Auteur Topic: Domein / subdomein  (gelezen 4390 keer)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2708
  • Berichten: 16.744
Re: Domein / subdomein
« Reactie #15 Gepost op: 27 januari 2019, 20:11:37 »
Je moet wel bij certificaten instellen welke functie welk certificaat gebruikt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2708
  • Berichten: 16.744
Re: Domein / subdomein
« Reactie #16 Gepost op: 27 januari 2019, 20:13:37 »
Verder kun je geen discussie voeren als je steeds je eigen berichten wist. Dan is er niet meer terug te lezen.
Ik stop er dan ook mee want ik weet nu niet meer wat wel of niet geprobeerd is.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 100
  • -Ontvangen: 184
  • Berichten: 1.407
  • Yum yum brains...
Re: Domein / subdomein
« Reactie #17 Gepost op: 27 januari 2019, 20:16:47 »
Die berichten staan compleet los?
Volgens mij staat de situatie luid en duidelijk in de recente posting.
NAS;
UGREEN DXP4800 Plus 64GB Ram, 24TB
Syno DS118 8TB DSM
Syno DS415+ 4*4TB SHR5 Btrfs, 8GB RAM DSM

ROUTER;
RT6600ax + meshed 3x MR2200ac SRM

Homelab;
Kubernetes Cluster (TALOS OS) 2 nodes
Control Plane - NUC Intel N5105 4x2.5Gbit, 32GB Ram, 1TB
Workernode - HP Proliant DL360 Gen9 2*XEON E5-2697A V4 256GB RAM, 20TB RAID5 SSD

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1422
  • -Ontvangen: 8159
  • Berichten: 44.612
    • Truebase
Re: Domein / subdomein
« Reactie #18 Gepost op: 27 januari 2019, 22:19:48 »
Tabelletje;
RT2600ac WAN adres = nieuw certificaat, wel slotje op 443 (yay) via DDNS domeinnaam xxx.vpnplus.to
RT2600ac  LAN adres = nieuw certificaat, geen slotje
DS1515+ LAN adres = nieuw certificaat,  geen slotje (port 80 geforward vanuit RT2600ac ivm auto-update Let's Encrypt)
DS415+ LAN adres = nieuw certificaat,  geen slotje

Let op: zelf maak ik geen gebruik van certificaten, omdat ik het niet nodig heb.

Elke NAS en Router, hebben standaard HTTPS poort 5001.
Je moet er dus voor zorgen dat elke NAS en de Router een eigen HTTPS poort hebben en deze kan je zelf instellen op de betreffende NAS en Router.

Maar, ik vraag mij af, waarom je persé een slotje wilt zien als je de NASsen alleen op LAN gebruikt, het zijn immers lokale IP-Adressen uiteindelijk dus je dan al zeker dat het je eigen NASsen zijn.
Een Certificaat vind ik pas belangrijk, als je je NASsen van buitenaf wilt gebruiken, dan wil je immers zeker zijn dat het jouw NAS is.
Als je VPN gebruikt om een verbinding te maken WAN naar je LAN Netwerk, dan zit de beveiliging al opgesloten in je VPN Certificaat.
NOTE: Dit is mijn persoonlijke mening !


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline Plerry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 17
  • -Ontvangen: 294
  • Berichten: 1.527
  • Tom Poes, verzin een list ...
Re: Domein / subdomein
« Reactie #19 Gepost op: 28 januari 2019, 08:51:41 »
Citaat
NOTE: Dit is mijn persoonlijke mening !
@Birdy: En wat is je onpersoonlijke mening?  ;)
There are only 10 kinds of people: ... those who understand binary, and those who don't.

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 100
  • -Ontvangen: 184
  • Berichten: 1.407
  • Yum yum brains...
Re: Domein / subdomein
« Reactie #20 Gepost op: 28 januari 2019, 18:45:03 »
Hoi,

Het volgende: "Je moet er dus voor zorgen dat elke NAS en de Router een eigen HTTPS poort hebben en deze kan je zelf instellen op de betreffende NAS en Router."

Uiteraard gebruik ik reeds de https poorten van de nassen en router. Tevens wordt het http verkeer ook automatisch omgeleid naar https.
Echter hoe krijg ik het voor elkaar dat ook de apparatuur lokaal groene slotjes in de browser te zien krijgen? Lostaand van wat het nut of noodzaak is hiervan.

