mehrmals Port 80 und 443

DonApple

Benutzer
Mitglied seit
16. Mrz 2023
Beiträge
189
Punkte für Reaktionen
6
Punkte
24
Ja

Weil ich aber alle Ports gelöscht habe vom Router komme so nicht mehr auf die ds drauf nur noch über die Domain

Oder quick Connect

DDNS

Geht ja nicht mehr weil kein Port auf der FRITZ!box hinterlegt ist
 

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
2.241
Punkte für Reaktionen
968
Punkte
148
Welchen hast du jetzt für die DSM https Oberfläche eingestellt?
 

DonApple

Benutzer
Mitglied seit
16. Mrz 2023
Beiträge
189
Punkte für Reaktionen
6
Punkte
24
Keinen

Weil das soll ich nicht machen

Sonst bin ich angreifbar

Ich greife aktuelle per domain

Oder interne IP auf die DS zu
 

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
2.241
Punkte für Reaktionen
968
Punkte
148

DonApple

Benutzer
Mitglied seit
16. Mrz 2023
Beiträge
189
Punkte für Reaktionen
6
Punkte
24
Wenn ich meine eignen Domains nehmen dann brauch ich kein Port ein tragen weil die IPV4 u IPV6 beim Anbieter hinterlegt sind

Wenn per Synology.me zugreife dann ist mein Eignet Port hinterlegt
 

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
2.241
Punkte für Reaktionen
968
Punkte
148
Wenn ich meine eignen Domains nehmen dann brauch ich kein Port ein tragen weil die IPV4 u IPV6 beim Anbieter hinterlegt sind
Also ist der Reverse Proxy noch aktiv?

Wenn per Synology.me zugreife dann ist mein Eignet Port hinterlegt
Der ist nicht mehr 5001 oder? Dann könnest du den Port in der Fritzbox wieder Freischalten. Alternativ kannst du auch nur Music und Video freigeben und gehst beim DSM selbst über deine Domain oder per VPN. Wie gesagt: Erstmal für den Anfang.
 

DonApple

Benutzer
Mitglied seit
16. Mrz 2023
Beiträge
189
Punkte für Reaktionen
6
Punkte
24
Nein der Reverse Proxy ist nicht mehr aktiv

Ich habe den Standart Port 5001-> geändert das

Empfehlt auch Synology so
 

c0smo

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
08. Mai 2015
Beiträge
7.589
Punkte für Reaktionen
1.688
Punkte
274
@Ronny1978
Ich nutze auch nur 1 Port von aussen, allerdings nicht 443, da dieser reserviert ist für die LE Aktualisierung. Das meine Zertifikate automatisch erneuert werden ist mir wichtiger, als der Gedanke, so wenig wie möglich an Ports zu öffnen. Ich gehe wie du über verschiedene Subdomains und 1 offenen Port auf die jeweiligen Dienste, wie Photo, Webdav, ehm. Video. Mich stört die Angabe des Ports nicht, sehe das eher als weitere Hürde für zufällige Angriffsversuche 😉

Meine 2 NAS und diverse andere Server sind jetzt fast 10 Jahre mit dieser Methode 24/7 online. Bisher hatte ich nur 2 erfolglose Angriffe auf meine IP. Für mich funktioniert mein Konzept. Ich sehe eine Portfreigabe auch nicht ganz so kritisch, wie manch anderer hier im Forum. Wenn das restliche Sicherheitskonzept passend ausgelegt ist und es sich nicht gerade um eine kritische Infrastruktur, wie Industrie, Energie, Verkehr, etc. handelt, bin ich relativ entspannt.
Ich sag nur Passwörter des Grauens. 🤔
Erstmal den Stall vernünftig dicht machen bevor man Stahltüren einbaut und Tracker für ne Million reinstellt 🙏
 
Zuletzt bearbeitet:
  • Like
Reaktionen: Ronny1978

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
2.241
Punkte für Reaktionen
968
Punkte
148
Hallo @c0smo ,

alles gut. ;) Wie habe ich bereits in Post #38 gesagt:

Ist der Ansatz von @c0smo deshalb falsch? Nein ist er nicht, nur anders.

Jeder löst das halt etwas auf seine Weise, solange es sicher ist, ja kein Problem.
 
  • Like
Reaktionen: c0smo


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat