Hi das Forum,
ich brauche in dieser Sache etwas Schützenhilfe, da ich nicht weiß, wo wirklich anfangen. Habe im Forum nicht das passende gefunden, bzw. wenn vorhanden es nicht erkannt.
Worum gehts?
Mein Heimnetzwerk hängt hinter einer Sophos XG mit Home Lizenz als Router/Gateway. Nun möchte ich in meinem Heimnetzwerk die einzelnen Dienste (Access Point Verwaltung & Hotspot, Managed Switch, Synology, etc) auch per https nutzen können. Bisher habe ich immer das self-signed certificate der jeweiligen Dienste genutzt und akzeptiert bzw es in den trusted-bereich der browser / betriebssysteme geschoben.
Bei neuen Geräten ist dies immer wieder ein Problem und ich möchte gerne ein "offizielles" Zertifikat nutzen im LAN, gerne auch Lets Encrypt. Vor allem für meinen Guest-WLAN-Hotspot ist das einspielen mit dem self-signed Zertifikate ein großen Thema bei Besuch.
Frage:
Ich habe gelesen wie das mit Lets Encrypt funktioniert, meine Synology hätte beispielsweise auch eine Funktion dafür. Ich scheitere aber an den Basics:
Zum einen möchte ich mein LAN vom Internet aus NICHT erreichbar haben. Das ist alles per Firewall blockiert. Temporär würde ich natürlich öffnen, aber ungern dauerhaft auf Port 80 etc für alle diese Dienste die ein https bräuchten. Zum anderen weiß ich nicht, wie es im LAN wirklich mit dem DNS funktioniert und wie das zusammenhängt. Momentan surfe ich meine Dienste immer direkt mit IP an.
Ich habe eine im Internet erreichbare Domain. Hilft mir das dabei? Irgendwie mit lan1.domain.de, lan2.domain.de? Kann ich diese Nutzen? Mit einem Wildcard? Und wie kennt ein Zertifikatsaussteller meine Local-DNS einträge, welche ich bestimmt irgendwie im Sophos anlegen kann?
Könnt ihr mir bisschen Starthilfe geben? Oder ein Verweis auf eine gute Quelle?
Ich danke euch
ich brauche in dieser Sache etwas Schützenhilfe, da ich nicht weiß, wo wirklich anfangen. Habe im Forum nicht das passende gefunden, bzw. wenn vorhanden es nicht erkannt.
Worum gehts?
Mein Heimnetzwerk hängt hinter einer Sophos XG mit Home Lizenz als Router/Gateway. Nun möchte ich in meinem Heimnetzwerk die einzelnen Dienste (Access Point Verwaltung & Hotspot, Managed Switch, Synology, etc) auch per https nutzen können. Bisher habe ich immer das self-signed certificate der jeweiligen Dienste genutzt und akzeptiert bzw es in den trusted-bereich der browser / betriebssysteme geschoben.
Bei neuen Geräten ist dies immer wieder ein Problem und ich möchte gerne ein "offizielles" Zertifikat nutzen im LAN, gerne auch Lets Encrypt. Vor allem für meinen Guest-WLAN-Hotspot ist das einspielen mit dem self-signed Zertifikate ein großen Thema bei Besuch.
Frage:
Ich habe gelesen wie das mit Lets Encrypt funktioniert, meine Synology hätte beispielsweise auch eine Funktion dafür. Ich scheitere aber an den Basics:
Zum einen möchte ich mein LAN vom Internet aus NICHT erreichbar haben. Das ist alles per Firewall blockiert. Temporär würde ich natürlich öffnen, aber ungern dauerhaft auf Port 80 etc für alle diese Dienste die ein https bräuchten. Zum anderen weiß ich nicht, wie es im LAN wirklich mit dem DNS funktioniert und wie das zusammenhängt. Momentan surfe ich meine Dienste immer direkt mit IP an.
Ich habe eine im Internet erreichbare Domain. Hilft mir das dabei? Irgendwie mit lan1.domain.de, lan2.domain.de? Kann ich diese Nutzen? Mit einem Wildcard? Und wie kennt ein Zertifikatsaussteller meine Local-DNS einträge, welche ich bestimmt irgendwie im Sophos anlegen kann?
Könnt ihr mir bisschen Starthilfe geben? Oder ein Verweis auf eine gute Quelle?
Ich danke euch