Matis
Benutzer
- Mitglied seit
- 28. Mai 2015
- Beiträge
- 735
- Punkte für Reaktionen
- 9
- Punkte
- 44
Naja, ein bißchen mit der Materie auseinandersetzen muß man sich schon. Es gibt hier und in der Hilfe genügend Möglichkeiten um die Grundlagen zu verstehen, wenn es dann klemmt sehr gerne!
In Kürze:
* beim Provider eine domain.de holen und eine Sub-Domain z.B. dsm.domain.de, um mit dieser dann auf die Syno zu kommen.
* in der systemsteuerung-anwendungsportal-reverse proxy dann dsm.domain.de auf die IP des Syno und den port der für die syno eingerichtet wurde umleiten
* bei let's encrypt (systemsteuerung-sicherheit-zertifikat) ein solches holen (für domain.de und als alias: www.domain.de und dsm.domain.de)
* nur port 443 in der fritzbox aufmachen (für das Zertifikat muß kurzfirstig während der Beantragung auch port 80 durchgängig sein)
* danach ist die eigene webseite unter domain.de erreichbar und die syno unter dsm.domain.de
* wer unter sytsmesteuerung-anwendungsportal-anwendung alias vergeben hat, kann diese dann auch unter dsm.domain.de/alias erreichen, so auch die photo station!
Und das ganz ohne jeglichen unnötigen Port und Sicherheitsrisiko, für alle http Applikationen braucht es nur 443!
Und dafür braucht es auch keine feste IP. Man kann beim Provider z.B. Strato die IP von der FB oder der Syno aktualisieren und die domain-Namen zeigen auch bei einem IP-Wechsel an den richtigen Ort.
Und noch ein schöner Nebeneffekt: man kann in der firewall alle Portfreigaben vergessen, das komplette Durcheinander fällt weg und ist übersichtlich.
Es kommt nichts außer 443 durch die Fritzbox. Damit braucht es die Portfreigaben in der syno nicht mehr.
Am besten man sperrt dann alle Länder außer Deutschland (sofern einem das reicht) und hat keinerlei Angriffe mehr aus dem Osten oder China.
Ich geb im Urlaub oder auf Geschäftsreise dann immer nur das Land frei, da ich auch brauch.
Damit bin ich immer gut gefahren und habe keine Angriffe mehr, denn die kommen meist nicht aus Deurschland, denn dort sind sie verfolgbar und strafbar.
Reverse-Proxy geht auch für andere Geräte im LAN: Heizung, Homeautomation, Kameras, Mailserver und alles muss durch 443 und ggfls. .htaccess.
Das ist einfach genial und seit es dafür sogar ein User-Interface in der Syno gibt auch super gut einzurichten.
In Kürze:
* beim Provider eine domain.de holen und eine Sub-Domain z.B. dsm.domain.de, um mit dieser dann auf die Syno zu kommen.
* in der systemsteuerung-anwendungsportal-reverse proxy dann dsm.domain.de auf die IP des Syno und den port der für die syno eingerichtet wurde umleiten
* bei let's encrypt (systemsteuerung-sicherheit-zertifikat) ein solches holen (für domain.de und als alias: www.domain.de und dsm.domain.de)
* nur port 443 in der fritzbox aufmachen (für das Zertifikat muß kurzfirstig während der Beantragung auch port 80 durchgängig sein)
* danach ist die eigene webseite unter domain.de erreichbar und die syno unter dsm.domain.de
* wer unter sytsmesteuerung-anwendungsportal-anwendung alias vergeben hat, kann diese dann auch unter dsm.domain.de/alias erreichen, so auch die photo station!
Und das ganz ohne jeglichen unnötigen Port und Sicherheitsrisiko, für alle http Applikationen braucht es nur 443!
Und dafür braucht es auch keine feste IP. Man kann beim Provider z.B. Strato die IP von der FB oder der Syno aktualisieren und die domain-Namen zeigen auch bei einem IP-Wechsel an den richtigen Ort.
Und noch ein schöner Nebeneffekt: man kann in der firewall alle Portfreigaben vergessen, das komplette Durcheinander fällt weg und ist übersichtlich.
Es kommt nichts außer 443 durch die Fritzbox. Damit braucht es die Portfreigaben in der syno nicht mehr.
Am besten man sperrt dann alle Länder außer Deutschland (sofern einem das reicht) und hat keinerlei Angriffe mehr aus dem Osten oder China.
Ich geb im Urlaub oder auf Geschäftsreise dann immer nur das Land frei, da ich auch brauch.
Damit bin ich immer gut gefahren und habe keine Angriffe mehr, denn die kommen meist nicht aus Deurschland, denn dort sind sie verfolgbar und strafbar.
Reverse-Proxy geht auch für andere Geräte im LAN: Heizung, Homeautomation, Kameras, Mailserver und alles muss durch 443 und ggfls. .htaccess.
Das ist einfach genial und seit es dafür sogar ein User-Interface in der Syno gibt auch super gut einzurichten.
Zuletzt bearbeitet: