QuickConnect funktioniert nicht mit HTTPS-Aktivierung

dersauer

Benutzer
Mitglied seit
27. Jan 2013
Beiträge
71
Punkte für Reaktionen
0
Punkte
6
Hallo liebe Synology-Freunde,

ich bin mal wieder am durchdrehen, finde den Fehler einfach nicht und bin kurz davor die NAS zu überfahren oder mich :sneaky:.

Ich habe meine neue DS920+ mit der aktuellen DSM7 installiert, danach ist, wie bei allen die Quickconnect nutzen, ein weiteres Zertifikat aufgetaucht.

QuickID.direct.quickconnect.to - alles soweit ok.

Ich nutze Quickconnect nur für die Verbindungen der Apps (DSM ist über den Kanal deaktiviert) und für DSM nutze ich eine eigene DDNS-Adresse.
(Wenn ihr eine bessere Idee habt, bitte her damit ;))

Das selbst unterzeichnete Standard-Zertifikat von Synology habe ich mal gelöscht und hoffe das es nicht daran liegt.

Nun das, zum verzweifelnde, Problem:

Wenn ich DS File aufmache und HTTPS aktiviere kommt sofort, fasst schon blitzartig (was nicht sein kann):
"Anmelden - Verbindung mit dem Server nicht möglich. Bitte überprüfen Sie Ihre Netzwerkverbindung."
(Ohne HTTPS komme ich ohne Probleme rein)

Wenn ich andere NAS-Stationen mit QuickConnect teste geht es mit HTTPS und auch DS Video geht mit aktivierten HTTPS auf meiner NAS.

Ich habe es auf zwei Android Telefonen ausprobiert, mit HTTPS kommt sofort die Meldung, ohne geht es ohne Probleme.

Es ist zum Verrückt werden, genau bei DS File ohne HTTPS will ich nicht meine Daten ansehen und bearbeiten.
Aus Verzweiflung habe ich sogar ALLE Ports beim Router deaktiviert die zur NAS gehen um zuschauen ob der Fehler damit weggeht, natürlich nicht....

Meine Hoffnung liegt in euren Händen :LOL: ob ihr den entscheidenden Tipp habt?

Beste Grüße

euer Philip
 

Jim_OS

Benutzer
Sehr erfahren
Mitglied seit
05. Nov 2015
Beiträge
4.463
Punkte für Reaktionen
1.757
Punkte
214
*.spk ist die Synology Dateiendung für Synology Pakete welche dann z.B. manuell installiert werden können. Also da: :)

Syn_Pakete.png
VG Jim
 

dersauer

Benutzer
Mitglied seit
27. Jan 2013
Beiträge
71
Punkte für Reaktionen
0
Punkte
6
*.spk ist die Synology Dateiendung für Synology Pakete welche dann z.B. manuell installiert werden können. Also da: :)

Anhang anzeigen 64989
VG Jim

Danke für deine Nachricht :), ich weiß das .spk-Dateien, Applikationsdateien sind für Synology, Plex kommt ständig mit solchen Dateien ;-)
Ich habe nur nicht den Zusammenhang verstanden weil es ja eigentlich kein Problem gibt von einer Applikation auf der NAS ;-)
 

dersauer

Benutzer
Mitglied seit
27. Jan 2013
Beiträge
71
Punkte für Reaktionen
0
Punkte
6
Sorry meinte apk. Also quasi Android App

Ich verstehe nur einfach nicht wieso es bei anderen NAS-Systemen geht, obwohl diese auch DSM 7 haben und ein ähnliches Config und bei mir nicht.

Kann ich generell http ausschließen? - Interessant wäre dies bei Firmen, wo sich Angestellte mit den Apps verbinden können aber OHNE den hacken setzen bei https nicht reinkommen ;-)
 

Rotbart

Benutzer
Contributor
Sehr erfahren
Mitglied seit
04. Jul 2021
Beiträge
1.458
Punkte für Reaktionen
442
Punkte
109
Gib doch mal die Adresse incl https Port in der App ein, also: meine.diskstation:443
Ich gehe mal davon aus der Port ist nicht durch ein anderes Gerät belegt, du kannst ja auch ein extraport nur für Filestation vergeben
 

dersauer

Benutzer
Mitglied seit
27. Jan 2013
Beiträge
71
Punkte für Reaktionen
0
Punkte
6
Gib doch mal die Adresse incl https Port in der App ein, also: meine.diskstation:443
Ich gehe mal davon aus der Port ist nicht durch ein anderes Gerät belegt, du kannst ja auch ein extraport nur für Filestation vergeben

Supppi DANKÖÖ, damit geht es (y). Ich hasse nur das ich den Fehler damit nicht behoben habe sondern nur einen anderen Weg nutzte um es zu umgehen :geek:.

Mhhh...mache ich damit nicht zusätzlich eine weitere Sicherheitslücke auf wenn ich der Filestation einen extra Port spendiere :unsure:? - wegen Sicherheit und so ;), ich mein die 443 ist ja sowieso vorhanden oder macht es Sinn der Filestation einen Port zu verpassen weil die Performance dadurch besser ist?

Ich habe nun Quickconnect auf Eis gelegt und würde nur mit der DDNS-Adresse reingehen.

Das Thema wurde zwar schon tausendmal durchgekaut aber ich will trotzdem nochmal fragen:

Ich muss auf meine Daten zugreifen können, ich habe nun mal nicht überall VPN und wenn ich Daten bereitstellen will/muss, kann ich das natürlich nicht überall das VPN zu Verfügung stellen.

Wie habt ihr das realisiert? - Wäre es eine sichere Möglichkeit zum Beispiel die Filestation per Port erreichbar zumachen und die DSM nur per VPN oder ist das genauso unsicher?
 
Zuletzt bearbeitet:

Rotbart

Benutzer
Contributor
Sehr erfahren
Mitglied seit
04. Jul 2021
Beiträge
1.458
Punkte für Reaktionen
442
Punkte
109
Wenn du Daten für andere bereitstellen willst/musst würde ich das so machen der FileStation ein extra Port geben, muss ja nicht 443 sein, und einen für dich für VPN.Sowenig Angriffsfläche wie möglich + Firewall + Rechtevergabe.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!