Hallo,
ich bin gerade dabei, meinen DS3615xs einzurichten... Ich steige von QNAP auf Synology um und muss mich noch ein bisschen eingewöhnen...
Ich habe mir einen Let's Encrypt Zertifikat über DSM erstellt und das hat im Prinzip ganz gut geklappt. Leider musste ich zur Erstellung die Firewall auf dem NAS abschalten, sonst konnte er sich bei der Erzeugung trotz korrekter Port-Weiterleitung kein Zertifikat erzeugen. Ich habe eigentlich in den Regeln der Firewall Port 80 und Port 443 im NAS geöffnet (und einige andere Ports auch), aber nur, wenn ich die Firewall im NAS ausschalte, kann ich ein Zertifikat erzeugen... Hat einer einen Tipp, was ich hier anders machen muss?
Auf jeden Fall habe ich mit ausgeschalteter Firewall ein Zertifikat bei Let's Encrypt erzeugt und das ist jetzt auch mein Standardzertifikat (das selbstsignierte habe ich auch gleich mal gelöscht) und das hat mit meiner DynDNS-Adresse gut funktioniert. Ich konnte eine signierte HTTPS-Verbindung erfolgreich aufbauen.
Jetzt habe ich aber das Problem, dass bei Adressabrufungen, die nicht über meine DynDNS-Adresse laufen, sondern über mein lokales Netzwerk ich mit ungültigen Zertifikaten zu kämpfen habe. Weiß einer einen Trick, wie ich auch über das lokale Netzwerk signiert und verschlüsselt auf meinen NAS zugreifen kann? Ich habe dazu keine passende Einstellung gefunden...
Danke!
ich bin gerade dabei, meinen DS3615xs einzurichten... Ich steige von QNAP auf Synology um und muss mich noch ein bisschen eingewöhnen...
Ich habe mir einen Let's Encrypt Zertifikat über DSM erstellt und das hat im Prinzip ganz gut geklappt. Leider musste ich zur Erstellung die Firewall auf dem NAS abschalten, sonst konnte er sich bei der Erzeugung trotz korrekter Port-Weiterleitung kein Zertifikat erzeugen. Ich habe eigentlich in den Regeln der Firewall Port 80 und Port 443 im NAS geöffnet (und einige andere Ports auch), aber nur, wenn ich die Firewall im NAS ausschalte, kann ich ein Zertifikat erzeugen... Hat einer einen Tipp, was ich hier anders machen muss?
Auf jeden Fall habe ich mit ausgeschalteter Firewall ein Zertifikat bei Let's Encrypt erzeugt und das ist jetzt auch mein Standardzertifikat (das selbstsignierte habe ich auch gleich mal gelöscht) und das hat mit meiner DynDNS-Adresse gut funktioniert. Ich konnte eine signierte HTTPS-Verbindung erfolgreich aufbauen.
Jetzt habe ich aber das Problem, dass bei Adressabrufungen, die nicht über meine DynDNS-Adresse laufen, sondern über mein lokales Netzwerk ich mit ungültigen Zertifikaten zu kämpfen habe. Weiß einer einen Trick, wie ich auch über das lokale Netzwerk signiert und verschlüsselt auf meinen NAS zugreifen kann? Ich habe dazu keine passende Einstellung gefunden...
Danke!