Reverse Proxy und 2Fa (2verschiedene Fragen)

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

lil-ac

Benutzer
Registriert
14. Feb. 2013
Beiträge
39
Reaktionspunkte
0
Punkte
6
Guten Morgen,

meine DS920+ läuft jetzt so, wie ich sie haben möchte.
1.)
Ich nutze Dienste wie Kalender, Notes via Reverse Proxy was auch soweit ganz gut klappt. Nur muss ich immer https://kalender..tld..de:443 eingeben, damit ich die Seite erreiche. Ich habe nur einen Port nach außen offen - 443 -. Kann ich irgendwo einstellen, dass wenn ich kalender..tld..de eingeben, automatisch die Url "vervollständigt" wird?

2.) Als "kleinen" weiteren Schutz nutze ich noch 2Fa, was an sich auch gut funktioniert. Nur ist es etwas störend, bei einigen Apps wie z.B. Notizen (ios). Besteht die Möglichkeit, dass man bestimmte Apps von der 2Fa ausschließt? Ich glaube nicht, dass man viel "Unsinn" mit der Notizen-App anrichten könnte.

Ich bedanke mich schonmal.
 
Zu 1.)
Ich kann meine NoteStation mit notes.xxxxx.synology.me von extern erreichen, ohne dass ein Port angegeben werden muss.

Um das zu erreichen, habe ich im ReverseProxy der DS einen Eintrag gemacht, der auf den entsprechenden Port der NoteStation verweist. Also von 443 (Eingang) zu Port 1234 den ich der NoteStation zugeteilt habe. Diese Zuteilung wird unter 'Systemsteuerung' - 'Anmeldeportal' eingerichtet.

Zu 2.)
Ob die 2FA je App ausgeschaltet werden kann, weiss ich nicht. Würde ich aber auf jeden Fall nicht machen. Unabhängig welche App läuft, will ich die bestmögliche Sicherheit nutzen. (VPN wäre noch besser, habe ich aber bewusst nicht gemacht). Bei mir läuft SecureSign in und das ist meiner Meinung nach sehr bequem und gibt ein gutes Gefühl.
 
https://kalender..tld..de:443
443 kann man weglassen. Ist der Standardport für https. Nur wenn die Connection nicht über 443 gehen soll, muss man das angeben.
Zu 2:
Nein, kann man nicht. 2FA ist Account bezogen
 
  • Like
Reaktionen: ebusynsyn
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat