Webdav Server mit integriertem lets encrypt gesucht

Don-DCH

Captain
Registriert
Aug. 2009
Beiträge
3.428
Guten Abend zusammen,

gerne würde ich von meinem Synology NAS weg migrieren zu einem webdav server, welchen ich am besten per integriertem per lets enrypt mit meiner eigenen Domain verwenden kann.
Wichtig dabei ist, dass die DNS Challenge unterstützt werden muss.

Nach einiger Recherche habe ich nichts gefunden was in einem Paket sozusagen ist.
Der einzige Weg scheint ein Docker Container für webdav und einen für, beispielsweise den Ngninx Proxy Manager zu sein.

Bei Synology habe ich eine Subdaomain von Synology, habe aber eine Domain bei Netcup gekauft, welche die DNS Challange wunderbar untertützt, dies würde ich gern nutzen.

Vielleicht weiß ja jemand eine Lösung :)
 
Was spricht gegen sshfs? Ist performanter und einfacher

Und letsencrypt mit dns challenge ist eine Zeile.
Lego und Acme sh unterstützen Je gefühlt 100 provider. 1x in einen cronjob tippen und

Was erhoffst du dir davon webdav in einen Container zu legen? Da sehe ich eher keine Vorteile. Das ist weder unbedingt sicherer, noch portabler. Nur aufwändiger
 
madmax2010 schrieb:
Was spricht gegen sshfs?
Soweit ich das sehe ist das wohl nicht kompatibel mit Enpass (was das einzige ist wofür ich webdav benötige)
https://www.enpass.io/sync/

madmax2010 schrieb:
Was erhoffst du dir davon webdav in einen Container zu legen?
Würde gerne web von der Synology Domain und meine eigene nutzen das wäre das einzige was ich gern hätte.
Und Synology, QNAP und Asustor bieten die DNS Challenge nur mit ihren Domains an außer man bastelt, aber das will ich bei so fertiglösungen nicht.

Hmm wobei ich nicht genau weiß was ich hinter dem Folder Sync verbirgt:
https://support.enpass.io/app/sync/using_folder_sync_in_enpass.htm

Ob das was wäre oder der Wifi Sync da macht er ja Quasi ein Server auf, das könnte man ja inner VM entspannt laufen lassen will eh nur das es im Heimnetz synchronisiert wird.
 
Willst du nun einen webdav-Server oder was ist dein eigentliches Ziel?

Don-DCH schrieb:
habe aber eine Domain bei Netcup gekauft, welche die DNS Challange wunderbar untertützt, dies würde ich gern nutzen.

Sollte quasi jeder acme-Client können weil netcup ist wohl ein Standard-Plugin.

Don-DCH schrieb:
webdav server, welchen ich am besten per integriertem per lets enrypt

Die Kombi ist ungewöhnlich. Kenne jetzt auch pauschal keine standalone webdav-Server. In der Regel kommt das bei nextcloud, etc als Bonus mit.
 
  • Gefällt mir
Reaktionen: Der_Dicke82 und madmax2010
JumpingCat schrieb:
Willst du nun einen webdav-Server
Ja um Enpass zu Synchronisieren.

JumpingCat schrieb:
was ist dein eigentliches Ziel?
Enpass zu synchronisieren für verschiedene Clients.
Ich dachte, dass es weiterhin am praktischsten ist webdav zu verwenden.


JumpingCat schrieb:
In der Regel kommt das bei nextcloud, etc als Bonus mit.
Nextcloud nur dafür wäre mir etwas zu viel des guten.
 
Don-DCH schrieb:
Ich dachte, dass es weiterhin am praktischsten ist webdav zu verwenden.

Es liest sich so als wolltest du das ins public Internet stellen. Habe ich das richtig verstanden?


Don-DCH schrieb:

Kann webdav und Lets Encrypt. Reicht das nicht aus?

In der Regel ist man mit dem Smartphone sowie doch schon per wireguard ins Heimnetzwerk verbunden damit man von z.B. https://pi-hole.net/ oder sich zu https://www.home-assistant.io/ verbinden kann.


RedPanda05 schrieb:

Also einen Apache mit webdav zu haben ist genau das Gegenteil von einfach.
 
  • Gefällt mir
Reaktionen: madmax2010
  • Gefällt mir
Reaktionen: Don-DCH
Moin moin,

schau mal hier ins Video rund um webdav! Ab ca. 8:30 geht es um die Umsetzung eines Servers mit nginx!
 
