Hallo zusammen,
ich habe meiner DS920+ ein letsencrypt Zertifikat für eine eigene Domain verpasst und diese ist von außen per DynDNS erreichbar.
Jetzt verwende ich intern im Netzwerk den Synology Drive Client zur Synchronisation.
Ich kann dort entweder die interne IP Adresse der NAS angeben, damit der Traffic im Netzwerk bleibt, dann erhalte ich aber Zertifikatswarnungen und muss alle 2-3 Monate die Verbindung neu einrichten.
Wenn ich die DDNS Adresse angebe, dann geht der Datenverkehr immer über den Router mit DNS Anfrage nach außen und ich muss ein Port Forwarding für die passenden Ports einrichten.
Ich würde den Datenverkehr aber gerne intern halten mit gültigen Zertifikaten.
Welche Möglichkeiten habe ich die DNS Anfragen entweder direkt intern zu beantworten oder für die lokale IP/lokale Hostname ein Root Zertifikat zu erstellen, welches ich auf allen Clients hinterlege?
Im Nerzwerk dient eine FritzBox als DNS Server und Internet Zugangspunkt.
Danke
shirocko
ich habe meiner DS920+ ein letsencrypt Zertifikat für eine eigene Domain verpasst und diese ist von außen per DynDNS erreichbar.
Jetzt verwende ich intern im Netzwerk den Synology Drive Client zur Synchronisation.
Ich kann dort entweder die interne IP Adresse der NAS angeben, damit der Traffic im Netzwerk bleibt, dann erhalte ich aber Zertifikatswarnungen und muss alle 2-3 Monate die Verbindung neu einrichten.
Wenn ich die DDNS Adresse angebe, dann geht der Datenverkehr immer über den Router mit DNS Anfrage nach außen und ich muss ein Port Forwarding für die passenden Ports einrichten.
Ich würde den Datenverkehr aber gerne intern halten mit gültigen Zertifikaten.
Welche Möglichkeiten habe ich die DNS Anfragen entweder direkt intern zu beantworten oder für die lokale IP/lokale Hostname ein Root Zertifikat zu erstellen, welches ich auf allen Clients hinterlege?
Im Nerzwerk dient eine FritzBox als DNS Server und Internet Zugangspunkt.
Danke
shirocko