Verschiedene Dienste über Subdomains ohne Portangabe nutzen

Status
Für weitere Antworten geschlossen.

ssab

Benutzer
Mitglied seit
20. Aug 2014
Beiträge
107
Punkte für Reaktionen
0
Punkte
0
Hallo werte Forumgemeinde,

erst mal ein großes Dankeschön an alle die sich hier aktiv einbringen. Ich habe mir im Frühjahr eine DS213j zugelegt und seit dem schon fleißig mitgelesen und eine Menge an Problemen lösen können, sehr konstruktiv dieses Forum! Aber aktuell stehe ich vor einem Problem, zu dem ich noch keine Informationen finden konnte, daher möchte ich hiermit mein erstes Thema erstellen.

Ich betreibe folgende Konfiguration:
- de.Domain und DDNS-Account bei selfHost, der mit meinedomain.de und ds.meinedomain.de auf die öffentliche IP meines Internet-Anschlusses zeigt
- SSL-Zertifikat auf meinedomain.de in Verbindung mit ds.meinedomain.de
- FritzBox mit Portweiterleitung 443 (https) an die DS Port 5001
- wie gesagt meine DS213j, bisher alle Ports auf Voreinstellung gelassen; SSL-Zertifikat ist installiert und funktioniert

Wenn ich von extern https://meinedomain.de sowie https://ds.meinedomain.de gehe lande ich ohne Probleme SSSL-gesichert auf der DSM-Startseite meiner DS. Ich hatte auch mal die Portweiterleitung 443 (https) an DS Port 5006 eingerichtet und konnte damit ohne Probleme SSL-gesicherten WebDav-Zugang einrichten. Nur derzeti muss ich mich eben für eines von beiden entscheiden, aber ich hätte gerne sowohl als auch um jeweils URLs ohne Portangaben zu haben (z.B. wegen Firmen-Firewall-Beschränkung)! Meine bisherigen Lösungsansätze:

- Doppelte Port-Freigaben (443 an 5001 UND 5006) lässt die FritzBox nicht zu
- Dienst-Port der DSM angleichen (443 für DSM und WebDav) lässt die DS nicht zu
- CNAME-Eintrag (für DSM direkt über https://meinedomain.de und für WebDav über https://ds.meinedomain.de CNAME https://meinedomain.de:5006) geht nicht, CNAME unterstützt weder Port noch Protokoll
- Umleitung (https://ds.meinedomain.de auf https://meinedomain.de:5006) funktioniert nicht

Kann ich da irgendwas über das Paket DNS-Server auf der DS selber einrichten? Oder hat jemand eine andere Idee? Vielen Dank für eure Mühe schonmal im Vorraus

Gruß ssab
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
... Meine bisherigen Lösungsansätze:

- Doppelte Port-Freigaben (443 an 5001 UND 5006) lässt die FritzBox nicht zu
- Dienst-Port der DSM angleichen (443 für DSM und WebDav) lässt die DS nicht zu
- CNAME-Eintrag (für DSM direkt über https://meinedomain.de und für WebDav über https://ds.meinedomain.de CNAME https://meinedomain.de:5006) geht nicht, CNAME unterstützt weder Port noch Protokoll
- Umleitung (https://ds.meinedomain.de auf https://meinedomain.de:5006) funktioniert nicht
Die ersten beiden Punkte können auch nie funktionieren - ein Dienst nutzt exklusiv einen Port, da kannst Du nix doppeln.
CNAME ist ein DNS-Eintrag, der Dir einen Alias liefert auf den eigentlichen Domainnamen - deshalb haben dort Protokolle oder Ports nichts zu suchen.

Wenn Du verschiedene Anwendungen auf einen Port mappen willst, wäre eine Möglichkeit, Subdomains zu nutzen in Verbindung mit vhosts. Das Ganze mit Diensten, die auf dem User-Webserver laufen (d.h. Photostation & Co.), zusammen mit DSM-Diensten, die auf dem System-Webserver laufen, zu mischen, wird sehr frickelig und endet meist nichtfunktional...
 

ssab

Benutzer
Mitglied seit
20. Aug 2014
Beiträge
107
Punkte für Reaktionen
0
Punkte
0
Vielen Dank für die schnelle Rückmeldung! Ein erstes Googeln von "vhosts" hat mich zwar inhaltlich weitergebracht, aber wie kann ich das umsetzen? Ich nehme an, ich muss auf der DS ein Paket installieren bzw. etwas einrichten? Auf selfHost kann ich dazu keine Infos finden.
 

ssab

Benutzer
Mitglied seit
20. Aug 2014
Beiträge
107
Punkte für Reaktionen
0
Punkte
0

ssab

Benutzer
Mitglied seit
20. Aug 2014
Beiträge
107
Punkte für Reaktionen
0
Punkte
0
Und nochmal aus aktuellem Anlass: über die nun integrierte Funktion "Reverse Proxy" funktioniert das Ganze jetzt ohne Konsolen-Akrobatik
 

Matis

Benutzer
Mitglied seit
28. Mai 2015
Beiträge
735
Punkte für Reaktionen
9
Punkte
44
Ich hab inzwischen 8 Subdomains mit c-name auf die Hauptdomain und per reverse-proxy auf verschiedene Dienste umgeleitet (zarafa, dsm, webmail, fritzbox, heizung,....). Das klappt super und alles über 443!
 

Matis

Benutzer
Mitglied seit
28. Mai 2015
Beiträge
735
Punkte für Reaktionen
9
Punkte
44
Was mich besonders ärgert: mir den eigenen Diensten von Synology geht es nicht!
Dscloud hat 6690 fest gecoded in der App und der surveilance client geht auch nicht, dazu muss der dsm port offen sein.
Was für eine Schande für Synology.
Hab mich schon mit deren support rumgeärgert, die wollen das nicht ändern. Sehr enttäuschend und unprofessionell.
 

ssab

Benutzer
Mitglied seit
20. Aug 2014
Beiträge
107
Punkte für Reaktionen
0
Punkte
0
Mit "Reverse Proxy" geht das nun auch mit Hausmitteln. Der schickt die Subdomain an den gewünschten Port!
 

Matis

Benutzer
Mitglied seit
28. Mai 2015
Beiträge
735
Punkte für Reaktionen
9
Punkte
44
.... eben nicht bei den genannten Applikationen.
 
Zuletzt bearbeitet von einem Moderator:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat