Suchergebnisse

  1. Peter_Lehmann

    DSM 6.x und darunter USB unter DSM7

    Und schon sind wir von "USB und DSM 7" über das (angebliche) Hinauswerfen von USB-Treibern aus Linux bis hin zu uralten WinDOSen gekommen. Das nenne ich mal eine Entwicklung!
  2. Peter_Lehmann

    IPV6-Zugriffe von außen trotz nicht vorhandener Portweiterleitung?

    Vorm Schlafen gehen noch mal kurz reingeschaut ... . @Jim_OS: Auch wenn ich zufällig deinen Beitrag zitiert habe, sollte das keinesfalls eine Kritik sein. Ich versuche "lediglich" immer etwas Werbung für die bewusste Beschäftigung mit IPv6 zu machen. Und vor allem, die unbegründete Angst bei so...
  3. Peter_Lehmann

    IPV6-Zugriffe von außen trotz nicht vorhandener Portweiterleitung?

    Hallo, ich habe mir lange überlegt, ob ich hier antworten soll. Wenn ich aber die Ratschläge lese, IPv6 im Router zu deaktivieren, dann muss ich einfach etwas dazu schreiben. Irgendwann in hoffentlich nicht allzu ferner Zeit müssen sich auch die letzten "IPv6-Verweigerer" gezwungenermaßen mit...
  4. Peter_Lehmann

    Sichereit des Admin Kontos

    @felidaetabsy: Danke, dass du das als lustig bezeichnen kannst. Ich wollte dich auch keinesfalls verärgern oder belehren. Ist mehr Verständnis für jemanden, der das nicht so kennt. Als (privater) Besitzer eines NAS übernimmt man automatisch auch eine gewisse, nicht zu unterschätzende...
  5. Peter_Lehmann

    Sichereit des Admin Kontos

    Oh ja, diese Diskussion kommt mir sehr bekannt vor. Otto-Normal-Mausschubser arbeitet (meistens) auf seiner WinDOSe mitsamt seiner ganzen Familie auf einem und demselben Benutzerkonto. Dieses Konto hat Administratorrechte und dafür sehr oft kein Passwort. Ist ja immer gut gegangen und wir haben...
  6. Peter_Lehmann

    Keine Zertifikate mehr mit langer Laufzeit ab Werk?

    Vielleicht, weil das eine IMHO echt üble Krückenlösung ist? Ein Serverzertifikat, welches gleichzeitig ein "CA-Zertifikat" ist - IMHO absolut übel! Und als Herausgeber wird Synology genannt? Bei meiner "XCA-Variante" wird wenigstens ehrlich meine Privat-CA mit Ort und Klarnamen als Herausgeber...
  7. Peter_Lehmann

    Keine Zertifikate mehr mit langer Laufzeit ab Werk?

    Das ist eine sehr gute Antwort! Ich ergänze sogar noch etwas: Lade dir das hervorragende und fast professionell wirkende Programm XCA runter und installiere es. (Gibt es sogar für die WinDOSe) Arbeite dich dort ein (dauert keine Stunde), erstelle deine eigene "Privat-CA" als deinen "root" Und...
  8. Peter_Lehmann

    Alle Zertifikate abgelaufen

    Hallo Jens, wenn du keinen Zugriff von extern zulässt (also keinerlei Portweiterleitungen bzw. Öffnungen der Firewall des Routers von extern auf die IPv4/IPv6 der DS), dann kannst du dir die Verschlüsselung des Traffics sparen. Oder besser gesagt, es ist für ein "Backup-System/Datengrab" nicht...
  9. Peter_Lehmann

    DSM 7.0 Selbsterstellte Zertifikate erneuern DSM7

    Ist mir noch gar nicht aufgefallen, dass das mit IPv6 "umständlicher" ist. TIPP: Vielleicht mal intensiv mit IPv6 befassen? JA, es bedarf eines dgewissen Umdenkens. Aber umständlicher?
  10. Peter_Lehmann

    DSM 7.0 Selbsterstellte Zertifikate erneuern DSM7

    Gut, ich nutze kein Synology Photos, kann deswegen weder damit etwas testen noch deine Aussage bestätigen oder verneinen. Ich nutze die von mir per XCA hergestellten Zertifikate "nur" für das mir zugängliche Zertifikat der DS. Also, ich ersetze damit das von der DS selbst generierte angebliche...
  11. Peter_Lehmann

