Ja, weil "http://subdomain.meinedomain.de" funktioniert, nur der HTTPS-Aufruf (mit dem zusätzlichen s und dem Port 5001) liefert kein Ergebnis.Und einen Schreibfehler im CNAME-Eintrag kannst Du definitiv ausschließen?
Ja. z.Zt. von ArbeitUnd die Zugriffsversuche finden allesamt von einem Gerät außerhalb Deines LANs statt?
Nein, weil ich die Zugriffe von meinem privatem Smartphone übers Mobilnetz mache. Die Firmen-Firewall schlägt bei den Zugriffsversuchen via "http://meineDS.DSCloud.me" und "http://meineFritzbox.myfritz.net" zu (dies wird mir aber im Browser auch mitgeteilt "Diese Domain wird durch Smartfilter gesperrt"). Auch bei den korrespondierenden HTTPS-Aufrufen. Auf "https://meineIP:5001" reagiert aber die Firmen-Firewall und der Smartfilter nicht. Auf "http://subdomain.meinedomain.de" kann ich jedoch zugreifen und beim HTTPS-Aufruf kriege ich nur den Time-Out und keine Browser-Mitteilung.Kann es sein, dass hier eine Firmen-Firewall reinpfuscht? Ich kann z.B. auch keine beliebigen Ports aus dem Firmennetz erreichen.
Ja; gesternNur damit ich das nicht falsch verstehe: Der Zugriff auf DDNS:5001 funktioniert aktuell auch von Deinem Arbeitsplatz, nur der über sub.meinedomain.de:5001 nicht?
und heuteDer Aufruf "http://subdomain.meinedomain.de" führt mich auch direkt zur Webseite meiner DS. Der Aufruf "https://subdomain.meinedomain.de:5001" (wahlweise auch mit angehängtem "/webman/index.cgi") führt zur Fehlermeldung "Netzwerk-Zeitüberschreitung" ("Operation timed out"). Der Aufruf mit der (temporären) IP-Adresse meiner Fritzbox "https://meineIP:5001" (auch hier wahlweise mit angehängtem "/webman/index.cgi") führt mich jedoch direkt zur Anmeldemaske der DS (DSM 5; aktuelle Version).
Unter "https://meineDS.DSCloud.me:5001" erreiche ich meine Anmeldeseite auf der DS, bekomme aber die Zertifikatswarnung (weil ich kein Zertifikat für dscloud.me erstellen kann) und muss eine Ausnahme zulassen.
Unter "https://meineFritzbox.myfritz.net:5001" erreiche ich meine Anmeldeseite auf der DS, bekomme aber die Zertifikatswarnung (weil ich kein Zertifikat für myfritz.net erstellen kann) und muss eine Ausnahme zulassen.
...
Rufe ich nun "https://subdomain.meinedomain.de:5001" auf kriege ich gar keine Seite angezeigt, sondern nach einer Weile "Netzwerk-Zeitüberschreitung: Der Server antwortet nicht" ("Operation timed out"). Rufe ich jedoch "http://subdomain.meinedomain.de" auf, lande ich auf der Startseite des Webservers meiner DS.
Ja, weil alle logischen Namen auf dieselbe IP-Adresse auflösen, vermute ich das Problem beim Nameserver meines Hosters:Da liest sich irgendwie wie ein Problem auf dem Apache und eventuell den vHosts (wenn ich mal davon ausgehe, dass die ganzen DDNS Adressen alle auf ein und dieselbe IP auflösen).
Ja, so habe ich das in diesem und anderen Fäden in diesem Forum gelesen und gelernt.Achso, diese cname Konstruktion hatte ich ja ganz vergessen. Allgemein sollte aber die Zuweisung eines alternativen canonical names komplett unabhängig vom verwendeten Dienst sein (also dem "Port").
Ja; und die HTTP-Zugriffe erreichen auch meine DS. Nur die HTTPS-Zugriffe scheinen meine DS nicht zu erreichen.Führt denn ein nslookup und ping von sub.domain.tld am Ende auf die öffenltiche IP deines Anschlusses?
Wieso auf meiner DS? Der HTTPS-Zugriff auf meine DS funktioniert grundsätzlich via IP und DDNS von AVM und Synology; nur dass ich die Warnung erhalte, dass mein Zertifikat auf der DS nicht mit den eingegebenen Namen im Browser übereinstimmt und - weil es ein selbst erzeugtes Zertifikat ist - nicht vertrauenswürdig ist. Nach dem Abnicken der entsprechenden Warnungen und "sind sie sicher?"-Meldungen bekomme ich auch Zugriff.Der ssl error deutet auf eine fehlerhafte Konfiguration der Zertifikate auf der DS hin. Es könnte z.B. ein fehlendes oder fehlerhaftes Intermediate sein. Ohne reale Adressen kann ich da aber nur raten.
Über vHosts sagt man dem Webserver ja was er zu einer bestimmten angefragten URL für einen Inhalt liefern soll. Vielleicht ist da irgendwas "kaputt" gegangen und die Anfrage läuft ins Leere.
1blu. Habe ebend im Frontend des Hosters die Möglichkeit gefunden, einen SSL-Proxy für meine subdomain "einzuschalten". Da die Einstellungen aber Zeit brauchen, bis sie wirken und ich jetzt mich anderen Themen widmen muss, melde ich morgen wieder.Das wäre mir jetzt neu, aber sag niemals nie. Welcher Hoster ist es denn?
Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.
Als Dankeschön schalten wir deinen Account werbefrei.