  • Gefällt mir
Reaktionen: madmax2010
Caddy kann webdav und hat die konfigurationsloseste tls Automatik, die ich kenne (und kann auch DNS challenge).
 
  • Gefällt mir
Reaktionen: Benj, Don-DCH, madmax2010 und 2 andere
Don-DCH schrieb:
Der einzige Weg scheint ein Docker Container

Ein Docker Container ist niemals der einzige Weg. Dann kann man es auch problemlos selber machen und man ist viel flexibler und hat dazu auch mehr Kontrolle und Sicherheit.
 
  • Gefällt mir
Reaktionen: Der_Dicke82 und madmax2010
Danke euch für die zahlreichen Antworten!

RedPanda05 schrieb:
Danke dir, das sieht aber für dein Einstieg schon sehr komplex aus.

JumpingCat schrieb:
Es liest sich so als wolltest du das ins public Internet stellen. Habe ich das richtig verstanden?
Don-DCH schrieb:
will eh nur das es im Heimnetz synchronisiert wird.
Also auf gar keinen Fall puplizieren wirklich nur im Heimnetz.
und per VPN.

JumpingCat schrieb:
Kann webdav und Lets Encrypt. Reicht das nicht aus?
Doch aber wie gesagt
Don-DCH schrieb:
gerne würde ich von meinem Synology NAS weg migrieren zu einem webdav server, welchen ich am besten per integriertem per lets enrypt mit meiner eigenen Domain verwenden kann.
Wichtig dabei ist, dass die DNS Challenge unterstützt werden muss.
Don-DCH schrieb:
Würde gerne web von der Synology Domain und meine eigene nutzen das wäre das einzige was ich gern hätte.
Und Synology, QNAP und Asustor bieten die DNS Challenge nur mit ihren Domains an außer man bastelt, aber das will ich bei so fertiglösungen nicht.

K-551 schrieb:
Wieso nicht dyndns
Verwendest du eine Synology Subdomain oder hast du eine eigene?

K-551 schrieb:
im router und ne Port-Weiterleitung zur Synology...
Das hatte ich aber ist mir ehrlich gesagt zu unsicher und durch Wireguard und on Demand VPN auch nicht notwendig für mich persönlich.

xammu schrieb:
Danke dir, schaue ich mir mal an.

x3n0n schrieb:
Caddy kann webdav und hat die konfigurationsloseste tls Automatik, die ich kenne (und kann auch DNS challenge).
Vielen Dank dir, das schaue ich mir auch mal an :)

aluis schrieb:
Dann kann man es auch problemlos selber machen und man ist viel flexibler und hat dazu auch mehr Kontrolle und Sicherheit
Aber wie :) ?
 
Don-DCH schrieb:
Verwendest du eine Synology Subdomain oder hast du eine eigene?
Eine eigene.
Nicht alles funktioniert tadellos im eigenen Netz (also via VPN).
Manche Programme (wollten) wollen halt ne Online-Adresse.
Außerdem stammt das alles noch aus alten Zeiten, wo VPN ne Qual war. Und ich wollte auch mal von nem fremden PC auf die Weboberfläche meiner Syno zugreifen...
Don-DCH schrieb:
Das hatte ich aber ist mir ehrlich gesagt zu unsicher und durch Wireguard und on Demand VPN auch nicht notwendig für mich persönlich.
Ja, versteh ich, das läuft aber alles über meine Synology. Auch die Zugangsverwaltung. Und da hab ich es so eingestellt, das nach 3x falscher Login der User gesperrt wird. Gibt auch nur den einen User, der von außen zugreifen darf.
Den wiederum kann ich nur im eigenen Heimnetz (192.x.x.x) wieder entsperren, da der entsprechende User mit Admin-Rechten nur von innerhalb drauf zugreifen kann.

Sicherlich nicht unmöglich rein zu kommen, aber denke es reicht...

Seit der Wireguard-Implementierung in der Fritzbox nutz ich auch viel mehr VPN.
Vor allem mit meinen eigenenen Geräten (Notebook, Handy) die sind fast immer via Wireguard verbunden.
Aber, wie gesagt, möchte ich auch mit "fremden" Geräten mal zugreifen können, ohne die in mein VPN zu lassen...
 
Zurück
Oben