Verschiedene Dienste über Subdomains ohne Portangabe nutzen

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

ssab

Benutzer
Registriert
20. Aug. 2014
Beiträge
107
Reaktionspunkte
0
Punkte
0
Hallo werte Forumgemeinde,

erst mal ein großes Dankeschön an alle die sich hier aktiv einbringen. Ich habe mir im Frühjahr eine DS213j zugelegt und seit dem schon fleißig mitgelesen und eine Menge an Problemen lösen können, sehr konstruktiv dieses Forum! Aber aktuell stehe ich vor einem Problem, zu dem ich noch keine Informationen finden konnte, daher möchte ich hiermit mein erstes Thema erstellen.

Ich betreibe folgende Konfiguration:
- de.Domain und DDNS-Account bei selfHost, der mit meinedomain.de und ds.meinedomain.de auf die öffentliche IP meines Internet-Anschlusses zeigt
- SSL-Zertifikat auf meinedomain.de in Verbindung mit ds.meinedomain.de
- FritzBox mit Portweiterleitung 443 (https) an die DS Port 5001
- wie gesagt meine DS213j, bisher alle Ports auf Voreinstellung gelassen; SSL-Zertifikat ist installiert und funktioniert

Wenn ich von extern https://meinedomain.de sowie https://ds.meinedomain.de gehe lande ich ohne Probleme SSSL-gesichert auf der DSM-Startseite meiner DS. Ich hatte auch mal die Portweiterleitung 443 (https) an DS Port 5006 eingerichtet und konnte damit ohne Probleme SSL-gesicherten WebDav-Zugang einrichten. Nur derzeti muss ich mich eben für eines von beiden entscheiden, aber ich hätte gerne sowohl als auch um jeweils URLs ohne Portangaben zu haben (z.B. wegen Firmen-Firewall-Beschränkung)! Meine bisherigen Lösungsansätze:

- Doppelte Port-Freigaben (443 an 5001 UND 5006) lässt die FritzBox nicht zu
- Dienst-Port der DSM angleichen (443 für DSM und WebDav) lässt die DS nicht zu
- CNAME-Eintrag (für DSM direkt über https://meinedomain.de und für WebDav über https://ds.meinedomain.de CNAME https://meinedomain.de:5006) geht nicht, CNAME unterstützt weder Port noch Protokoll
- Umleitung (https://ds.meinedomain.de auf https://meinedomain.de:5006) funktioniert nicht

Kann ich da irgendwas über das Paket DNS-Server auf der DS selber einrichten? Oder hat jemand eine andere Idee? Vielen Dank für eure Mühe schonmal im Vorraus

Gruß ssab
 
... Meine bisherigen Lösungsansätze:

- Doppelte Port-Freigaben (443 an 5001 UND 5006) lässt die FritzBox nicht zu
- Dienst-Port der DSM angleichen (443 für DSM und WebDav) lässt die DS nicht zu
- CNAME-Eintrag (für DSM direkt über https://meinedomain.de und für WebDav über https://ds.meinedomain.de CNAME https://meinedomain.de:5006) geht nicht, CNAME unterstützt weder Port noch Protokoll
- Umleitung (https://ds.meinedomain.de auf https://meinedomain.de:5006) funktioniert nicht
Die ersten beiden Punkte können auch nie funktionieren - ein Dienst nutzt exklusiv einen Port, da kannst Du nix doppeln.
CNAME ist ein DNS-Eintrag, der Dir einen Alias liefert auf den eigentlichen Domainnamen - deshalb haben dort Protokolle oder Ports nichts zu suchen.

Wenn Du verschiedene Anwendungen auf einen Port mappen willst, wäre eine Möglichkeit, Subdomains zu nutzen in Verbindung mit vhosts. Das Ganze mit Diensten, die auf dem User-Webserver laufen (d.h. Photostation & Co.), zusammen mit DSM-Diensten, die auf dem System-Webserver laufen, zu mischen, wird sehr frickelig und endet meist nichtfunktional...
 
Vielen Dank für die schnelle Rückmeldung! Ein erstes Googeln von "vhosts" hat mich zwar inhaltlich weitergebracht, aber wie kann ich das umsetzen? Ich nehme an, ich muss auf der DS ein Paket installieren bzw. etwas einrichten? Auf selfHost kann ich dazu keine Infos finden.
 
Und nochmal aus aktuellem Anlass: über die nun integrierte Funktion "Reverse Proxy" funktioniert das Ganze jetzt ohne Konsolen-Akrobatik
 
Ich hab inzwischen 8 Subdomains mit c-name auf die Hauptdomain und per reverse-proxy auf verschiedene Dienste umgeleitet (zarafa, dsm, webmail, fritzbox, heizung,....). Das klappt super und alles über 443!
 
Was mich besonders ärgert: mir den eigenen Diensten von Synology geht es nicht!
Dscloud hat 6690 fest gecoded in der App und der surveilance client geht auch nicht, dazu muss der dsm port offen sein.
Was für eine Schande für Synology.
Hab mich schon mit deren support rumgeärgert, die wollen das nicht ändern. Sehr enttäuschend und unprofessionell.
 
Mit "Reverse Proxy" geht das nun auch mit Hausmitteln. Der schickt die Subdomain an den gewünschten Port!
 
.... eben nicht bei den genannten Applikationen.
 
Zuletzt bearbeitet von einem Moderator:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat