DSM 7.0 subdomains @ x.familyds.net

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Jo_Ke

Benutzer
Registriert
19. Juli 2016
Beiträge
21
Reaktionspunkte
1
Punkte
3
Hallo zusammen.

Ich habe meine Synology DS916+ (DSM 7) via DDNS an die Domain x.familyds.net geknüpft.

Der direkte zugriff auf die o.g. adresse ist von intern und extern via Portweitergabe beliebiger Ports ohne Probleme möglich.
Jetzt habe ich jedoch das Problem, dass in bestimmten WLAN-Bereichen nur die Ports 80 & 443 nach außen offen sind, weswegen ich Dienste wie Synology Contacts (CardDav) oder Calendar über diese Ports laufen lassen muss. Eine Idee von mir war es in der Systemsteuerung-> Anmeldeportal subdomains zu definieren, z.B. kontakte.xx.familyds.net und hierüber Carddav in meinem IPhone (Phone 11; iOS 15.1) anzubinden. Dies funktioniert leider nur bei wenigen Anwendungen, wie z.B. Note Station. Der Zugriff via CardDav ist beim externen Zugriffsversuch nicht möglich obwohl Synology den DDNS Wildcard *.x.familyds.net setzt.

Eine Lösung, die ich überbrückend gefunden habe ist, dass ich eine separate Domain habe, die via CNAME auf die DDNS-Adresse von Synology verweist und hierüber die IP-Auflösung stattfindet. Das macht die Sache etwas komplizierter, aber möglich, um von außen via 443 zuzugreifen. Gibt es eine Möglichkeit über Subdomains der DDNS Adressen von Synology zuzugreifen umdie komplexität zu reduzieren? Wo könnte ich ggf. einen Einstellungsfehler, so dass ich keine Subdomains der Synology DDNS Dienste nutzen kann, obwohl Wildecards gesetzt sind? Reverse Proxy wird nicht eingesetzt. 443 ist via Firewall freigegeben.

Danke für eure Antwort.
Gruß

Jo
 
Das ist doch das Prinzip des Ganzen. Du hast im DNS jede Menge CNAMEs, die alle auf die externe IP deines Routers zeigen. Dann brauchst du noch ein oder mehrere Zertifikate, das/die über Alternate Names für all diese Namen gültig sind. Der letzte Schritt sind entweder Einträge bei den bereits bekannten Diensten im Anmeldeportal oder halt als unter Reverse Proxy, die letztendlich auf den jeweiligen Dienst verweisen.
Natürlich ist das ein ziemlicher Aufwand. Der lässt sich nur etwas reduzieren, indem man a) einen DDNS-Provider findet der auch Wildcards unterstützt und/oder b) sich ein Wildcard-Zertifikat bastelt.
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat