Mobile DS Photo iOS DS Photo Login via DNS CNAME langsam

Status
Für weitere Antworten geschlossen.

monsieur_s

Benutzer
Mitglied seit
15. Jan 2010
Beiträge
71
Punkte für Reaktionen
0
Punkte
6
Hallo zusammen,

wenn ich in der iOS DS Photo App via Subdomain (welche ein CNAME Eintrag auf eine dyndns Domain hat) und Port 8802 einlogge, dann dauert es ca. 60s bis ich effektiv eingeloggt bin und die Bilder sehe. Mache ich dasselbe im lokalen LAN bin ich innerhalb 1s eingeloggt.

Ausgangslage:
Ich greife von ausserhalb auf die URL home.xyz.ch:8802 zu. Dazu habe ich auf dem Modem ein Portforwarding von Port 8802 aufs NAS eingerichtet. Gleichzeitig soll der NAS Admin WebPort 5001 via Internet aber nicht erreichbar sein, daher gibts auch noch eine Reverse Proxy Konfig auf dem NAS von 8802 auf lokalhost:443. Zuhause habe ich nur eine dynamische IP Adresse, also nutze ich einen Dnyndns Anbieter (xyz.privatedns.org). Da ich aber in der App nicht die Dyndns Adresse eingeben möchte, habe ich eine offizielle Subdomain home.xyz.ch eingerichtet und ein CNAME auf die Dyndns URL xyz.privatedns.org.

Problembeschreibung:
Das Problem tritt nur auf wenn ich nicht im lokalen LAN bin und statt der Dnydns URL die URL mit CNAME Eintrag verwende. Wenn ich also via home.xyz.ch einlogge, dann sehe ich das zuerst via Port 8802 kommuniziert wird, dann aber trotzdem etwas auf Port 5001 gesprochen wird, logischerweise ist dieser Port aber nicht offen an meinem Modem, erst nach 60s gibts wieder ein “Fallback” auf den von mir gewählten 8802 und die App lässt mich einloggen.

Konfigurationen:
Modem:
Portforwarding von WAN Port 8802 auf NAS Port 8802

Reverse Proxy NAS:
Screen Shot 2017-12-16 at 11.30.54.png

nslookup:
my-mac-mini:~ user$ nslookup home.xyz.ch
Server: 192.168.1.1
Address: 192.168.1.1#53

Non-authoritative answer:
home.xyz.ch canonical name = xyz.privatedns.org.
Name: xyz.privatedns.org
Address: 1.2.3.4


DS Photo App:
IMG_6351.PNG

Kann mir jemand sagen was ich falsch konfiguriert habe? Bin ich der einzige mit dem Problem?

Viele Grüsse
 

monsieur_s

Benutzer
Mitglied seit
15. Jan 2010
Beiträge
71
Punkte für Reaktionen
0
Punkte
6
Per Zufall habe ich jetzt etwas rausgefunden, kann mir aber absolut nicht erklären was der Grund ist. Und zwar nutze ich ein SSL Certificate von StartCom, welches auf meine Domain home.xyz.ch zeigt. Mir war zudem nicht bewusst das jeder Reverse Proxy Eintrag auch ein dediziertes SSL Zertifikat ( Control Panel -> Security -> Certificate ) zulässt.

In der DS Photo App kriege ich keine Fehlermeldung wenn ich die Zertifikatsprüfung einschalte und auch in den anderen Apps funktioniert das SSL Zertifikat ohne Probleme. Daher gehe ich davon aus dass das Certifikat (noch) ok ist. Aber hier bei meinem Beispiel zusammen mit dem CNAME Eintrag verursacht das bei mir, dass die DS Photo App sich komisch verhält. Wähle ich nämlich das Self Signed Zertifikat für den Reverse Proxy aus und schalte die Zertifikatsverifizierung in der App aus, dann geht das Login auch von ausserhalb innerhalb 1s.

Hat sonst noch jemand ein DNS CNAME Eintrag mit Reverse Proxy plus ein gültiges SSL Zertifikat auf seinem NAS und kann berichten ob das ihm geht? Ich vermute langsam dass es mit meinem StartCom Zertifikat zu tun hat, weil die Zertifikate laufen ja alle aus weil die CA dicht macht.
 

xelarep

Benutzer
Mitglied seit
17. Dez 2008
Beiträge
318
Punkte für Reaktionen
10
Punkte
18
Moin,

ich verwende die Photostation ebenfalls per CNAME-SubDomain und HTTPS - allerdings ohne Reverse proxy. Hier ist das alles eine Sache von Sekunden von App Öffnen/Anmeldung bis Anzeige/Ton.

ABER: ich verwende den Reverse Proxy und CNAME -SubDomain für andere Dienste auf meiner DS, bzw. zum Weiterleiten auf eine zweite DS, hier kommt es öfter mal vor, dass ich beim ersten Aufruf der jeweiligen Seite einen Reload machen muss, danach klappt dann meist alles. Ich hab hier noch nicht weiter geforscht. Manchmal wirft der nginx auch einen 502 / Bad Request dazu.

OT: von StartCom bin ich jetzt schon länger weg, haste mal Let's Encypt probiert? In den DS Apps sehe ich dann auch "regelmässig" die erneuerten Zertifikate durch Warnmeldungen ;-) Ab 2018 solls ja wildcard Zertifikate geben, dann noch eine auto-renew und alles wird gut :)

Alexander
 

Patrick_W

Benutzer
Mitglied seit
26. Sep 2018
Beiträge
1
Punkte für Reaktionen
0
Punkte
0
Hallo,

Ich habe exakt das selbe Problem, wie von monsieur_s beschrieben.
Meine Konstellation gleicht sich in allen Punkten, bis auf das Zertifikat. Hier verwende ich statt StartCom ein Zertifikat von Let's Encrypt.
Sobald ich dieses für den Reverse Proxy gegen das Synology Self-Signed ersetze, geht der Login sehr schnell.

Ich verwende das Let's Encrypt Zertifikat auch für DS File - hier gibt es keine Probleme und der Login mit der iOS App via Domain (CNAME ---> DDNS) mit dem Let's Encrypt Zertifikat funktioniert schnell und problemlos.
Hat jemand eine Erklärung bzw. eine Lösung. Würde mein Zertifikat doch sehr gerne verwenden, ohne beim Login 20-30 Sekunden warten zu müssen...

Danke im Voraus!

Beste Grüße,
Patrick
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!