Synology Drive - Zugang über über per DDNS o.ä, ohne Zugriff auf gesamten Server?

Hoshi1

Benutzer
Mitglied seit
22. Mrz 2009
Beiträge
46
Punkte für Reaktionen
0
Punkte
12
Hallo,
ich habe seit einer halben Ewigkeit auf meiner DS1819+ und auch deren Vorgänger einen VPN-Server laufen (L2TP/IPSec) und das läuft alles wunderbar, Zugriff von außen per PC, Handy, Tablet usw.

Nun haben wir uns letztens im Freundeskreis gefragt, ob es möglich wäre, eine Cloud zu erstellen - Ich sagte "Klar", Synology Drive. :)

Ich habe schon einmal ein paar Möglichkeiten des Zugriffs herausgefiltert wie Zugänge von außen ohne VPN bei jedem einzurichten, erstellt werden könnten.
Per Let's Encrypt und meiner DDNS-Domain (Da bekommt man aber Zugang zum gesamten Server, z.B. wenn man phpmyadmin.domain.tld eintippt, kommt man auf die php-MyAdmin-Login-Maske). Hier habe ich irgendwie ein schlechtes Gefühl, da man potentiellen Hackern (naja - so wichtig bin ich nun auch wieder nicht :D) eine Möglichkeit einer Spielwiese gibt.
Desweiteren wäre noch die Möglichkeit per QuickConnenct. Kann man da Einschränkungen vornehmen, sodass es nur auf Drive geht? QuickConnect soll im Datentransfer auch nicht gerade die Leuchte sein :(

Am liebsten wäre mir meine DDNS zu nutzen, mit Let's Encrypt verschlüsselt, aber dennoch in der DS soweit "kastriert" das man nur Drive nutzen kann. :D

Ich hoffe ihr versteht meine Problematik.

Gruß
Thorsten

P.S. Ich hoffe ich hier überhaupt korrekt, wenn nicht, bitte verschieben.
 

Wollfuchs

Benutzer
Sehr erfahren
Mitglied seit
06. Sep 2020
Beiträge
1.143
Punkte für Reaktionen
261
Punkte
159
sowas?
QC1.png

haken rein bei drive server und gut ..

aber mal abgesehen davon .. deine dyndns adresse ist z.b. hoshi1.disksstation.me .. da kommt doch keiner auf phpmyadmin wenn er phpmyadmin.diskstation.me eingibt. oder meintest du phpmyadmin.hoshi1.diskstation.me?
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.097
Punkte für Reaktionen
2.065
Punkte
259
Der Haken bei „Portweiterleitungen automatisch erstellen“ heißt am Router UPnP aktivieren.

Das bewirkt zwei Dinge: Erstens befasse ich mich nicht mehr selbst damit, was dort alles geöffnet wird, und verlasse mich darauf, dass der UPnP-Dienste-Designer wusste, was er tut (auf meiner Hardware & Firewall). Zweitens kann, wenn UPnP aktiv ist, nicht nur meine DS sich da etwas einrichten, sondern jedes andere Gerät in meinem Heimnetzwerk auch. Dazu gehört die billige WLAN-Lampe, die endlich Kontakt zu ihrem Controlserver in China aufnehmen kann, und nebenbei jede Menge Hintertüren dazu installiert.

Man merkt vielleicht: Ich bin kein Freund dieser „Haken setzen, Hirn abgeben“ - Komfort“Lösungen“.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat