Auteur Topic: Domein / subdomein  (gelezen 4390 keer)

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 100
  • -Ontvangen: 184
  • Berichten: 1.407
  • Yum yum brains...
Domein / subdomein
« Gepost op: 25 januari 2019, 09:53:55 »
Hallo mede syno's

Na wat gepieker over welles/nietes heb ik besloten om een Domeinnaam aan te schaffen.
Dit blijkt materie te zijn met valkuilen, want ik heb op dit vlak nul ervaring.

Welnu, wat wil ik dan bereiken?
Een eigen domeinnaam voor thuisgebruik met SSL certificaat, reeds geschikt voor subdomeinen/wildcards. Ik wil voor eventuele hosting wellicht een nas inzetten. Zoals gezegd, primair is het doel een eigen domeinnaam met een wildcard SSL certificate. Secundair lokale hosting etc, etc.

Is, wat ik wil mogelijk? Zo nee, wat zijn alternatieven. Zo ja, bestaat hiervoor een "kookrecept" wat ik kan volgen om bij mijn eindoel uit te komen? De informatie die ik zoek staat ongetwijfeld versnipperd in subtopics op dit forum, maar ik zoek dus de rode draad, details komen later.

Hopelijk kunnen we dit topic, mits relevant, weer hergebruiken als wegwijzer voor anderen.

Graag hoor ik van jullie!

NAS;
UGREEN DXP4800 Plus 64GB Ram, 24TB
Syno DS118 8TB DSM
Syno DS415+ 4*4TB SHR5 Btrfs, 8GB RAM DSM

ROUTER;
RT6600ax + meshed 3x MR2200ac SRM

Homelab;
Kubernetes Cluster (TALOS OS) 2 nodes
Control Plane - NUC Intel N5105 4x2.5Gbit, 32GB Ram, 1TB
Workernode - HP Proliant DL360 Gen9 2*XEON E5-2697A V4 256GB RAM, 20TB RAID5 SSD

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2708
  • Berichten: 16.744
Re: Domein / subdomein
« Reactie #1 Gepost op: 25 januari 2019, 09:58:02 »
Ik zou met Let's Encrypt certificaten beginnen. Die zijn gratis, zodat je iets makkelijker kunt experimenteren en weer iets wegdoen.

Weliswaar geen wildcards, maar wel een boel subdomeinen per certificaat.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 100
  • -Ontvangen: 184
  • Berichten: 1.407
  • Yum yum brains...
Re: Domein / subdomein
« Reactie #2 Gepost op: 25 januari 2019, 10:06:55 »
.
NAS;
UGREEN DXP4800 Plus 64GB Ram, 24TB
Syno DS118 8TB DSM
Syno DS415+ 4*4TB SHR5 Btrfs, 8GB RAM DSM

ROUTER;
RT6600ax + meshed 3x MR2200ac SRM

Homelab;
Kubernetes Cluster (TALOS OS) 2 nodes
Control Plane - NUC Intel N5105 4x2.5Gbit, 32GB Ram, 1TB
Workernode - HP Proliant DL360 Gen9 2*XEON E5-2697A V4 256GB RAM, 20TB RAID5 SSD

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2708
  • Berichten: 16.744
Re: Domein / subdomein
« Reactie #3 Gepost op: 25 januari 2019, 11:18:06 »
Let's Encrypt aanmaken kan niet met de router, alleen met de nas. Maar op een router ga je toch ook geen website hosten.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline dvandonkelaar

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 161
  • Berichten: 937
Re: Domein / subdomein
« Reactie #4 Gepost op: 25 januari 2019, 11:20:42 »
Dat is volgens mij niet helemaal waar, op het Engelse forum staat een topic waarbij dit gedaan wordt.
Dit is wel een Let's Encrypt wildcard certificaat, dat is voor dit topic misschien iets te ingewikkeld.
--
dvandonkelaar

DS415+ 8GB | 2xWD30EZRX en 2xWD30EFRX | RAID5 EXT4 [Productie]
DS211J | 2x WD20EZRZ | RAID1 EXT4 [Backup]
Eaton Ellipse PRO 650 DIN (Schuko)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2708
  • Berichten: 16.744
Re: Domein / subdomein
« Reactie #5 Gepost op: 25 januari 2019, 11:24:31 »
Dat gaat via een methode die niet door Synology ondersteund wordt. Als je niet-ondersteunde methodes nodig hebt, betekend het bij mij dat het niet kan.  ;)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Wyodor

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 162
  • Berichten: 797
Re: Domein / subdomein
« Reactie #6 Gepost op: 25 januari 2019, 11:35:09 »
Citaat
Hoe configureer ik dan een dergelijk certificaat zodat ik een eigen domeinnaam krijg en een groen slotje?

Een domeinnaam is geen website. Simpel gezegd is het een reeks letters die het IP nummer vervangt. Meer niet.

Waarom niet eenvoudig beginnen met een domeinnaam aanschaffen.

Kijk of je dat werkend kan krijgen.

Dat certificaat kan je later aanvragen.
  • Mijn Synology: DS720+
  • HDD's: 2 x ST4000VN008

Offline dvandonkelaar

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 161
  • Berichten: 937
Re: Domein / subdomein
« Reactie #7 Gepost op: 25 januari 2019, 11:40:22 »
Dat geeft TS ook aan volgens mij:
Na wat gepieker over welles/nietes heb ik besloten om een Domeinnaam aan te schaffen.

EDIT:
Als je niet-ondersteunde methodes nodig hebt, betekend het bij mij dat het niet kan.  ;)
Daar geef ik je dan ook wel weer gelijk in.  ::)
--
dvandonkelaar

DS415+ 8GB | 2xWD30EZRX en 2xWD30EFRX | RAID5 EXT4 [Productie]
DS211J | 2x WD20EZRZ | RAID1 EXT4 [Backup]
Eaton Ellipse PRO 650 DIN (Schuko)

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1422
  • -Ontvangen: 8159
  • Berichten: 44.612
    • Truebase
Re: Domein / subdomein
« Reactie #8 Gepost op: 25 januari 2019, 11:46:31 »
Voor Let's Encrypt op de Router heb ik al eens een Ticket ingelegd.
Het komt erop neer dat ze dit niet beschikbaar gaan stellen op hun Routers.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 100
  • -Ontvangen: 184
  • Berichten: 1.407
  • Yum yum brains...
Re: Domein / subdomein
« Reactie #9 Gepost op: 25 januari 2019, 12:00:58 »
.
NAS;
UGREEN DXP4800 Plus 64GB Ram, 24TB
Syno DS118 8TB DSM
Syno DS415+ 4*4TB SHR5 Btrfs, 8GB RAM DSM

ROUTER;
RT6600ax + meshed 3x MR2200ac SRM

Homelab;
Kubernetes Cluster (TALOS OS) 2 nodes
Control Plane - NUC Intel N5105 4x2.5Gbit, 32GB Ram, 1TB
Workernode - HP Proliant DL360 Gen9 2*XEON E5-2697A V4 256GB RAM, 20TB RAID5 SSD

Offline Wyodor

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 162
  • Berichten: 797
Re: Domein / subdomein
« Reactie #10 Gepost op: 25 januari 2019, 12:25:16 »
Domein :

domein.nl

Sub-domein :

www.domein.nl
ftp.domein.nl
hiero.domein.nl
daaro.domein.nl

Wildcard (alles wat nog geen naam heeft) :

*.domein.nl

Voor de duidelijkheid.

De letters van een subdomein hebben zelf geen betekenis.

Het protocol dat je gebruikt bepaalt welke service gebruikt wordt.

Dus ftp.domein.nl, home.domein.nl, weetikveel.domein.nl komen alle op je NAS aan.

In de browser wordt een webpagina getoond.
Met een ftp programma kan je verbinden met de ftp server.
Met WebDAV verbind je met een WebDAV server.
enzovoort enzovoort.

Wel kan je met een webserver bepalen welke paginas worden getoond. Op de NAS doe je dat met Virtual Hosts.

  • Mijn Synology: DS720+
  • HDD's: 2 x ST4000VN008

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2708
  • Berichten: 16.744
Re: Domein / subdomein
« Reactie #11 Gepost op: 25 januari 2019, 12:57:57 »
Een wildcard is gemakkelijk, maar ook weer een security risk omdat plots alle subdomeinen bestaan. Daar moet je dan rekening mee houden als je b.v. mailservers configureert

Volgens mij zijn wildcard certificaten duidelijk duurder dan een certificaat met maar 1 domein en een www subdomein.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 100
  • -Ontvangen: 184
  • Berichten: 1.407
  • Yum yum brains...
Re: Domein / subdomein
« Reactie #12 Gepost op: 27 januari 2019, 19:53:16 »
Kheb via mn NAS inmiddels een let's encrypt certificaat aangemaakt voor mijn DDNS domeinnaam (zie elders in dit forum hoe).
Dit certificaat heb ik op zijn beurt weer in mijn RT2600ac geplaatst. Hiermee is de WAN toegang voorzien van een geldig certificaat.
Kan ik nu ook voor mijn NASSen een let's encrypt certificaat maken op diezelfde DDNS domeinnaam? Graag hoor ik hierover want ik begrijp dit niet helemaal.
NAS;
UGREEN DXP4800 Plus 64GB Ram, 24TB
Syno DS118 8TB DSM
Syno DS415+ 4*4TB SHR5 Btrfs, 8GB RAM DSM

ROUTER;
RT6600ax + meshed 3x MR2200ac SRM

Homelab;
Kubernetes Cluster (TALOS OS) 2 nodes
Control Plane - NUC Intel N5105 4x2.5Gbit, 32GB Ram, 1TB
Workernode - HP Proliant DL360 Gen9 2*XEON E5-2697A V4 256GB RAM, 20TB RAID5 SSD

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1422
  • -Ontvangen: 8159
  • Berichten: 44.612
    • Truebase
Re: Domein / subdomein
« Reactie #13 Gepost op: 27 januari 2019, 19:59:21 »
Je kunt het certificaat gebruiken op je 2 NASsen en Router.
Dus, je hoeft nu alleen het certificaat op de NAS te installeren, die geen certificaat heeft.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 100
  • -Ontvangen: 184
  • Berichten: 1.407
  • Yum yum brains...
Re: Domein / subdomein
« Reactie #14 Gepost op: 27 januari 2019, 20:04:01 »
Ik heb dus dat reeds gedaan.... echter no way dat ik dan slotjes krijg via hun interne webadressen.
Zou je kort kunnen toelichten hoe ik die slotjes dan alsnog aan kan krijgen?

Tabelletje;
RT2600ac WAN adres = nieuw certificaat, wel slotje op 443 (yay) via DDNS domeinnaam xxx.vpnplus.to
RT2600ac  LAN adres = nieuw certificaat, geen slotje
DS1515+ LAN adres = nieuw certificaat,  geen slotje (port 80 geforward vanuit RT2600ac ivm auto-update Let's Encrypt)
DS415+ LAN adres = nieuw certificaat,  geen slotje
NAS;
UGREEN DXP4800 Plus 64GB Ram, 24TB
Syno DS118 8TB DSM
Syno DS415+ 4*4TB SHR5 Btrfs, 8GB RAM DSM

ROUTER;
RT6600ax + meshed 3x MR2200ac SRM

Homelab;
Kubernetes Cluster (TALOS OS) 2 nodes
Control Plane - NUC Intel N5105 4x2.5Gbit, 32GB Ram, 1TB
Workernode - HP Proliant DL360 Gen9 2*XEON E5-2697A V4 256GB RAM, 20TB RAID5 SSD


 

Installeren SSL certificaat van Xoplphin op NAS. Domein bij STRATO

Gestart door AlfonsBoard Synology DSM algemeen

Reacties: 9
Gelezen: 3110
Laatste bericht 14 november 2023, 13:08:17
door Briolet
website rechtstreeks naar domein

Gestart door antonov314Board Web Station

Reacties: 19
Gelezen: 9686
Laatste bericht 22 maart 2013, 14:26:54
door codo
Domein naam met forwarding en https certificaat

Gestart door DatkBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 10
Gelezen: 6058
Laatste bericht 17 juli 2015, 12:50:19
door Datk
Domein bij provider met pop3 uitlezen vanaf de Synology

Gestart door VriendjeBoard Mail Server

Reacties: 3
Gelezen: 2740
Laatste bericht 15 oktober 2018, 16:27:09
door Erwin1
Nas wel extern, niet intern via domein

Gestart door genexxaBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 8
Gelezen: 3031
Laatste bericht 04 juni 2019, 21:56:47
door Briolet