Sicherer Zugriff mit zwei Domains

michi.hfm

Benutzer
Mitglied seit
17. Jan 2024
Beiträge
17
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen, ich habe zwei Domains die ich nutze (eine Privat und die andere vom Verein)
Habe eine bei Synology hinterlegt und die andere wird beim Domainanbieter (strato) einfach auf die andere umgeleitet.
Komme also mit beiden auf die Synology.

Habe auch zwei Zertifikate eingerichtet aber muss ja hinterlegen welches Zertifikat für welchen Dienst genutzt wird.
Will alle Dienste mit beiden Domains nutzen😅. Danke schonmal.
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Du kannst für DSM einen extra Reverse Proxy im Anmeldeportal erstellen. Dem kannst du auch ein eigenes Zertifikat geben.
 
  • Like
Reaktionen: Benares

Ulfhednir

Benutzer
Sehr erfahren
Mitglied seit
26. Aug 2013
Beiträge
3.264
Punkte für Reaktionen
923
Punkte
174
Kleiner Tipp: Ich kann die URL deine .me-Domain in der unteren Adresszeile lesen. 🤡
 
  • Like
Reaktionen: Benares

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.310
Punkte für Reaktionen
2.870
Punkte
423
Autsch. Und nimm die Portweiterleitung auf den DSM deiner DS gleich mal raus.
 

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.603
Punkte für Reaktionen
758
Punkte
154
Die .de-Domain ist auch sichtbar. Die leitet auch direkt auf DSM.
 

ctrlaltdelete

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
10.104
Punkte für Reaktionen
3.644
Punkte
414
Aber das Zertifikat greift nicht.
 

michi.hfm

Benutzer
Mitglied seit
17. Jan 2024
Beiträge
17
Punkte für Reaktionen
0
Punkte
1
Hab den Anhang mal rausgenommen😅. Danke für den Hinweis.
Wie funktioniert das mit den Proxy genau? Kann mir das jemand erklären?
 

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.603
Punkte für Reaktionen
758
Punkte
154
Systemsteuerung -> Anmeldeportal -> Reverse Proxy und dann einen neuen hinzufügen. Z.B DSM.
Code:
Quelle:
Protokoll: HTTPS
Domain/URL: dsm.deine-domain.de
Port 443

Ziel:
Protokoll: HTTP
IP: localhost
Port: 5000

Dann kannst du nur 443 öffnen und alles über die Domains aufrufen. Also https://dsm.deine-domain.de .... Jeder Eintrag taucht auch bei Sicherheit -> Zertifikat auf. Da kannst du dann dem Eintrag eins hinzufügen. Also einmal für deine .de-Domain anlegen und einen zweiten für deine .me-Domain.
 

michi.hfm

Benutzer
Mitglied seit
17. Jan 2024
Beiträge
17
Punkte für Reaktionen
0
Punkte
1
Systemsteuerung -> Anmeldeportal -> Reverse Proxy und dann einen neuen hinzufügen. Z.B DSM.
Code:
Quelle:
Protokoll: HTTPS
Domain/URL: dsm.deine-domain.de
Port 443

Ziel:
Protokoll: HTTP
IP: localhost
Port: 5000

Dann kannst du nur 443 öffnen und alles über die Domains aufrufen. Also https://dsm.deine-domain.de .... Jeder Eintrag taucht auch bei Sicherheit -> Zertifikat auf. Da kannst du dann dem Eintrag eins hinzufügen. Also einmal für deine .de-Domain anlegen und einen zweiten für deine .me-Domain.
Dankeschön, ich werde es probieren.
 

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.603
Punkte für Reaktionen
758
Punkte
154
War im Screenshot auf der linken Seite zu sehen. (fe___.de)
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.310
Punkte für Reaktionen
2.870
Punkte
423
Aber bitte nicht auf den DSM weiterleiten, sondern auf deine Web-Anwendung.
Die .de-Domain stand auch im Zertifikat der .me-Domain als FQDN.
 

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.603
Punkte für Reaktionen
758
Punkte
154
Ja DSM war nur ein Beispiel. Vielleicht nicht das beste :D, aber mir ist gerade kein anderer Port eingefallen. Aber die Funktionsweise ist immer die selbe.
 

michi.hfm

Benutzer
Mitglied seit
17. Jan 2024
Beiträge
17
Punkte für Reaktionen
0
Punkte
1
Was muss ich dann ändern? Bzw. welchen Nachteil hat es wenn ich auf die DSM weiterleite? Dann könnte ich die Apps wie Synology Photos nicht mit der Domain verwenden?
 

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.603
Punkte für Reaktionen
758
Punkte
154
Du kannst unter Systemsteuerung -> Anmeldeportal -> Anwendungen Ports für Anwendungen vergeben. Diese kannst du im Reverse Proxy nutzen. du kannst da auch schon deine "standard" Domain hinterlegen. Dann brauchst du nur einen Reverse Proxy pro Anwendung.
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Genau. Vergib der Anwendung eine Subdomain. Das läuft dann über 443. Wenn möglich ist es sicherer, wenn die Admin-Page (DSM) nicht von außen erreichbar ist.
 

michi.hfm

Benutzer
Mitglied seit
17. Jan 2024
Beiträge
17
Punkte für Reaktionen
0
Punkte
1
Muss ich dann diese Ports von meinem Router freigeben wenn ich sie von außen erreichen will?
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Ja. Aber wie geschrieben nur 443. Den Rest macht der Reverse Proxy.
Mit audio.deinedomain.de kommst du dann beispielsweise auf die AudioStation. Oder mit video.deinedomain.de auf die VideoStation
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat