Verständnisfrage: DDNS, eigene Domain und LE Zertifikat

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

deltapapa

Benutzer
Registriert
06. Jan. 2019
Beiträge
162
Reaktionspunkte
16
Punkte
24
Moin Moin,

ich habe eine (wie hier schon oft gestellte) Frage bezüglich der externen Erreichbarkeit.
Ich habe eine DS218+ und eine FritzBox 6490 Cable.
Ich möchte gerne mit der DS218+ folgende Dinge anstellen:
1) Sicherheit, also Erreichbarkeit nur über https / oder einen VPN Tunnel
1.1) Nicht die Standard Ports der DS 5000 / 5001 nutzen
2) FTPS -> Ich schiebe Backup Dateien automatisch von meinem Managed Server auf meine NAS
3) Fotos nicht mehr in Google speichern, sonder in Moments? (oder PS, da bin ich noch nicht sicher)
4) Netzlaufwerk.

Ich habe eine QuickConnect Adresse, eine synology.me Adresse und eine MyFritz Adresse. Diese könnte ich auch via CNAME von einer meiner Subdomains auf die Dynamischen Adressen zeigen lassen.
Mit meiner MyFritz Adresse sichere ich jetzt schon via FTPS auf meine FritzNas, das will ich aber zukünftig mit der DS machen.

Bis jetzt klappt trotz probieren, lesen und Tutorials gucken nichts so richtig.
Was ich hinbekommen habe, ist das LE Zertifiakt von meiner MyFritz Adresse in die DS einzubinden. FTP und https klappt noch gar nicht irgendwie.

Hat jemand von euch eine Idee, wie ich jetzt am besten vorgehe? Nehme ich meine MyFritz Adresse, zeige da mit einer eigenen Domain drauf und erstelle dafür das Zertifikat?
Port 80 und 443 sind zur Zeit offen.

Vielen Dank für mögliche Ideen oder Hinweise.
 
Das Zertifikat muss immer auf die Subdomain ausgestellt werden, über welche du die Syno erreichst.
Wenn du via VPN in dein LAN willst kannst du alle Ports so lassen wie sie sind. Ich würde dafür aber die Fritzbox als VPN Server nutzen und nicht die Syno.
Den FTPS Port würde ich unbedingt woanders hin verschieben (hohen 5-stelligen Bereich), sofern er von aussen erreichbar sein soll.
 
Moin,
habe ich so gemacht. Subdomain mit LE Zertifikat auf die synology.me Adresse, sowie Portweiterleitungen in der Fritzbox.
Jetzt versuche ich mal, Drive zum laufen zu bringen.

Vielen Dank
deltapapa
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat