Auteur Topic: Let's Encrypt SSL en webstation  (gelezen 7476 keer)

Dit onderwerp bevat een als beste antwoord gemarkeerd bericht. Klik hier om er direct naartoe te gaan.

Offline Proz

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 1
  • Berichten: 124
Let's Encrypt SSL en webstation
« Gepost op: 02 juli 2018, 13:26:20 »
Hi,

Ik wilde af van de "niet veilige" melding van Synology als ik mijn NAS wilde bereiken dus ik heb een Let's Encrypt SSL aangemaakt en ingesteld als standaard certificaat.
ik heb in het DNS record een A record toegevoegd om mijn NAS te benaderen: mijnnas.mijndomein.amsterdam
Ik heb een tutorial gevolgd waarin gezegd wordt dat ik web station moet hebben draaien op de NAS en poort 80 moet openzetten.
Ik heb dit gedaan maar als ik nu mijnnas.mijndomein.amsterdam intyp dan kom ik op een ladingspagina van Web Station met deze melding: "Web Station has been enabled. To finish setting up your website, please see the "Web Service" section of DSM Help."

Als ik mijnnas.mijndomein.amsterdam:5001 intyp dan kom ik wel op de inlog pagina terecht voor mijn NAS.
Het lijkt dus alsof de poortforward niet goed gaat ofzo?

Ik heb poort 80, 443 en 5000-5001 openstaan en geforward naar het interne ip van mijn NAS.

  • Mijn Synology: DS1817+
  • HDD's: 3xWD60EFRX
  • Extra's: 2x850EVO 512GB Cache

Offline dvandonkelaar

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 161
  • Berichten: 937
Re: Let's Encrypt SSL en webstation
« Reactie #1 Gepost op: 02 juli 2018, 13:55:51 »
DSM luistert naar poort 5001 en niet naar poort 443 (of 80)
Bij Instellingen > Externe toegang > Geavanceerd zal je het volgende in moeten vullen om het werkend te krijgen:
Hostnaam of statische IP: mijnnas.mijndomein.amsterdam
DSM (HTTPS): 443

Als je dan verbind met http://mijnnas.mijndomein.amsterdam dan kom je wel op de inlogpagina uit.
--
dvandonkelaar

DS415+ 8GB | 2xWD30EZRX en 2xWD30EFRX | RAID5 EXT4 [Productie]
DS211J | 2x WD20EZRZ | RAID1 EXT4 [Backup]
Eaton Ellipse PRO 650 DIN (Schuko)

Offline Proz

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 1
  • Berichten: 124
Re: Let's Encrypt SSL en webstation
« Reactie #2 Gepost op: 02 juli 2018, 14:15:03 »
Hmm nee dan krijg ik nog steeds die landingspagina te zien van Web station.
Ik heb wel het SSL certificaat aangemaakt toen ik het vinkje nog aan had staan bij HTTP omleiden naar HTTPS.

Maakt dat iets uit?
  • Mijn Synology: DS1817+
  • HDD's: 3xWD60EFRX
  • Extra's: 2x850EVO 512GB Cache

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Re: Let's Encrypt SSL en webstation
« Reactie #3 Gepost op: 02 juli 2018, 14:19:14 »
Ikzelf gebruik een reverse-proxy die mijnnas.mijndomein.nl:443 doorstuurt naar poort 5001. Dan kan ik ook zonder gebruikmaking van poortnummers gewoon op DSM inloggen. Elke andere url leidt dan wel naar de webpagina's van WebStation.

Maar heb jij WebStation geïnstalleerd? Zo niet is het vreemd dat hij daarmee probeert te verbinden.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline dvandonkelaar

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 161
  • Berichten: 937
Re: Let's Encrypt SSL en webstation
« Reactie #4 Gepost op: 02 juli 2018, 14:29:36 »
Dit lezende zit ik ook even naar mijn reverse proxy te kijken. Deze oplossing heb ik inderdaad ook gebruikt om dit goed in te stellen.
De eerder door mij genoemde oplossing is volgens mij alleen voor het openen van bestanden in google docs en niet voor DSM. Excuus voor de verwarring.
--
dvandonkelaar

DS415+ 8GB | 2xWD30EZRX en 2xWD30EFRX | RAID5 EXT4 [Productie]
DS211J | 2x WD20EZRZ | RAID1 EXT4 [Backup]
Eaton Ellipse PRO 650 DIN (Schuko)

Offline Proz

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 1
  • Berichten: 124
Re: Let's Encrypt SSL en webstation
« Reactie #5 Gepost op: 02 juli 2018, 14:56:59 »
Ikzelf gebruik een reverse-proxy die mijnnas.mijndomein.nl:443 doorstuurt naar poort 5001. Dan kan ik ook zonder gebruikmaking van poortnummers gewoon op DSM inloggen. Elke andere url leidt dan wel naar de webpagina's van WebStation.

Maar heb jij WebStation geïnstalleerd? Zo niet is het vreemd dat hij daarmee probeert te verbinden.

Ik had een tutorial gevolgd waarin stond dat ik webstation moest activeren en poort 80 moest openzetten om Let's Encrypt werkend te krijgen. Dus nee ik gebruik het niet.
Ik wil gewoon dat iedereen in zijn adresbalk mijnnas.mijndomein.amsterdam kan invullen en dat je dan met een groen slotje bij de inlog pagina uitkomt.
Moet ik dit doen middels de reverse proxy?
Welke poorten moet ik geforward hebben?

  • Mijn Synology: DS1817+
  • HDD's: 3xWD60EFRX
  • Extra's: 2x850EVO 512GB Cache

Offline dvandonkelaar

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 161
  • Berichten: 937
Re: Let's Encrypt SSL en webstation
« Reactie #6 Gepost op: 02 juli 2018, 15:00:45 »
Dit kan inderdaad via reverse proxy ja.
In principe hoeft hier alleen poort 443 voor geforward te worden.
Bij bron adres voer je dan mijnnas.mijndomein.amsterdam in en bij bron poort 443.
Bij doel IP voer je localhost in en bij doel poort 5001.
--
dvandonkelaar

DS415+ 8GB | 2xWD30EZRX en 2xWD30EFRX | RAID5 EXT4 [Productie]
DS211J | 2x WD20EZRZ | RAID1 EXT4 [Backup]
Eaton Ellipse PRO 650 DIN (Schuko)

Offline Proz

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 1
  • Berichten: 124
Re: Let's Encrypt SSL en webstation
« Reactie #7 Gepost op: 02 juli 2018, 15:02:36 »
En wat kies ik bij Bron --> Protocol, en Doel --> Protocol?

HTTP bij Bron en HTTPS bij doel?
  • Mijn Synology: DS1817+
  • HDD's: 3xWD60EFRX
  • Extra's: 2x850EVO 512GB Cache

Offline dvandonkelaar

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 161
  • Berichten: 937
Re: Let's Encrypt SSL en webstation
« Reactie #8 Gepost op: 02 juli 2018, 15:03:10 »
Ja, je wil immers via HTTPS verbinden. Anders heb je geen certificaat nodig  ;)
--
dvandonkelaar

DS415+ 8GB | 2xWD30EZRX en 2xWD30EFRX | RAID5 EXT4 [Productie]
DS211J | 2x WD20EZRZ | RAID1 EXT4 [Backup]
Eaton Ellipse PRO 650 DIN (Schuko)

Offline Proz

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 1
  • Berichten: 124
Re: Let's Encrypt SSL en webstation
« Reactie #9 Gepost op: 02 juli 2018, 15:05:44 »
Ok ik snap t even niet. Wat vul ik bij hostnaam in (Bron)? mijnnas.mijndomein.nl? dan krijg ik de melding dat dit de doelnaam al gebruikt wordt.
  • Mijn Synology: DS1817+
  • HDD's: 3xWD60EFRX
  • Extra's: 2x850EVO 512GB Cache

Offline dvandonkelaar

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 161
  • Berichten: 937
Re: Let's Encrypt SSL en webstation
« Reactie #10 Gepost op: 02 juli 2018, 15:06:45 »
Een voor de hand liggende vraag, heb je die dan niet al ergens anders gebruikt?
--
dvandonkelaar

DS415+ 8GB | 2xWD30EZRX en 2xWD30EFRX | RAID5 EXT4 [Productie]
DS211J | 2x WD20EZRZ | RAID1 EXT4 [Backup]
Eaton Ellipse PRO 650 DIN (Schuko)

Offline Proz

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 1
  • Berichten: 124
Re: Let's Encrypt SSL en webstation
« Reactie #11 Gepost op: 02 juli 2018, 15:08:46 »
Als ik poort 80 invul ipv 443 redirect ie m wel door naar 5001.
Ik zou niet weten waar ik m verder gebruik? Ik heb een SSL certificaat gemaakt voor mijnnas.mijndomein.nl en verder niks.
  • Mijn Synology: DS1817+
  • HDD's: 3xWD60EFRX
  • Extra's: 2x850EVO 512GB Cache

Offline Proz

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 1
  • Berichten: 124
Re: Let's Encrypt SSL en webstation
« Reactie #12 Gepost op: 02 juli 2018, 15:14:32 »
Op mijn mac schakelt met chrome ie wel naar 5001 door maar op safari krijg ik een niet veilige verbinding.
Andere computers worden ook niet gepusht naar HTTPS.

Snap er niks van
  • Mijn Synology: DS1817+
  • HDD's: 3xWD60EFRX
  • Extra's: 2x850EVO 512GB Cache

Offline Proz

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 1
  • Berichten: 124
Re: Let's Encrypt SSL en webstation
« Reactie #13 Gepost op: 02 juli 2018, 15:18:26 »
Ok nu doet ie het opeens wel.

Bij Bron heb ik HTTPS en poort 443 staan.
Bij doel ook HTTPS, localhost en poort 5001.

als ik nu naar mijnnas.mijndomein.nl ga stuurt ie m door naar de beveiligde HTTPS verbinding.

Toch snap ik het nog niet helemaal...
  • Mijn Synology: DS1817+
  • HDD's: 3xWD60EFRX
  • Extra's: 2x850EVO 512GB Cache

Offline Proz

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 1
  • Berichten: 124
Re: Let's Encrypt SSL en webstation
« Reactie #14 Gepost op: 02 juli 2018, 15:36:11 »
Hoe veilig is het nou eigenlijk als ik vanuit huis ga werken op de NAS die op kantoor staat?
admin account is uitgeschakeld en dus nu SSL certificaat.

Of zou je eigenlijk alleen met VPN moeten verbinden vanuit buiten?
  • Mijn Synology: DS1817+
  • HDD's: 3xWD60EFRX
  • Extra's: 2x850EVO 512GB Cache


 

SSL certificaat van Let's Encrypt voor aanvullende services

Gestart door mc_Board DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 8
Gelezen: 3717
Laatste bericht 20 december 2017, 14:28:24
door Briolet
Let's Encrypt: Certificaat verlopen, lukt niet om te vernieuwen.

Gestart door NelissuhBoard Synology DSM algemeen

Reacties: 3
Gelezen: 514
Laatste bericht 05 juli 2024, 09:21:11
door Briolet
Webstation map verwijderd

Gestart door joudenBoard Web Station

Reacties: 8
Gelezen: 3228
Laatste bericht 01 februari 2016, 20:55:29
door jouden
Nieuwe validatie door Let's Encrypt

Gestart door BrioletBoard Synology DSM algemeen

Reacties: 0
Gelezen: 593
Laatste bericht 22 februari 2020, 11:53:15
door Briolet
Let's encrypt op twee diskstations in zelfde netwerk wens, is dit mogelijk ?

Gestart door florisvnBoard Synology DSM algemeen

Reacties: 4
Gelezen: 1962
Laatste bericht 02 juli 2018, 12:29:55
door Briolet