Nach Umstellung auf HTTPS ist System nicht mehr zu erreichen

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

boolean

Benutzer
Registriert
09. Nov. 2011
Beiträge
8
Reaktionspunkte
0
Punkte
1
Hallo,

Ich habe in den letzten Tagen den Plan gehabt mein System so umzustellen, dass die Webstation nur noch über HTTPS zu erreichen ist. Ich habe also ein Zertifikat usw. erstellt und es auf die Webstation gepackt. Nun habe ich aber das Problem, dass ich die Webstation nicht mehr erreichen kann. Da geht über den Browser leider gar nichts mehr. Gibt es evtl. eine Möglichkeit, wie ich das ganze wieder zurücksetzen kann, sodass ich das System wieder über den Browser steuern kann?

Viele Grüße,
boolean
 
Hallo boolean,

meine Glaskugel ist momentan zur Wartung.. welchen Web-Dienst meinst du jetzt? Den DSM, den man normalerweise über Port 5000 für http oder 5001 für https aufruft? Wenn du in diesem Fall den Haken "http-Verbindungen zu https weiterleiten" nicht aktiviert hast, kannst du wie gewohnt via http zugreifen und die Option wieder entsprechend anpassen.

Oder meinst du die Webdienste, durch die man eine Homepage hosten kann? Einfach im DSM wieder zurück stellen und dann sollte es gehen.

Ist der Webdienst nur von außen nicht erreichbar? Fehlt u. U. die entsprechende Portweiterleitung im Router?

Ciao Jan
 
Ja richtig, es geht um den DSM also den, den man über Port 5000 bzw. über 5001 erreicht. Und wie du selber schon geschrieben hast, ist das Problem, dass ich das Häkchen bei der automatischen Weiterleitung aktiviert habe.
Die Ports sind in meinem Router beide freigegeben, was aber auch egal ist, weil sich das ganze auch im lokalen Netzwerk nicht öffnen lässt. Über SSH usw. ist das System erreichbar. Besteht denn die Möglichkeit das System wieder hinzukriegen, ohne es zurückzusetzen?

Viele Grüße,
boolean
 
also wenn das System via ssh noch erreichbar ist, sollte die Lösung doch nicht so schwierig sein. In irgendeiner Konfigurations-Datei ist ja der "Haken" abgelegt. Müßte man nur wissen wo. Vielleicht hat ja ein Wissender wie itari da eine Lösung?

Schon mal die DS neu gestartet? Power-Taste drücken, bis die DS piept und die blaue LED blinkt. Ist die DS runtergefahren, einfach wieder einschalten.
 
Hast du evtl. auch Einstellungen an der Firewall deiner DS vorgenommen?

Zur Not kannst du mal einen einfachen Reset (1x halten bis zum Piepton) versuchen.
Aber Achtung; Da bei wird u.a. auch dein Admin-Passwort auf "leer" zurückgesetzt.
 
Also an der Firewall habe ich nichts eingestellt.
Den von dir vorgeschlagenen Reste habe ich auch schon gemacht.

Wo müsste ich auf dem Server selbst denn an den Einstellungen was verändern? Also über die Konsole. Ich habe schon in die Apache-Config reingeschaut, aber finde da nichts was meiner Meinung nach nützlich wäre. Oder gibt's vielleicht einen anderen Weg?

Viele Grüße,
boolean
 
Also gibt's keine Lösung die ein neu installieren ausschließt?
Klar, das editieren der Config-Datei, nur dafür müsste ich wissen was und wo ich da umschreiben muss.
 
Naja, falls niemandem mehr was einfällt, dann würde ich neu installieren.
Ist die einfachste Lösung und geht ja ruck zuck. ... Backup natürlich vorrausgesetzt, obwohl ja in der Regel die Daten nicht verloren gehen.
 
Was für eine Meldung bekommst Du denn, wenn Du "/usr/syno/etc/rc.d/S97apache-sys.sh restart" eingibst?
 
Ich würde mal vermuten, dass es im Zweifelsfall am Zertifikat liegt. Du kannst die originalen Zertifikatdateien zur Not aus der Firmware wieder extrahieren, falls Du sie dir nicht wegkopiert hast.
 
Was für eine Meldung bekommst Du denn, wenn Du "/usr/syno/etc/rc.d/S97apache-sys.sh restart" eingibst?
Dann bekomme ich diese Meldung: /usr/syno/etc/rc.d/S97apache-sys.sh: system httpd could not be started

Ich würde mal vermuten, dass es im Zweifelsfall am Zertifikat liegt. Du kannst die originalen Zertifikatdateien zur Not aus der Firmware wieder extrahieren, falls Du sie dir nicht wegkopiert hast.
Ich denke auch das es am Zertifikat liegt. Habe ja auch versucht das ganze was ich da verbrochen habe über die Konsole rückgängig zu machen, nur finde ich in dem System nichts.
 
Wie gesagt - Du kannst z.B. Deine Firmwaredatei entpacken (z.B. mit 7-zip) und dann die Dateien in /usr/syno/etc/ssl manuell wiederherstellen, oder Du versuchst das mit der Zertifikaterstellung nochmal von vorn.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat