DSM 6.x und darunter intern/extern Zugriff SSL Portweiterleitung

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

Daniel1981

Benutzer
Registriert
21. Jan. 2018
Beiträge
22
Reaktionspunkte
6
Punkte
3
Hallo Gemeinde,
ich habe ein Problem bei dem ich nicht weiterkomme.
Systemvoraussetzungen: DS418 (aktuell), Fritzbox 7462 SL

Imgrunde ists wahrscheinlich banal, ich möchte nicht mehr die Meldung bekommen meine Verbindung sei nicht sicher, sei es von intern oder extern (***.synology.me). Gebe ich ein: https://192.168.0.30:5001/ (Weiterleitung in der DS auf 5001) kommt in Opera die MEldung "Verbindung ist nicht sicher". Ich brauche intern wahrscheinlich kein SSL, das heißt normal über Port 5000.

Nur: Wenn ich extern auf die DS draufgehe will ich dass ich verschlüsselt bin (Stichwort Let'sencrypt). Wie gehe ich hier vor (Portweiterleitung Fritzbox hab ich gehört da muss man was tun). Nur kenn ich mich damit nicht aus.
Was soll ich da in der Fritzbox in Freigaben eingeben?

Sorry ich steh da echt am Schlauch. Ich will nur dass ich keine Sicherheitswarnungen bekomme bzw ein Gelbdes Ausrufezeichen sobald ich meine interne IP im Netzwerk eingebe (im Browser).

Also, was zu tun? Was gebe ich in Fritzbox und DS ein?

Hoffe jmd kann mir helfen, ich steh echt am Schlauch.

Vielen lieben Dank schonmal!
 
Stichwort ist DynDNS. Du benötigst einen DynDNS Namen, auf diesen lässt du die DS das Zertifikat erstellen und dann musst du die Weboberfläche immer über den DynDNS Namen aufrufen.
 
Das komische ist dass ich über die quickconnect-Adresse mit der SSL-Verbindung hinbekomme. Über die Synology nicht.
Trotzdem nochmal die Frage, muss ich bei der Portweiterleitung irgendwas in der Fritzbox machen oder kann ich das auch so einstellen dass die Synology sich die Ports selber freigibt. Problem ist dass ich nicht verstehe ob ich Port 80 auf 5000 umleiten soll oder andersrum... Sorry da bin ich Noob.

Danke schonmal
 
Für den Anfang kannst du den Wartungszugang der Fritzbox auf etwas anderes stellen als 443, zum Bsp 450 oder so was.
Dann 80 auf 80 , 443 auf 443, 5000 auf 5000 und 5001 auf 5001 weiterleiten. Wenn dann alles getestet ist kann man dies und jenes auf andere Ports legen.

Dann brauchst du einen Namen, also ein Domain. Das kann man bei einem DynDNS Provider bekommen. Den Provider musst du dann in der DDNS Einstellung in der Systemsteureung eintragen.

Dann kannst du einen Lets Encrypt Zeirtifikat bestellen.
Dazu muss Port 80 auf 80 sein und für Udates auch so bleiben.
 
Für den Anfang kannst du den Wartungszugang der Fritzbox auf etwas anderes stellen als 443, zum Bsp 450 oder so was.
Dann 80 auf 80 , 443 auf 443, 5000 auf 5000 und 5001 auf 5001 weiterleiten. Wenn dann alles getestet ist kann man dies und jenes auf andere Ports legen.

Dann brauchst du einen Namen, also ein Domain. Das kann man bei einem DynDNS Provider bekommen. Den Provider musst du dann in der DDNS Einstellung in der Systemsteureung eintragen.

Dann kannst du einen Lets Encrypt Zeirtifikat bestellen.
Dazu muss Port 80 auf 80 sein und für Udates auch so bleiben.

Supi, danke schonmal.
Jetzt allerdings die Frage (ich denk wohl zu kompliziert) ob das so stimmt:
TCPHTTPS.jpg
FritzBox Freigabe https.jpg

Danke schonmal
 

Anhänge

  • https1.jpg
    https1.jpg
    60,1 KB · Aufrufe: 28
die Fritzbox verwendet 443 per default als Servicezugang.
Das kannst du auf etwas anderes stellen, wie gesagt 450 oder sonst was. (bei dir im Bild1)
Dann alles 1:1 durchschleifen.

du kannst nicht 2 Geräte im Netz haben die den gleichen Port verwenden.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat