Außerhalb zugreifen

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.798
Punkte für Reaktionen
1.755
Punkte
314
Weil die auf Port 80/443 lauscht. DS Firewall aktiv?
 

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
2.236
Punkte für Reaktionen
967
Punkte
148
Ich verstehe das mittlerweile nicht mehr. Wenn alle Einträge des Reverse Proxy gelöscht wurden, um von neuem zu beginnen, wie kann die Domain schon vergeben sein???
 

hblein

Benutzer
Mitglied seit
11. Dez 2024
Beiträge
24
Punkte für Reaktionen
20
Punkte
3
Wenn ich mal fragen darf, wie sieht es bei dir aufm NAS in der Systemsteuerung unter Anmeldeportal -> Anwendungen und DSM aus?
 

hblein

Benutzer
Mitglied seit
11. Dez 2024
Beiträge
24
Punkte für Reaktionen
20
Punkte
3
DSM mit eigenem Port klingt ja erstmal ok. Aber von der Seite Anwendungen wäre ein Screenshot sehr hilfreich.
Denn wenn ich mir deinen Screenshot vom Revers Proxy unter erweitert so ansehe, sieht das für ich so aus, als ob du die Standardanwendungen erreichbar machen willst. Und dafür reicht es, die Einträge unter Anwendungen in der Systemsteuerung -> Anmeldeportal -> Anwendungen anzupassen.
 

DonApple

Benutzer
Mitglied seit
16. Mrz 2023
Beiträge
185
Punkte für Reaktionen
5
Punkte
24
Ich habe wie von Ronny vorgeschlagen

Den Anwendungen Ports vorgeben

Zum Beispiel

Video

50022

Fiel 50023

Usw

Die genannten Ports sind nur als Beispiel
 

hblein

Benutzer
Mitglied seit
11. Dez 2024
Beiträge
24
Punkte für Reaktionen
20
Punkte
3
ok. Heißt, du kannst, zum Beispiel, im lokalen Netzwerk über http://nas-ip:50023 (<-Beispielport) die FileStation im Browser aufrufen!?
 

hblein

Benutzer
Mitglied seit
11. Dez 2024
Beiträge
24
Punkte für Reaktionen
20
Punkte
3
Angenommen, du hast dir erfolgreich eine DDNS-Domain von Synology eingerichtet, nach dem Schema DeinDomainname.synology.me und das Zertifikat ist auch ok. Dann brauchst du, um, z.B., die File Station von extern über den RP zu erreichen eine zusätzliche Kennung/Sub.Sub.Domain.tld, in etwa so: File.DeinDomainName.synology.me, damit der Reverse Proxy weiß wo du auf deiner Synology hin willst. Dafür müsste der Eintrag im RP dann in etwa so aussehen:

Reverse-Proxy-Name: File Station
Quelle
Protokoll: HTTPS
Hostname: File.DeinDomainName.synology.me
Port: 12345 dein gewünschter Port auf dem der RP nach außen lauscht
HSTS aktivieren (evtl. später, wenn es dann mal läuft.)

Ziel
Protokoll: HTTP oder HTTPS einfach mal probieren
Hostname: localhost
Port: 50023 der Port den du der File Station unter Systemsteuerung -> Anmeldeportal -> Anwendungen gegeben hast.

Für Video wäre der Eintrag in RP dann in der Art:

Reverse-Proxy-Name: Video Station
Quelle
Protokoll: HTTPS
Hostname: Video.DeinDomainName.synology.me
Port: 12345 dein gewünschter Port auf dem der RP nach außen lauscht
HSTS aktivieren (evtl. später, wenn es dann mal läuft.)

Ziel
Protokoll: HTTP oder HTTPS einfach mal probieren
Hostname: localhost
Port: 50022 der Port den du der Video Station unter Systemsteuerung -> Anmeldeportal -> Anwendungen gegeben hast.

Der Aufruf der File Station sollte dann über https://file.deindomainname.synology.me:12345 für die File Station funktionieren.

Sollte sich ein Fehler eingeschlichen haben, bitte ich um einen Hinweis/Korrektur.
 

hblein

Benutzer
Mitglied seit
11. Dez 2024
Beiträge
24
Punkte für Reaktionen
20
Punkte
3
Natürlich muss dazu auch der Port zum Reverse Proxy auf der Synology im Router an die Synology weitergeleitet werden. In meinem Beispiel der Port: 12345
 

DonApple

Benutzer
Mitglied seit
16. Mrz 2023
Beiträge
185
Punkte für Reaktionen
5
Punkte
24
Also dann der Port 10034 in der FRITZ!Box Freigeben

Dann könnte ich ja den Port und DSM Port freigeben

Und alle anderen löschen das würde doch dann passen oder?
 

hblein

Benutzer
Mitglied seit
11. Dez 2024
Beiträge
24
Punkte für Reaktionen
20
Punkte
3
Wenn das der Port ist, den du im RP bei Quelle angegeben hast, dann ja. Von außen auf die Synology weiterleiten.
Ich habe noch 2 Beiträge geschrieben, in denen ich, auf den Reverse Proxy und die nötigen Einträge näher eingegangen bin. Die warten allerdings noch auch die Freigabe durch einen Admin. Darin habe ich noch mehr beschrieben. Mal sehen, wann du die dann lesen kannst.

Ich weiß ja nicht, was du in deiner FritzBox sonst noch an Portweiterleitungen eingetragen hast. Von daher beschränkt sich das meinerseits auf die Portweiterleitungen zum NAS.
 

hblein

Benutzer
Mitglied seit
11. Dez 2024
Beiträge
24
Punkte für Reaktionen
20
Punkte
3
Versuche bitte auch, ruhig zu bleiben. Es bedeutet nicht immer, wenn du eine Weiterleitung oder sonst was, irgendwo setzten sollst, dass du woanders was rausnehmen/löschen sollst.
 

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
2.236
Punkte für Reaktionen
967
Punkte
148
@hblein Deine Anleitung aus #90 ist super. Hatte ich ihm aber auch schon so durchgegeben. Somit sollte auch https-Quellport 443 funktionierten. Wenn aber die Fehlermeldung "Domainname schon vorhanden" kommt, ist irgendwas was falsch oder zu viel eingegeben, denke ich. Oder es ist schon die Domain mit 443 hinterlegt. Anders kann ich mir die Fehlermeldung nicht erklären.

Danke für deine Hilfe für den TE.
 

Kachelkaiser

Benutzer
Sehr erfahren
Mitglied seit
22. Feb 2018
Beiträge
2.200
Punkte für Reaktionen
931
Punkte
154
Genauso sehe ich das auch. Die Domain ist bereits benutzt. Ich vermute, der TE verwendet nicht PRO Dienst eine eigene SUB-Domain sondern versucht alles über eine Domain zu schleusen. Das funktioniert nicht.
 
  • Like
Reaktionen: hblein

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
14.076
Punkte für Reaktionen
3.896
Punkte
488
Könnte auch sein, dass einer der Namen bereits durch den Eintrag einer Domain im Anmeldeportal belegt ist. Dies bewirkt ja auch sowas wie die Erstellung ein Reverse Proxy.
Edit: Ausserdem verstehe ich die ganzen Tippfehler in #61 nicht (synolog.y.me) und dass alle das gleiche Ziel haben sollen. Was soll das sein?
 
Zuletzt bearbeitet:

hblein

Benutzer
Mitglied seit
11. Dez 2024
Beiträge
24
Punkte für Reaktionen
20
Punkte
3
@Ronny1978 Danke für das Lob. Du hast natürlich Recht, du hast ihm das schonmal mitgegeben. Ich dachte mir nur, ich versuche ihm nochmal klarzumachen, dass die Hostnamen bei Quelle für jeden Eintrag unterschiedlich sein müssen.
Ich hab es gerade getestet, es ist so, dass, wenn er unter Systemsteuerung -> Anmeldeportal -> Anwendungen bereits eine Domain bei einer Anwendung hinterlegt hat, dieser Eintrag mit dem Eintrag unter Systemsteuerung -> Anmeldeportal -> Erweitert -> Reverse Proxy kollidiert und dadurch die Fehlermeldung kommt. Man bräuchte halt erstmal einen besseren Überblick über die(se) Einstellungen in seinem NAS und evtl. auch seinem Router...
Mein Beitrag an DonApple ging auch in die Richtung, falls er einen anderen Port als 443 als Horchport für den RP nutzen wollte. Die Extranutzung des RP unter Erweitert wäre ja unnötig, sollte er mit Port 443 als Horchport zufrieden sein.
Deshalb fragte ich ihn ja auch, wie es bei seinem NAS unter Systemsteuerung -> Anmeldeportal -> Anwendungen aussieht.
 

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
14.195
Punkte für Reaktionen
6.187
Punkte
569


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat