Fritzbox 6430 und Synology DSM 916+

mirage81

Ensign
Registriert
Okt. 2007
Beiträge
183
Hi Leute,

ich bekomme einfach nicht meine Domain aufs NAS, hier Synology DSM 916+, gezeigt. Normalerweise möchte ich nach Eingabe meiner Domain einfach die Anmeldeseite meines NAS erhalten. Ich möchte weg von QuickConnect und lieber meine Domain mit SSL, bzw. über Https nutzen.

Hättet ihr da einen Tipp, was ich falsch gemacht habe?

Hier meine Domaineinstellung. Meine IP ist immer dieselbe.

Anhang anzeigen 674680


Hier die Einstellungen von der Fritzbox

Freigabe habe ich erteilt mit fester IP Zuweisung.

fritzbox1.jpg

fritzbox2.jpg

Tja, aber irgendwie haut es nicht hin... Die DSM habe ich auch konfiguriert, bzw. per Assistent dies durchführen lassen.

dsm916.jpg

Vielleicht hat ja jemand den einen Hinweis.

Gruß
mirage
 
Zuletzt bearbeitet:
Dein Ziel ist... von aussen auf deine syno zu gelangen... oder die interne dns Adresse zu ändern?
 
So wie ich es verstanden habe, ist sein Ziel von Außen auf die DS zu kommen.

Ich würde erst einmal upnp deaktivieren, wenn es nicht benötigt wird.
Dann, braucht man für HTTPS nicht Port 443? ;) bzw. auch Port 80 für HTTP?

Dazu, wo bekommst du dein SSL Zertifikat her? Ist das ein Wildcard-Zertifikat? So wie ich dein Screenshot lese hast du eine Domain ala diskstation.xyz.de. Ist das Zertifikat korrekt hinterlegt in den Systemeinstellungen der DS?

e*: wie ich sehe, ist es keine Subdomain. deine Domain wurde im ersten Screen nicht vollständig entfernt... und mit einem Ping bekommt man auch die IP :o
also tippe ich weiterhin auf Port 80/443

e2*: grade noch einmal getestet. über deine IP:5000 komme ich auf deine DS. also funktioniert deine Portweiterleitung etc wie es soll. Du musst also, wenn du deine Domain benutzen willst, auf Port 80 (HTTP) und Port 443 (HTTPS) wechseln. Diese entsprechend in der Fritzbox an deine DS weiterleiten und der DS sagen, dass sie Anfragen entsprechend bedienen soll (Systemeintellungen, Netzwerk, DSM-Einstellungen - HTTP auf HTTPS weiterleiten und Domain einstellen)

Die Frage mit dem SSL Zertifikat hat sich vorerst auch geklärt. Das Standard-Synology Zertifikat kannst du nicht sinnvoll für eine HTTPS Anfrage verwenden. Das gibt immer den Konflikt, dass das Zertifikat nicht mit der Domain übereinstimmt. Du solltest dir dann überlegen ein Zertifikat für deine Domain zu beziehen. (kostenlos, aber nur 3 Monate gültig, bei Let's Encrypt)

e3*: Überlege auch, ob du so viele Dienste (=Ports) von Außen erreichbar machen musst. Reicht es nicht aus, die DS per Port 443, 5001 und 5006 und vielleicht die VPN Ports freizugeben und den Rest per VPN zu regeln? Jeder Port der von Außen zugänglich ist, ist prinzipiell ein Einfallstor.
 
Zuletzt bearbeitet:
Bekommst dein Router die IPv4 Adresse nativ oder über einen DS-lite Tunnel?
Die meisten Kabelverträge haben ja keine öffentliche IPv4 Adresse mehr. So sind Portfreigaben nur über IPv6 möglich.
 
also deine Namensauflösung funktioniert (habs gerade probiert, ich seh deine DSM Loginmaske) ... wenn du jetzt noch im DSM die Weboberfläche auf 80, und die Weboberfläche SSL auf 443 legst, und 80 und 443 in deiner FB weiterleitest, dann noch im DSM ein Zertifikat via Letsencrypt holen (das ist alles integriert) und als letztes noch im DSM SSL erzwingen (dann leitet er 80 auf 443 weiter) ... ja dann sollte es gehen :)

ich würde an deiner Stelle nur die zwei Ports verwenden und für die DSM Dienste Pfade oder Subdomains nutzen :)
 
Zuletzt bearbeitet:
@LieberNetterFlo:
Hast du irgendwo eine Anleitung, wie man genau das umsetzt? Ich versuche seit geraumer Zeit interne Namensauflösung auf verschiedenen Ports umzusetzen... (nicht nur bei einer DS, auch bei diversen Linux Maschinen...). Diese "domain.de:ports" kann ich mir bald nicht mehr merken :(
 
@spcqike das hört sich eher an als würdest du einen Reverse Proxy suchen, oder? du willst also "pc:5000" auf dienst.domain.com und "pc2:5000" auf "dienst2.domain.com" und "pc:3000" auf dienst3.domain.com, ja?

Soweit ich weiß hat DSM sogar einen eigenen reverse proxy mit drin für genau so Zeugs :)
 
Zuletzt bearbeitet:
Aha, ok. Ich habe doch extra alles entfernt mit der Domain... Das erste Post war wohl 2Min zu lange online...

ich habe die Ports genommen, die Synology empfiehlt und auch die DSM selbst hat diese in der FB hinterlegt. Also haue ich alles wieder bis auf 80/ 443 raus.

noch einmal kurz zum mitschreiben.

Ingernetfreigsbe in der FB

setze ich für die DSM http: auf Port 80
Https: auf Port 443


in der DSM setze ich den Port von 5000 (LogIn via http) auf 80 und von Port 5001 (login https) auf 443

den Rest nehme ich raus an Freigaben. Genau wie LieberNettoFlo sagt, nehme ich dann ein LetsEncrypt Zertifikat für meine Domain und fertig ist der Brei.

Edit: wie kommt ihr denn auf den LogIn? Wenn ich meine Domain eingebe, dann passiert nix. Was für ein Suffix hängt ihr denn ran?

edit: ah, einfach :5000 dran hängen, alles klar und wenn cih die Ports auf 80/ 443 ändere spare ich mit den Suffix.
 
Zuletzt bearbeitet:
Zurück
Oben