    DSM 7.0 Selbsterstellte Zertifikate erneuern DSM7

    Die Frage aller Fragen ist doch, wer sich per TLS mit einem Dienst auf der DS (oder überhaupt im eigenen Hausnetz) verbinden soll oder darf. Darf es "Hinz & Kunz", dann ist es schon gut und empfehlenswert, wenn im Browser das Ausstellerzertifikat eines etablierten Zertifikatsausstellers...
  12. Peter_Lehmann

    VPN Client mit geringer upload Bandbreite

    Zuerst musst du mal prüfen, ob dein DSL-Zugang mit einem echten Dualstack (DS) betrieben wird (also eine heute wohl bei allen Providern übliche IPv6 und eine routingfähige, "offizielle" IPv4). Über diese aus der F!B zu entnehmende IPv4 und natürlich immer über die IPv6 kannst du von außerhalb...
  13. Peter_Lehmann

    VPN Client mit geringer upload Bandbreite

    Hallo Soletario! Ich persönlich halte ja nichts von den grafischen Speedtests für Mausschubser. Ich verlasse mich da für saubere Messungen eher auf Konsolen-Tools wie "iperf3". Dieses gibt es für alle gängigen Betriebssysteme. Damit kannst du die mögliche Bandbreite zu beliebigen (Mess-)Servern...
  14. Peter_Lehmann

    USV mit oder ohne USB?

    Ich finde jetzt leider nicht auf die Schnelle die Anleitung dazu. War ein Lehrer, der die Lösung in seiner Schule beschrieben hat. Mindestens 2-3 Jahre her. Aber das Netz vergisst ja nichts. Ich habe hier nur noch die englische Beschreibung des NUT-Projektes (aus 2018) und die Daten für die...
  15. Peter_Lehmann

    USV mit oder ohne USB?

    Danke @Kurt-oe1kyw für deine Beiträge! Nur zur Ergänzung will ich auch kurz berichten, wie ich das "Problem" gelöst habe. Das "Besondere" an meinem Setup ist, dass meine DS220+ per internem Timer immererst Abends gestartet und 23:00 wieder komplett heruntergefahren wird. (Eine 2. DS läuft an...
  16. Peter_Lehmann

    DDNS: Keine Weiterleitung auf die IP-Adresse

    Habe wegen der Flutkatastrophe kein Internet. Antwort kommt später.
  17. Peter_Lehmann

    DDNS: Keine Weiterleitung auf die IP-Adresse

    Hi petermaltose! Du hattest an deinem vorherigen Wohnort wirklich eine eine feste IPv4? Ganz sicher? Und jetzt hast eine dynamisch vergebene IPv4 - oder ist es vielleicht so, dass du vorher "echten" Dualstack mit einer IPv6 und einer routingfähigen IPv4 hattest und jetzt, wie bei den meisten...
  18. Peter_Lehmann

    DSM 7.0 Selbsterstellte Zertifikate erneuern DSM7

    Hier meine Erfahrungen zu diesem Thema. Vorbemerkungen: Meine beiden (privat betriebenen) NAS laufen rein intern in meinem Heimnetz. Sämtliche Zugriffe aus dem Internet laufen über mein ebenfalls privat betriebenes Wireguard-VPN. Damit dürfte klar sein, dass die Zertifikate von LE "außen vor"...
  19. Peter_Lehmann

    DS220+, kein Zugang per https auf DSM-GUI

    Problem gelöst! Hallo Fusion! Da ich Dank deines Hinweises wusste, wo meine Zertifikatsdateien liegen, habe ich die cert.pem und die privkey.pem an beiden Fundstellen einfach durch Umbenennen versteckt (cert.pem_obsolet ...) und die Kiste neu gestartet. Dann wirkten versteckte...
  20. Peter_Lehmann

    DS220+, kein Zugang per https auf DSM-GUI

    Hallo Fusion! Danke für deine schnelle Antwort! Mit großer Wahrscheinlichkeit war die Sicherheitseinstellung "Hoch", aber TLS1.3 dürfte meinem Firefox nichts ausmachen. Im Unterschied zu meiner alten DS213j habe ich bei der DS220+ eingestellt, dass (aus dem Gedächtnis) http-Anfragen auf...