Graag hoor ik over hoe dat geconfigureerd moet worden en wat ik daar al dan niet voor nodig heb.
NAS;
UGREEN DXP4800 Plus 64GB Ram, 24TB
Syno DS118 8TB DSM
Syno DS415+ 4*4TB SHR5 Btrfs, 8GB RAM DSM

ROUTER;
RT6600ax + meshed 3x MR2200ac SRM

Homelab;
Kubernetes Cluster (TALOS OS) 2 nodes
Control Plane - NUC Intel N5105 4x2.5Gbit, 32GB Ram, 1TB
Workernode - HP Proliant DL360 Gen9 2*XEON E5-2697A V4 256GB RAM, 20TB RAID5 SSD

Offline dvandonkelaar

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 161
  • Berichten: 937
Re: Domein / subdomein
« Reactie #21 Gepost op: 29 januari 2019, 05:30:05 »
echter no way dat ik dan slotjes krijg via hun interne webadressen.
Zolang je het interne webadres (dit lees ik als IP-adres) gebruikt krijg je (volgens mij) geen groen slotje.
--
dvandonkelaar

DS415+ 8GB | 2xWD30EZRX en 2xWD30EFRX | RAID5 EXT4 [Productie]
DS211J | 2x WD20EZRZ | RAID1 EXT4 [Backup]
Eaton Ellipse PRO 650 DIN (Schuko)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2708
  • Berichten: 16.744
Re: Domein / subdomein
« Reactie #22 Gepost op: 29 januari 2019, 14:33:28 »
Citaat
Zolang je het interne webadres…

Op elk adres krijg je een groen slotje, mits het certificaat is aangemaakt voor dat adres. Dat is het hele doel van een certificaat: "Het certificeren dat je verbinding hebt met het beoogde certificaat".

Je kunt ook IP adressen opnemen in een certificaat, maar dan zul je met self-signed certificaten moeten gaan werken. De self-signed certificaten van Synology ondersteunen de opname van IP adressen tegenwoordig. Voor alleen intern gebruik geen enkel probleem. Externe verstrekkers van certificaten, zullen echter nooit interne adressen certificeren omdat ze dat zelf niet kunnen controleren.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 100
  • -Ontvangen: 184
  • Berichten: 1.407
  • Yum yum brains...
Re: Domein / subdomein
« Reactie #23 Gepost op: 01 februari 2019, 12:31:58 »
Beste allen,

Duidelijk, wwarvoor dank!

Conclusie;
1) WAN IP adressen zijn te certificeren middels een (DDNS) domeinnaam met certificaat via een CA (zoals bijvoorbeeld Let's Encryot of andere partij).
2) LAN adressen zijn te certificeren middels een self signed certificaat (voor intern gebruik/ LAN gebruik) voorzien van static LAN IP adressen.

Mijn WAN IP met ddns domeinnaam (via Synology ddns) gebruikt methode 1.
Mijn static LAN IP adressen voor mijn Nassen zullen methode 2 gaan gebruiken.


Aliazzz
NAS;
UGREEN DXP4800 Plus 64GB Ram, 24TB
Syno DS118 8TB DSM
Syno DS415+ 4*4TB SHR5 Btrfs, 8GB RAM DSM

ROUTER;
RT6600ax + meshed 3x MR2200ac SRM

Homelab;
Kubernetes Cluster (TALOS OS) 2 nodes
Control Plane - NUC Intel N5105 4x2.5Gbit, 32GB Ram, 1TB
Workernode - HP Proliant DL360 Gen9 2*XEON E5-2697A V4 256GB RAM, 20TB RAID5 SSD

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2708
  • Berichten: 16.744
Re: Domein / subdomein
« Reactie #24 Gepost op: 01 februari 2019, 15:32:54 »
En gebruik de goede browser. Iets als Chrome kan niet goed met certificaten omgaan. Ik heb het b.v. eens getest met mijn 3 browsers. In mijn  systeem staat een self-signed root certificaat. Ik heb vervolgens  een gebruiklers certificaat gemaakt met een IP nummer erin via een CSR en dat op de nas geïnstalleerd.

Safari doet het netjes nadat je een uitzondering bevestigd hebt:


Bij Firefox moet je ook een uitzondering bevestigen. Dan krijg je een uitroepteken in de balk met de melding dat de verbinding niet beveiligd is. Dit is een bug omdat hij zelfs beter beveiligd is dan met een extern certificaat. Je hebt dit certificaat tenslotte helemaal zelf gemaakt waardoor je zeker weet dat er geen 3e partij mee geknoeid heeft.



Chrome maakt er helemaal een potje van. Die claimt dat het root certificaat niet vertrouwd is. Het root certificaat staat juist als vertrouwd gemarkeerd in het systeem. Chrome werkt op de mac anders dan op windows. Op de mac beheerd Chrome zelf geen certificaten, maar gebruikt die uit het systeem van de mac.
Vroeger werkte Chrome goed, maar sinds hun geknoei met certificaten, waarbij vrijwel alles verboden wordt, kun je er niet meer mee werken op een thuisnetwerk.



Je kunt die waarschuwingen negeren, maar daarmee leer je jezelf de foute gewoonte aan om waarschuwingen te negeren. Vergelijk het met het uitschakelen van een alarm dat vaak een vals alarm genereert.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 100
  • -Ontvangen: 184
  • Berichten: 1.407
  • Yum yum brains...
Re: Domein / subdomein
« Reactie #25 Gepost op: 02 februari 2019, 19:16:27 »
Proof : mijn WAN IP met ddns domeinnaam (via Synology ddns) gebruikt methode 1.
Screenshot via firefox 
NAS;
UGREEN DXP4800 Plus 64GB Ram, 24TB
Syno DS118 8TB DSM
Syno DS415+ 4*4TB SHR5 Btrfs, 8GB RAM DSM

ROUTER;
RT6600ax + meshed 3x MR2200ac SRM

Homelab;
Kubernetes Cluster (TALOS OS) 2 nodes
Control Plane - NUC Intel N5105 4x2.5Gbit, 32GB Ram, 1TB
Workernode - HP Proliant DL360 Gen9 2*XEON E5-2697A V4 256GB RAM, 20TB RAID5 SSD

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 100
  • -Ontvangen: 184
  • Berichten: 1.407
  • Yum yum brains...
Re: Domein / subdomein
« Reactie #26 Gepost op: 17 februari 2019, 13:56:16 »
Hoi allemaal,

Draai nu een paar weken met volle tevredenheid de gratis DDNS optie met een gratis Let's Encrypt certificaat.

Opmerkingen;
  • Synology SRM ondersteund NIET de aanvraag voor een (DDNS) domeinnaam met certificaat via een CA (jammer!)
  • Synology DSM ondersteund WEL deze aanvraag, mits je hiervoor de webserver in DSM installeert en een portforward rule aanmaakt in SRM. Dit is noodzakelijk om de CA te laten verifieren dat het domein en ip adres echt in handen zijn van dezelfde partij (een identitycheck).
  • Het aangemaakte certificaat in DSM kan dan worden geexporteerd naar SRM. Vergeet ook niet het intermediate certificate van Let's Encrypt op te halen bij Let's Encryp en de ze ook te importeren in SRM. Alhoewel niet verplicht tijdens import, zal binnen VPN Plus hier dikwijls naar gevraagd worden. Bij afwezigheid van het intermediate certificaat zal de gewenste optie niet in te schakelen zijn. Dus voor sommige pakketopties weldegelijk verplicht!



NAS;
UGREEN DXP4800 Plus 64GB Ram, 24TB
Syno DS118 8TB DSM
Syno DS415+ 4*4TB SHR5 Btrfs, 8GB RAM DSM

ROUTER;
RT6600ax + meshed 3x MR2200ac SRM

Homelab;
Kubernetes Cluster (TALOS OS) 2 nodes
Control Plane - NUC Intel N5105 4x2.5Gbit, 32GB Ram, 1TB
Workernode - HP Proliant DL360 Gen9 2*XEON E5-2697A V4 256GB RAM, 20TB RAID5 SSD


 

Installeren SSL certificaat van Xoplphin op NAS. Domein bij STRATO

Gestart door AlfonsBoard Synology DSM algemeen

Reacties: 9
Gelezen: 3110
Laatste bericht 14 november 2023, 13:08:17
door Briolet
website rechtstreeks naar domein

Gestart door antonov314Board Web Station

Reacties: 19
Gelezen: 9686
Laatste bericht 22 maart 2013, 14:26:54
door codo
Domein naam met forwarding en https certificaat

Gestart door DatkBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 10
Gelezen: 6058
Laatste bericht 17 juli 2015, 12:50:19
door Datk
Domein bij provider met pop3 uitlezen vanaf de Synology

Gestart door VriendjeBoard Mail Server

Reacties: 3
Gelezen: 2740
Laatste bericht 15 oktober 2018, 16:27:09
door Erwin1
Nas wel extern, niet intern via domein

Gestart door genexxaBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 8
Gelezen: 3031
Laatste bericht 04 juni 2019, 21:56:47
door Briolet