Goedemiddag,
Ik ben al een tijd aan het stoeien met de beveiliging van mn synology nas en ik denk dat er meerdere mensen dat zijn die tegen dezelfde zaken aanlopen. Vandaar dat ik wellicht wat overvloedig ben met info , ik hoop echter dat dit meer inzicht geeft en ik zelf krijg in de opbouw naar een veilige nas. Ik ben tenslotte maar een eenvoudige gebruiker die eigenlijk geavanceerde netwerk kennis nodig heeft ;-) en dan met nadruk op Kennis waarom het werkt zoals het werkt want alleen daarvan kan je nl leren.
Ik wil graag vanaf buiten mijn lan direct naar oa dsm.mijndomein.nl ; file..mijndomein.nl ; audio.mijndomein.nl ; video.mijn domein.nl en note.mijndomein.nl.. Echter zonder dat ik poortnummers te zien krijg cq in moet tikken.
Ik heb een Comodo certificaat (tbv1 domein) geinstalleerd en dat werkt opzich wel.
Voor ssl op de bovenstaande subdomeinen weet ik dat ik een wildcard certifcaat nodig! Dat ga ik ook regelen zodra ik diverse zaken op een rijtje heb ( zodat ik ook eindelijk mezelf kan concentreren op het eigelijke gbruik van de nas!)
Graag hoor ik of wat ik aan het doen ben goed is cq veranderingen moet aanbrengen of eventuele fouten heb gemaakt op wat voor vlak dan ook. Ik sta uiteraard open voor commentaar.
Daarom eerst even wat aanvullende info :
DSM vers is 6.1 laatste versie up to date tot op vandaag.
Bij mijn webhosting provider de diverse subdomeinen ( oa file.mijndomein.nl )aangemaakt en verwezen naar mijn externe ipadres van mijn router .
De Standaard poorten van de nas heb ik gewijzigd bij configuratie algemeen
poorten zijn nu (fictief) :
http van 5000 8500
https van 5001 8501
Dmv portforwarding is mijn nas op het externe ipadres te bereiken. Op bv 12345
De volgende Poorten op mijn router zijn geforward naar interne ipadres vd synology Nas 6789
Dus van Router 12345 naar Nas 6789
80 80
443 443
5000 8500
5001 8501 ( dit ivm de DSAPPS ANDROID die deze poorten standaard gebruiken)
Om mijn vraag deels zelf deels te beantwoorden ;-) zal ik gebruik moeten maken van ( voor zover ik weet dan) Reverse Proxy…. Welke te bereiken is via DSM 6 “ Toepassingsportaal”.
Nu komt het :
Als ik Dsm.mijndomein.nl of note.mijndomein.nl intik kom ik op de inlogpagina van DSM terecht. Uiteraard wil ik dat ook met dsm.mijndomein.nl !
Echter note.mijndomein.nl moet naar de inlogpagina gaan van NoteStation en dat allemaal zonder poortnummer in te tikken cq te laten zien in de url.
Bij Toepassing NOTESTATION klik ik op bewerken en vink aangepaste poort aan ( 9351) en OK.
Bij Reverse Proxy wil ik nieuwe regels aanmaken
Beschrijving : Note
BRON : ( ik lees dit als ….ik binnenkom met deze hostnaam en op poort 443 van de NAS)
protocol: https
hostnaam : note.mijndomein.nl
poort: 443
BESTEMMING : ( ik lees dit als….ga ik naar de Synology NAS op poort 9351)
protocol : https
Hostnaam : localhost
poort : 9351
Ook voor DSM moet ik een regel maken aangezien ik met https binnenkom op poort 443
Beschrijving : DSM
BRON : ( ik lees dit als ….ik binnenkom met deze hostnaam en op poort 443 van de NAS)
protocol: https
hostnaam : dsm.mijndomein.nl
poort: 443
BESTEMMING : ( ik lees dit als….ga ik naar de Synology NAS op poort 8501)
protocol : https
Hostnaam : localhost
poort : 8501 ( dit poort nr is normaal gesproken standaard 5001 https van de nas)
Als ik nu nog een reverse proxy regel voor bv video.mijndomein.nl wil toevoegen krijg ik een foutmelding bij de BRON bij hostnaam…………… Dat de domeinnaam al wordt gebruikt , gebruik een andere naam .
Kijk en dat snap ik dus niet want voor zover ik weet wordt video.mijndomein.nl niet gebruikt . Ik krijg deze melding nl ook als ik FILE.mijndomein.nl gbebruik ( uiteraard met andere poort bij bestemming).
Wie kan mij zeggen wat er dan fout gaat of dat ik iets verkeerds doe ?
Erg verwarrende materie als ik eerlijk ben ;-)
zie afbeeldingen :