Cloud Station QuickConnect ohne HTTPS

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

nitroburger

Benutzer
Registriert
02. Jan. 2013
Beiträge
24
Reaktionspunkte
0
Punkte
0
Hallo zusammen,
ich hätte mal zwei Verständnisfragen:
Ich verwende eine DS214+ mit aktuellem DSM und verschiedenen Paketen:
- CloudStation
- PhotoStation
- NoteStation
- etc.

Jetzt hab ich am Wochenende zu Testzwecken die Funktion QuickConnect konfiguriert, um das ganze mal von "Extern" zu erreichen.
Was ich jetzt nicht ganz verstehe, wie sicher diese Art der Erreichbarkeit ist. Erfolgt der Login über die Synology Server und die Daten werden dann direkt vom NAS an den externen Client synchronisiert oder müssen die Daten zuerst auf einen Synology Server und von dort zu mir, wenn ich extern bin. Im LAN stellt die QuickConnect-Funktion direkt die Verbindung zum NAS her, hab ich gelesen.

Zweite Frage:
Man kann in den iOS Apps den Haken bei HTTPS setzen, allerdings funktioniert dieser nicht. Vermutlich da meine DS214+ nicht auf HTTPS umgestellt ist. Ist das dann ein Problem? Sprich sind die Verbindungen zum NAS dann unsicher?

Danke schon mal vorab.
 
...Was ich jetzt nicht ganz verstehe, wie sicher diese Art der Erreichbarkeit ist. Erfolgt der Login über die Synology Server und die Daten werden dann direkt vom NAS an den externen Client synchronisiert oder müssen die Daten zuerst auf einen Synology Server und von dort zu mir, wenn ich extern bin. Im LAN stellt die QuickConnect-Funktion direkt die Verbindung zum NAS her, hab ich gelesen.
Findet man nach kurzer Suche im Forum, bspw. hier.
Man kann in den iOS Apps den Haken bei HTTPS setzen, allerdings funktioniert dieser nicht. Vermutlich da meine DS214+ nicht auf HTTPS umgestellt ist. Ist das dann ein Problem? Sprich sind die Verbindungen zum NAS dann unsicher?
Alle nichtverschlüsselten Verbindungen übertragen Daten im Klartext - sind also unsicher.
 
Danke.

Im Prinzip würde ich gerne HTTPS aktivieren, am liebsten mit eigenem öffentlichen Zertifikat und ohne QuickConnect, dann aber mit DynDNS.
Vermutlich bin ich da nicht der einzige, hat jemand somit nen Tipp für eine gute passende Anleitung?

Und evtl wo man ein gutes und günstiges Zertifikat kaufen kann?
 
Technisch ja - aber 40 EUR für ein Zertifikat bezahlen, was maximal 2048bit RSA-Keys liefert, wo man doch schon bei StartCom oder Let's Encrypt welche mit 4096bit umsonst bekommt?
 
ja, genau das... aber schaue Dir das Video von iDomix an, da wird alles erklärt. Du brauchst dazu eine eigene Domain.
bezüglich StartSSL-Zertifikat :-) https://www.youtube.com/watch?v=fIJqppzwZC0 und https://www.youtube.com/watch?v=feLVmqzU_YI

Bezüglich Let's Encypt (heute soll die öffentliche Beta starten ;)) http://www.synology-forum.de/showthread.html?66480-Let-s-Encrypt-kostenlose-SSL-Zertifikate&highlight=let+encrypt

WOBEI!! das Zertifikat ist eigentlich nur das Sahnehäubchen. Für eine sicher https/SSL-Verschlüsselung benötigst Du kein öffentliches Zertifkat . Fang erst mal damit an, per DynDNS überhaupt auf die Dienste zu kommen, das reicht eigentlich erst mal, für das, was Du willst.


Sprich sind die Verbindungen zum NAS dann unsicher?
nein, solange sich kein andere Server versucht als Deine DS auszugeben. Dazu gehört aber schon sehr viel kriminelle Energie (das Zertifikat stellt nur sicher, dass Du Dich mit dem richtigen Server unterhälst). Die Verbindung selbst ist aber auch ohne öffentliches Zertifikat sicher verschlüsselt.
Windows (in der Default-Konfiguration) setzt aber z.B. bei WebDAV-Verbindungen ein öffentliches Zertifikat vorraus.
 
Zuletzt bearbeitet:
...Die Verbindung selbst ist aber auch ohne öffentliches Zertifikat sicher verschlüsselt.
Jedes Serverzertifikat ist "öffentlich" - das ist der öffentliche Teil eines Schlüsselpaares! Bitte nicht verwechseln mit einem Zertifikat, welches durch eine anerkannte CA signiert wurde, die als Vertrauensanker standardmäßig in einem Clientsystem enthalten ist.
 
Danke Danke :D

Mein Wunsch wäre, dass folgende Dinge fehlerfrei funktionieren:
- HTTPS-Button soll aktivierbar sein
- keine Zertifikatsmeldungen wenn ich auf die WEB-Auftritte des DSM, der PhotoStation etc. gehe
- eine sichere Verbindung ohne QuickConnect

Ich habe eine eigene Domain bei Strato gehostet. Ich stell mir das so vor, dass ich eine Subdomain erstelle und diese dann weiterleiten lasse auf den bei SelfHost erstellten DynDNS Eintrag. Bei StartSSL würde ich dann ein kostenloses SSL Zertifikat für die SUB-Domain erstellen.

Ist das soweit richtig?
 
Zuletzt bearbeitet:
Ja.
 
Das bedeutet dann aber im Umkehrschluss, dass ich im LAN immer auch die DynDNS Adresse (plus Port: PhotoStation etc.) eintippen muss, damit ich keine Zertifikatsmeldung erhalte, oder?

Meldung ja:
192.168.1.20 => DSM
Meldung nein:
dsm.meinedomain.de

oder?
 
Ja. Wobei man lokal dem eigenen LAN auch vertrauen kann und dementsprechend ohne SSL über entsprechende Ports zugreifen kann.
 
Das bedeutet dann aber im Umkehrschluss, dass ich im LAN immer auch die DynDNS Adresse (plus Port: PhotoStation etc.) eintippen muss, damit ich keine Zertifikatsmeldung erhalte, oder?
und es bedeutet, dass Du nur mit dem halben Speed Daten hoch- und runterladen kannst, weil alles über den Router hin- und her muss. (also z.B. in der File Station)
 
Wie bitte kommst Du auf den Trichter, mal abgesehen davon, dass Du den Aufbau des LAN gar nicht kennst? Wenn die Geräte über einen Switch kommunizieren, dann wird lediglich für eine IP-Auflösung der Router oder ein DNS befragt, alles danach läuft über den Switch. Und das sind Vollduplex-Verbindungen...
 
Zuletzt bearbeitet:
Ja, mit aktivertem Rebind-Schutz für die verwendete DDNS. Mit einem lokalen DNS passiert das nicht ;)
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat