hersteller nutzen.

So mal kurz und grob... :)
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Beschreibe doch erst einmal, was du nutzen willst. Soll es DDNS sein, egal von Synology, AVM oder anderen. Oder willst du lieber Quickconnect nutzen und über einen Relay-Server gehen und somit keine Einstellungen im Router machen zu müssen.
 

synfor

Benutzer
Sehr erfahren
Mitglied seit
22. Dez 2017
Beiträge
8.587
Punkte für Reaktionen
1.434
Punkte
288
Das Zertifikat (für den externen Aufruf) ist dann natürlich auch auf dem Gerät bekannt zu machen, welches als erstes aus dem Internet erreicht werden kann. Das sollte eigentlich dein Router sein. Wie du zB auf den beliebten Fritzboxen eine DynDNS einrichtest, ist zB hier:
https://www.heimnetz.de/anleitungen/router/avm-fritzbox/fritzbox-dyndns-einrichten/
DDNS und Zertifikate sind 2 verschiedene Baustellen. Der Router muss das Zertifikat für den verschlüsselten Zugriff aufs NAS nicht kennen.
 
  • Like
Reaktionen: the other

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.100
Punkte für Reaktionen
541
Punkte
154
Moinsen,
Hast recht, das Wort Zertifikat ist da falsch. Gedanklich gemeint war der ddns Eintrag. Dass es zwei unterschiedliche Themen sind, sollte aber insgesamt trotzdem deutlich geworden sein...😉
 

upkc

Benutzer
Mitglied seit
06. Mai 2018
Beiträge
60
Punkte für Reaktionen
2
Punkte
8
Danke für eure Beiträge, aber schon "the other" hat mir mit dem ersten Beitrag die Äuglein geöffnet!
Beide Probleme nach Anweisung gelöst!
Danke!

Gruss
upkc
 
Zuletzt bearbeitet:
  • Like
Reaktionen: the other


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat