hmmmmmmmmmmm, du schreibst irgendwo "....
konnte mir das fehlende Zertifikat erstellen.... und dann "....
DDNS lässt sich nicht konfigurieren...." - da stellt sich dann die Frage wofür ganz genau du ein Zertifikat erstellt hast?
Zur Erklärung:
Ein Zertifikat für https MUSS zwingend für einen "Namen" erstellt werden und nur exakt dieser Name funktioniert dann fehlerfrei, als Beispiel:
Du erstellst ein Zertifikat für
https://meine_domain.com > du tippst in den Browser ein
https://meine_domain.com > alles gut, das grüne Schloss wird erscheinen. ABER tippst du in den browser ein
https://www.meine_domain.com > erhältst du eine Fehlermeldung in Bezug auf dein Zertifikat, da die www. NICHT für dieses Zertifikat sind.
Du schreibst weiter "....
ich will ja mal von aussen erreichbar sein...." - ok, aber ganz genau für welchen Dienst? Für eine Webseite, oder DSM von Aussen erreichen, oder Audiostation, oder (s)ftp Zugang?
Es ist egal ob du eine feste IP hast oder nicht, DDNS sollte mindestens einmal am Tag die öffentliche IP Abfragen und leitet dann den Namen auf diese öffentliche IP um, sollte sie gleich bleiben gut, falls nicht, auch kein Problem dafür ist der Dienst ja da.
Falls du dich für den Synology eigenen Dienst entscheidest, denn kannst du direkt im DSM einrichten:
DSM > Hauptmenü > Systemsteuerung > Externer Zugriff > Register "DDNS" > Hinzufügen > den Anweisungen vom Assistenten folgen. Du kannst dann später in deinem Synology Konto (
https://account.synology.com/de-de) dich einloggen und dort siehst du dann deine Diskstation mit dem verbundenen Namen zur Kontrolle.
Wenn du es über Quickconnect (QC) versuchen möchtest, wieder im DSM:
DSM > Hauptmenü > Systemsteuerung > Quickconnect > Register "Allgemein" > QuickConnect aktivieren > Synology-Konto angeben > Quickconnect-ID aussuchen (VORSICHT, sie MUSS ZWINGEND mit einem Buchstaben beginnen und darf nur Zahlen, Buchstaben undd Bindestriche enthalten!)
Im Register "Erweitert" kannst du den QC-Relay-Dienst aktivieren, dann wird die Verbindung über den Relay Server übertragen von Synology, ebenso musst du unter "Erlaubnis" die Zeilen aktivieren für welche Anwendungen und Dienste QC benützt werden soll/darf >, also zB DSM usw. so lange du dort nichts definiert hast kann QC nicht arbeiten.
Kontrollieren kannst du es wiederum in deinem Synologykonto in der Spalte QuickConnect ID MUSS in der Zeile deiner DS mit deiner Seriennummer die von dir ausgewählte ID stehen, klickst du darauf sollte sich eine Verbindung zur deiner DS aufbauen, gilt auch für DDNS, da MUSS davor die grüne Ampel leuchten, klickst du den Namen an solltest du auf deine DS geleitet werden, vorausgesetzt du hast die dafür notwendigen Portweiterleitungen im Router eingerichtet, bei QC sollte das automatisch durchgeführt werden.
Wenn du also zB von Aussen auf DSM deiner DS möchtest dann "erwartet" deine DS die Anfrage für https auf :5001
dh, du musst bei DDNS also deinem Router "erklären" WOHIN er leiten soll, zB
deine DS hat die interne IP 192.168.1.100 dann erreichst du DSM über 192.168.1.100:5001 (mit dem Hinweis "nicht sichere Verbindung" da es für IP-Adressen kein Zertifikat gibt),
bedeutet du musst dem Router "mitteilen (=Portweiterleitung)" dass zB extern :5001 auf intern 192.168.1.100 Port 5001 gehen soll
möchtest du jetzt von Aussen zugreifen so gibst du ein:
https://deine_domain.com:5001 ---> die Anfrage kommt auf deinem Router an, die Portweiterleitung geht von 5001 auf die IP deiner DS 5001 und das ist der Einstieg in die DSM Oberfläche.
Du solltest aber zwingend die Ports ändern, also zB DSM auf 55001 und eventuell auch den Port für extern auf 55001, du leitest dann also von extern :55001 auf interne_IP deiner DS Port 55001 um.
Die Eingabe muss dann lauten:
https://deine_domain.com:55001 ---> du solltest dann deine DSM Oberfläche angezeigt bekommen.
Am Anfang ist das verwirrend, aber im Laufe der Zeit wird es klarer und wenn man das Prinzip mal verstanden hat, geht es relativ einfach.
Bitte Aufpassen dass du nicht einen Port erwischt welcher für andere Dienste reserviert/vorgesehen ist, den Port für DSM hast du schon kennengelernt für DSM via https = 5001, hier findest du eine Tabelle welche Port Synology normalerweise verwendet:
Portnummern von Synology <klick>