Hallo miteinander,
bisher war ich stiller Leser, was die meisten meiner Probleme lösen konnte, jedoch komme ich an der jetzigen Stelle auch nach dem Lesen von diversen Threads einfach nicht weiter, sodass ich mich gezwungen fühle, eine eigenen zu eröffnen.
Gegeben ist:
DS216play
DSM 6.2.2-24922 Update 3
Dyndns meinnas.de
DSM
http 3000
https 3001
http-Verbindungen automatisch zu HTTPS umleiten (Web Station und Photo Station ausgeschlossen)
Portweiterleitung im Telekom-Router
TCP
80:80 -> 80
443:433 -> 443
3000:3001 -> 3000-3001 (DSM http, https)
6690:6690 -> 6690 (Cloud Station)
UDP
1194:1194 -> 1194 (VPN)
Zertifikat Lets Encrypt für meinnas.de (Standardzertifikat)
gültig bist 2019-12-27
Konfiguriert für alle verfügbaren Dienste (VPN Server, Systemvoreinstellung, Protokollempfang, FTPS, Cloud Station Server)
Problem:
Öffnen ich die Photo Station aus dem DSM, spuckt mir Firefox folgendes aus:
Fehler: Gesicherte Verbindung fehlgeschlagen
Beim Verbinden mit meinnas.de trat ein Fehler auf. PR_END_OF_FILE_ERROR
Die Website kann nicht angezeigt werden, da die Authentizität der erhaltenen Daten nicht verifiziert werden konnte.
Kontaktieren Sie bitte den Inhaber der Website, um ihn über dieses Problem zu informieren.
Ändere ich den Link händisch in http://meinnas.de/photo/ funktioniert es, mit dem http-üblichen Hinweis, dass die Verbindung nicht sicher sei.
Bei http://ip/photo gehts, aber eben mit unsicherer Verbindung
Bei https://ip/photo nicht, mit einem PR_END_OF_FILE_ERROR (was aber wahrscheinlich normal ist, da dass https-Zertifikat ja für meinedomain.de ausgestellt wurde
Verbinde ich mich mit DS Photo, ist bei https das SSL-Zertifikat der Synology NAS nicht vertrauenswürdig, bei http funktionierts.
Was ich bisher probiert habe:
Im DSM
Sicherheit/Zertifikat Selbst unterzeichnetes Zertifikat erstellt, neues Let's Encrypt Zertifikat erstellt
Sicherheit/Firewall Regeln erstellt, komplett deaktiviert
Anwendungsportal/Reverse Proxy
diverses ausprobiert, aber nicht sicher, ob ichs richtig eingestellt habe, hat aber immer zu Zeitüberschreitungen geführt
(Quelle: Https, meinnas.de, Port 3003 (testweise Photo Station-Https), Ziel: https, meinnas.de (bei localhost oder IP kommt Operation fehlgeschlagen), Port 443)
Photo Station deaktiviert/aktiviert, deinstalliert/installiert
Im Photo Station
Einstellungen/Allgemein/Router-Port
Hostname oder statische IP: meinnas.de
http: diverse Ports probiert (80, 3000, 3002) - bei einem anderen Port als 80 bekomme ich im Firefox einen Zeitüberschreitungs-Fehler
https: diverse Ports probiert (443, 3001, 3003) - bei einem anderen Port als 443 bekomme ich im Firefox einen Zeitüberschreitungs-Fehler
Automatisch http-Verbindungen zu HTTPS umleiten (das hatte zur Folge, dass ich gar nicht mehr auf die Photo Station kam und mit putty über ssh die Datenbank löschen musste)
Wie ihr seht, habe ich schon an so manchen Schrauben gedreht, komme aber leider einfach nicht weiter und würde mich sehr freuen, wenn ihr mir bei dem Problem helfen könntet., danke!