externer Zugriff auf Webserver landet immer auf DSM-Oberfläche

Status
Für weitere Antworten geschlossen.

tgriess

Benutzer
Mitglied seit
04. Jan 2018
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
Hallo liebes Forum,

ich bin Synology-/NAS-Neuling, und sehr froh, Euch gefunden zu haben.

Ich habe mir vor einigen Wochen eine DS 918+ zugelegt, mit folgender Zielsetzung:
1. Gmail-Ersatz (Post, Kalender, Kontakte)
2. Dropbox-Ersatz
3. Webserver

1. und 2. habe ich zum Laufen gebracht (wenn wohl auch noch nicht optimal konfiguriert, aber bisher zuverlässig verwendbar.)
3. treibt mich in den Wahnsinn...

Der Webserver soll eine Wordpressinstallation zeigen, die geistreicher Weise in /web/wordpress liegt.
In meinem LAN erreiche ich die Seite auch wirklich unter 192.168.x.x, also der internen IP der Syno. (intern muss ich auch nicht mehr IP/wordpress eingeben, sondern habe es endlich geschafft, nur die IP als Adresse zu benötigen) Zugriff mittels https unter Port 443. Möchte ich im LAN auf die DSM-Oberfläche zugreifen, verwende ich Port 5001. Als das endlich funktionierte, bekam ich vor Freude schon ganz feuchte Augen, aber leider zu früh: Von extern komme ich mit meiner fixen IP immer auf die DSM-Oberfläche. Die Ports 5000 und 5001 bringen mir eine Synology-Seite-nicht-gefunden-Meldung (die Ports habe ich wieder gesperrt). Die Ports, die sich die DSM schnappt, sind 80 und 443 - die brauche ich doch aber für den Webserver!?
Lasse ich die Wordpresskonfiguration "normal", sodass die Seite unter IP/wordpress erreichbar ist, klappt es - aber das geht nicht; ich brauche meine Domäne ohne folgendes "/wordpress" als Adresse meiner Seite. Und v.a. will ich nicht, dass meine DSM von extern erreichbar ist, aber wie deaktiviere ich das?
Ich habe für den externen zugriff übrigens openVPN konfiguriert; klappt einwandfrei...

Offene/weitergeleitete Ports im Router (von A1 -> Österreich) sind: 1194 (openVPN), IMAP, SMTP, eine Handvoll zum Probieren (-> Verzweiflung...) und 80 sowie 443. 5000 und 5001 habe ich wie gesagt gesperrt, das ändert aber genau gar nichts am Verhalten.

In der Webstation habe ich einen vHost eingerichtet, dessen Hostname bei mir keinen Unterschied zu machen scheint. (Habe jetzt meine Domäne mit vorangestelltem www. eingetragen, weil er's ohne www. nicht nimmt. Mein Server ist aber nur unter meine-domain.com erreichbar, also ohne www. - das ist auch noch ein Problem, das ich lösen muss. Er zeigt auf die Ports 80 und 443, und in den Unterordner /web/wordpress.

Meine DSM-Einstellungen in der Systemsteuerung zeigen auf Port 5000 und 5001, und leiten http-Anragen auf https um. Unter Domain steht meine Domäne ohne www.

Übrigens klappte die "Umleitung" meiner Wordpress-Seite von Domäne/wordpress auf nur "Domäne" ewig nicht, bis ich in der Webstation die Verwendung von php 7.0 auf php 5.6 umgestellt habe. Nur falls das ein Hinweis auf etwas sein könnte...

Für Eure Hilfe wäre ich verflixt dankbar! Ich brauche meinen Server nämlich mittlerweile echt dringend.
Falls jemand von Euch (semi)professionelle Konfigurationsdienste anbietet, wäre ich gerne bereit, dafür zu bezahlen. (Ich hoffe, diese Anfrage verstößt gegen keine Forenregeln) Da wichtige Daten/Kommunikation darauf liegen werden (hoffentlich sehr bald!), bräuchte ich sowieso fachkundige Hilfe bei der finalen "Abnahme". Leider war ich mit meinem lokalen EDV-Dienstleister diesmal gar nicht zufrieden, weshalb ich nun um Eure Hilfe bitte.

Habt vielen Dank!
Thomas
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.172
Punkte für Reaktionen
922
Punkte
424
Ich denke die domain.de darfst du nicht als benutzerdefinierte Domain unter Systemsteuerung > Netzwerk > DSM Einstellungen eintragen, weil dies dafür sorgt, dass der DSM unter Port 80/443 auf diesen Hostnamen lauscht.
Für den DSM würde ich mir eine Domain ala dsm.domain.de anlegen und schauen, dass die in der Domainverwaltung auch auf deine feste IP / dein Anschluss zeigt.
Damit werden Anfrage die auf domain.de reinkommen auf 80/443 von der Web Station beantwortet, die auch das Ziel ist wenn du per IP ohne Portangaben die DS aufrufst (weil sie auf beliebige Server/Hostnamen hört die nicht anderweitig in den DSM Einstellungen irgendwo verwendet werden)

Wenn du nicht willst, dass der DSM von extern erreichbar ist, darfst du keine benutzerdefinierte Domain dafür eintragen und auch die Ports 500/5001 nicht weiterleiten. Dann gibt es keine Möglichkeit von außen auf die DSM Login maske zu kommen
 

tgriess

Benutzer
Mitglied seit
04. Jan 2018
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
Danke für Deine schnelle Antwort, Fusion, ich habe ehrlich gesagt gehofft, dass Du beitragen würdest... ;-)

Die Domain habe ich jetzt nach Deinen Angaben aus den DSM-Einstellungen rausgenommen. Weiters habe ich Deiner Antwort gemäß eine Subdomain dsm.domain.com eingerichtet, und auf meine fixe IP gewiesen. (scheint noch kurz zu brauchen, bis sie aktiv wird)
Aber was ändert die Subdomain jetzt genau? Muss ich die dann in den DSM-Einstellungen spezifizieren?
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.172
Punkte für Reaktionen
922
Punkte
424
Ja die würde man unter Systemsteuerung > Netzwerk > DSM-Einstellungen eintragen damit Anfragen an 80/443 und an diesen Hostnamen beim DSM landen.
Da du das nicht willst brauchst du aber diese Domain und den Eintrag nicht. Hatte ich nur zum Verständnis geschrieben.
In deinem Fall willst du dort eben keinen Eintrag stehen haben, der dafür sorgt dass der DSM unter 80/443 erreichbar ist.

Bei dir sollte es schon reichen, wenn du domain.com auf deine feste öffentliche IP oder per CNAME auf die dynDNS deines Anschlusses legst.
Dann sollten im Werkszustand mit installierte Web Station dieselbe eine Dummy Webseite ausliefern bzw den Inhalt von /web
Wenn dann noch die Wordpress Installation dazu gebracht wird die Anfragen aus dem Hauptverzeichnis zu beantworten müsste sie auch via domain.com anstatt domain.com/wordpress erreichbar sein.

bzw. Nachtrag.
In dem Fall kannst du vermutlich auch wieder ein vHost mit domain.com anlegen, wenn dieser nicht mehr durch den Eintrag als benutzerdefinierte Domain für den DSM blockiert ist.
 
Zuletzt bearbeitet:

tgriess

Benutzer
Mitglied seit
04. Jan 2018
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
Ok, verstehe.

Tja, ärgerlicherweise kommt aber bei meine-domain.com immernoch die DSM. (wenn ich von extern anfrage) meine-domain.com/wordpress liefert mir meine Internetseite - sie ist also da und funktioniert. Wo hakt's da bloß?
meine-domain.com zeigt auf meine statische IP, das funktioniert seit Wochen, ist also "sicher" nicht das Problem.
Du schreibst etwas subtil wahres:
Dann sollten im Werkszustand mit installierte Web Station dieselbe eine Dummy Webseite ausliefern bzw den Inhalt von /web
Ich habe wohl irgend eine Einstellung überschrieben. Auf den Werkszustand will ich sie jetzt, wo ich Post, Kalender und Kontakte endlich zuverlässig am Laufen habe, aber keinesfalls zurücksetzen.

Darf ich Dir meine domain per pm schicken, damit Du mein Drama hautnah miterleben kannst? (Kann ich aber erst ab 5 Beiträgen, oder? Müssen also noch 2 Mal hin und her schreiben ;-)
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.172
Punkte für Reaktionen
922
Punkte
424
Ja, Persönliche Nachrichten gehen erst mit 5 Beiträgen.
 

tgriess

Benutzer
Mitglied seit
04. Jan 2018
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
Ahan, danke. Dann hab' ich immerhin schon 4.
 

tgriess

Benutzer
Mitglied seit
04. Jan 2018
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
Komisch, PM funktioniert wohl noch immer nicht. Gibt's da auch eine zeitliche Sperre? Ich nehme an, die Funktion fände ich in Deinem Profil (irgendwo zischen Artikel, Blogbeiträge, Themen des Nutzers, ...)?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat