Domain kaufen und für ein NAS verwenden

P4-Freak

Lt. Commander
Registriert
Aug. 2004
Beiträge
1.239
Hallo Zusammen,

ich hab mir überlegt, das ich mir eine Domain über IONOS kaufe, und dann diese in der Fritzbox einrichte.
Damit möchte ich dann von unterwegs auf mein NAS (Synology) zugreifen.

Vorteil wäre, das es über die Fritzbox läuft und nicht über das NAS, wie jetzt aktuell.

Das sollte ja möglich sein, preislich ist das auch voll im Rahmen.

Mir wäre jetzt noch wichtig, das es ein deutscher anbieter ist, und es auch ein Zertifikat hat, damit ich auch bitwarden usw. darüber sicher laufen lassen kann.

Habt ihr damit erfahrungen, nutzt ihr sowas bereits? Oder habt ihr andere Anbieter, die ihr empfehlen könnt?

MFG
p4-freak
 
P4-Freak schrieb:
ich hab mir überlegt, das ich mir eine Domain über IONOS kaufe, und dann diese in der Fritzbox einrichte
Zum Testen kann man myfritz.net verwenden, Aufwand 1-5 Minuten

Und: Eine Domain mit wechselnder IP ist suboptimal.
 
  • Gefällt mir
Reaktionen: Mordi
Von der Adressierung ganz abgesehen, würde ich kein Consumer-NAS ungeschützt dem Internet aussetzen.
Zugriff würde ich ausschließlich über VPN realisoeren und dazu braucht es definitiv keine eigene Domain.
 
  • Gefällt mir
Reaktionen: Der Lord
D.h. ich sollte auf das neue fritzbox update warten, womit wireguard funktioniert?

Ich möchte aber auch von unterwegs oder für Familie mein Nas freigeben, aktuell nutz ich das mit den DNS diensten von der DS selbst.
 
P4-Freak schrieb:
ich hab mir überlegt, das ich mir eine Domain über IONOS kaufe, und dann diese in der Fritzbox einrichte.
Wenn, dann ein Anbieter, der mit DynDNS gut klar kommt. Ich empfehle Strato.

P4-Freak schrieb:
Damit möchte ich dann von unterwegs auf mein NAS (Synology) zugreifen.
QNAP und Synology waren in den letzten Jahren immer wieder in den News wegen diversen Sicherheitslücken, die aktiv ausgenutzt wurden um genau solche freigestellten NAS mit Ransomware zu infizieren.

Ich würde stark empfehlen, dich per VPN mit deinem Heim-NAS zu verbinden.

P4-Freak schrieb:
Habt ihr damit erfahrungen, nutzt ihr sowas bereits? Oder habt ihr andere Anbieter, die ihr empfehlen könnt?
NextCloud

Das ist sicherlich auch nicht der Sicherheit letztes Wort, aber wird immerhin von großen Firmen auch genutzt und ist nicht wiederholt wegen Sicherheitsproblemen in den Nachrichten gewesen.

Das gibt es btw auch hostet. Wenn du da mal reinschauen willst kannst du z.B. bei IONOS die drei kostenlosen Monate mitnehmen. Mit monatlich kündigen gibt das eine gute Probezeit.

P4-Freak schrieb:
Ich möchte aber auch von unterwegs oder für Familie mein Nas freigeben
Insbesondere für Mitbenutzung durch die Familie ist Nextcloud sehr gut aufgestellt
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: guzzisti, Brati23 und conf_t
airwave schrieb:
Du kannst Wireguard auch auf der synology im docker laufen lassen.
Aber wenn ich jetzt will, das die NAS nicht immer aufgeweckt wird, vom ruhemodus, dann sollte man das ganze über die fritz.box laufen lassen, daher dachte ich ja, es ist besser das ganze über die BOX abzuwickeln wie über die DS.
 
airwave schrieb:
Du kannst Wireguard auch auf der synology im docker laufen lassen.

Auch ohne den Umweg über Docker


Du kannst deine Domain per CNAME Eintrag auf die DDNS Adresse der Synology NAS verweisen.
Über die NAS kannst du dann ein Zertifikat installieren und konfigurieren, dass er bei geteilten Dateien deine Domain nimmt.
 
Zuletzt bearbeitet:
Hallo!? du brauchst keine Domäne zu kaufen, nutze synology DDNS mit alternativer Domain und Letsencrypt zertifikat.
Wenn du die Syno Firewall gescheit konfiguriertst und Userberechtigungen einsetzt brauchst du nichts in Inet zu befrüchten.

Das sind Ammemmärchen wie "ich würde Syno nicht ins Internet stellen usw."

Du kannst hervorragend auch OpenVPN konfigurieren und in lokale Netz leiten damit habe ich zb. in Griechenland mein TV von der Fritze geschaut.

Nutze alles über NAS: Drive, Chat, Fotos, Note, OpenVPN.
 
  • Gefällt mir
Reaktionen: Mettmelone und Akustikkoppler
Rickmer schrieb:
QNAP und Synology waren in den letzten Jahren immer wieder in den News wegen diversen Sicherheitslücken, die aktiv ausgenutzt wurden um genau solche freigestellten NAS mit Ransomware zu infizieren..
QNAP ja, Synology nein. Da hab ich nichts gehört. Kommt vielleicht noch. Ich glaube aber nicht daß die eigene Domain da groß helfen wird.
 
till69 schrieb:
Eine Domain mit wechselnder IP ist suboptimal.

Für den Heimgebrauch ist das egal.

Ich habe meine Domain bei einem Österreichischen Anbieter gekauft.
Dann habe ich die DNS Server auf Cloudflare umgezogen.
Per DDNS Dienst auf meiner OPN Sense aktualisiere ich die IP über die Cloudflare API.
(alles kostenfrei bis auf die Domain selber)

In weniger als 2min. bin ich wieder von außen erreichbar, wenn die IP mal wechselt.
 
ich selbst habe meine domain bei https://www.namecheap.com/ aber wo ist eigentlich egal. Ich route es auch an meine Fritzboxadresse mit dynamischer ip - kein Problem.

Was das Zertifikat betrifft: Das besorgst dir bei https://letsencrypt.org/de/ - so hab ichs gemacht.
Technisch ist das nicht ganz ohne - für Anfänger in dem Bereich.

Viel wichtiger ist die Absicherung - dafür bietet das Nas hoffentlich irgendeinen Mechanismus. Das heißt wenn du vom Internet auf deine Domain kommst sollte eine Anmeldemaske erscheinen oder jeder zugriff ohne Atorisierung geblockt werden. Halbwegs vernünftige Nas haben dafür Funktionen.

Ein VPN ist auch ein Weg, dann kannst du aber nicht von jedem Gerät aus dem Internet zugreifen - nur auf die auf denen du VPN installieren kannst.
 
hier werden diverse Dinge wild durcheinander gewürfelt!

- (dynamischer) DNS Eintrag
kann die Fritzbox selber schon über MyFritz, da bekommt man i.d.R. aber sehr "kryptische" Namen, die man sich kaum merken kann. Ich hatte lange DynDNS, ist mir aber zu teuer jetzt zu teuer. Jetzt nutze ich DDNSS und bin damit soweit völlig zufrieden. Da kann man sich bis zu fünf "Vornamen" zu einem aus einer kleinen Auswahl bereitstehender "Nachmamen" (z.B. .ddnss.de oder .home-webserver.de) aussuchen. Die Fritzbox kommt damit auch hervorragend klar.

- Zertifikate (braucht man z.B., wenn man seine NextCloud hosten und auch ohne VPN darauf zugreifen können möchte)
kann man sich zu den o.g. DDNSS Einträgen bei Let's Encrypt besorgen, ebenfalls kostenlos und relativ einfach

- VPN
ich weiß nicht, warum AVM das seit Ewigkeiten der beta/Labor Version vorbehält?!?
das FB OS hat wirklich viele Bugs (und mit jedem Update werden es gefühlt mehr als weniger, also ein Schritt vor und zwei zurück) aber nach meinen (allerdings nicht sehr ausführlichen) Erfahrungen damit, läuft das Wireguard ziemlich gut und stabil. Und die Fehler der Labor Version haben die "offiziellen" Versionen auch, das gibt sich nicht viel.

man kann sich das auch alles oder zumindest z.B. DNS und Zertifikate bei einem Anbieter "kaufen" (z.B. Cloudflare), das hat sicherlich auch Vorteile, z.B. ist es einfacher und es gibt auch noch jede Menge mehr oder weniger sinnvolle Zusatz-Features. Das muss jeder selber entscheiden. Ich hatte das jetzt erstmal mit der kostenlosen Schiene ausprobiert und sehe eigentlich keinen Grund (für mich), warum ich dafür zahlen sollte.
 
till69 schrieb:
Und: Eine Domain mit wechselnder IP ist suboptimal.
Wenn man einen eigenen Mailserver betreibt ja, sonst ist es völlig egal.

@Topic
Auf meinem Nas (Unraid) laufen verschiedenste Dienste die ich von außen erreichen kann. Davor sitzt ein Nginx Proxy Manager der sich automatisch um die LetsEncrypt Zertifikate kümmert. Die Domain und DynDns nutze ich über Strato. Gibt da ab und an ziemlich günstige Angebote für das erste Jahr.
Weiterhin läuft auf dem Nas noch Wireguard.
 
^ das was Hammelkoppter schreibt - @Hammelkoppter darf ich dir ne PM schreiben bezüglich Wireguard?

Ich hab auch eine Domain bei Ionos. Da dort ein DynDNS nicht so einfach möglich war über einen Update client läuft das ganze über CloudFlare.
In Cloudflare die Ionos Domain "registrieren". In Ionos die Cloudflare Nameserver eintragen.
Einen Cloudflare updater mittels Docker laufen lassen
 
Vielen Dank für eure Antworten, also nach langem überlegen, werde ich es erst mal so lassen.
 
Zurück
Oben