Synology DS218+: Gesicherte Verbindung einrichten (https)

Rudi67

Gesperrt
hallo,

das ist leider eine recht spezifische Sache, bei der mir wohl nur Synology DS-besitzer und -experten weiterhelfen können.
Also, ich bin dabei, eine sichere Verbindung einzurichten. Habe mit Videos aus dem Internet eigentlich alles soweit gemacht, nur ein Zertifikat muss ich noch machen, was ich auch versucht habe. habe eine domain bei selfhost.de angemeldet und per Systemsteuerung/Sicherheit/Zertifikat mit Let's Encrypt angefangen:

-Vorhandenes Zertifikat ersetzen -> weiter geklickt
- dann oben meine subdomain von selfhost.de eingegeben
- Einstellung "zertifikat von Let's Encrypt abrufen" gewählt und "Als Standardzertifikat festlegen" -> weiter geklickt
- dann domainname und email eingegeben in den oberen beiden Feldern -> übernehmen geklickt.

Dann hatte ich folgende Meldung bekommen: "verbindung zu lets encrypt fehlgeschlagen. bitte stellen sie sicher, dass auf Ihrer diskstation und ihrem router port 80 für die internet-domainüberprüfung durch lets encrypt geöffnet ist. jegliche sonstige netzwerkkommunikation mit lets encrypt erfolgt zum schutz ihrer diskstation über https."

Gut, bin ich also in mein Speedport gegangen und habe dort unter Netzwerk/NAT & Portregeln eine neue Regel gemacht: im UDP-Portbereich 80 eingetippt und Speichern gedrückt.
Dann wieder versucht Zertifikat erstellen, ging nicht, weil in der diskstation hatte ich die 80 noch nicht freigeschaltet und ab hier wird es spekulativ, ich wußte nicht weiter und habe rumgesucht und in Systemsteuerung/Netzwerk/allgemein runterscrollen habe ich unten dann unter Proxy die Anklickoption "über einen Proxy verbinden" gesehen. Da sind ja 2 Eingabefelder, das oberste hieß Adresse..da habe ich meine domain adresse von selfhost.de eingegeben, war das ok ?
Im 2. Fenster nämlich stand Port: 80 ..und da dachte ich mir na das könnte es doch sein ?

Dann wieder zurück zu Zertifikate und nochmal alles eingetippt und siehe da, jetzt kam die oben beschriebene Fehlermeldung nicht mehr, stattdessen hat er einige MInuten versucht die Sache zu verarbeiten und dann kam ein timeout und ich solle es später nochmal versuchen.
Habe ich vielleicht etwas falschgemacht oder ist es tatsächlich nur warten ? Weil selfhost.de ist gut erreichbar. Wär toll wenn mir jemand weiterhelfen kann bitte.
 
Moin, fangen wir mal etwas weiter vorne an. Wenn Du Deine Domain im Browser aufrufst, landest Du dann auf Deiner Diskstation? Also ist der DNS korrekt konfiguriert und klappt es mit dem Routing? Das ist wichtig, denn Dein System muss über die Domain erreichbar sein, für die Du das Zertifikat beantragen möchtest. Siehe:

howitworks_challenge.png
 
Reiche auch gerne Daten nach, falls nötig. Oder wenn jemand mit teamviewer sich das mal ansehen könnte, wäre auch super, wenns nicht gerade ein Forums account mit 3 postings ist, wäre ich für eine PN dankbar. Kann das alleine nicht mehr, mache da schon seit Tagen herum und alle Videos helfen nichts. Obwohl ich mir sicher bin, daß einer der sich auskennt, mit wenigen Häkchen hier und da in wenigen Minuten alles richten könnte.
Für mich ist das eher wie Häkchenlotto, mit all den Optionen unter diversen Tabs.
 
Es wäre nett wenn man die Lösungen auch hier reinpostet, falls andere das selbe Problem haben
 
Aalso, das Problem war in meinem Router, ich hatte für den Zugang(hoffentlich kriege ich das jetzt noch richtig zusammen) eine Portregel erstellt, damit der Router auf Port 80 mich von außen durchlässt, per UDP-Protokoll, war ja nicht der Fall gewesen. Wir haben zusammen dann ein TCP Port 80 zugefügt, so daß diese Regel jemand auf 80 mit beiden Protokollen durchlässt. Zusätzlich hat auch irgendwie der Port 443 gefehlt, da hat keinnick dann auch noch eine Regel zum durchlassen von außen eingefügt, das alles haben wir im Menü meines speedport-routers gemacht.

Dann gabs auch noch bißchen Schwierigkeiten mit dem Zertifikat, weil da immer die Meldung kam, es sei unsicher, aber es war leztlich nur eine Namenssache, es wurde ein grünes Schloss und ein kleines gelbes Dreieck angezeigt, es war eine funktionierende https-verbindung aber das Zertifikat hat eine Anmeldung von einem Synology-host erwartet(oder so) und das Zertifikat war irgendwie anders angemeldet.
Anders gesagt, von den beiden Teilen, aus denen ein Zertifikat bestehen sollte, nämlich 1. die sichere Verbindung und 2. sichergestellter Absender und Ziel, war eben das Ziel nicht sichergestellt. Muss jetzt in meinem internen Netz zuhause mit dem kleinen Dreieck leben, was gut geht, interessanterweise habe ich eine ganz normale, warnungsfreie Verbindung von meinem Notebook im Dienst zu meiner Diskstation.
Hoffentlich war das jetzt nicht zu chaotisch, also falsche Portregeln waren das Problem, allgemein gesagt :)
 
Hallo Zusammen,

Ich habe einen Speedport Pro sowie eine Synology Diskstation und das selbe Problem. Die Einstellungen habe ich ebenfalls eingestellt wie von @Rudi67 hier Beschrieben. Ich kann meine Synology trotzallem nicht über die DNS mit 5001 Port erreichen. Über die IP Adresse funktioniert alles tadelos. Dazu wird ebenfalls angezeigt das die Verbindung nicht sicher ist. Ich würde mich sehr freuen wenn jemand hier aus dem Forum helfen kann.

Beste Grüße
 
Zurück