Σελ. 67 από 67 ΠρώτηΠρώτη ... 475762656667
Εμφάνιση 991-1.002 από 1002
  1. #991
    Εγγραφή
    08-01-2004
    Περιοχή
    Espoo, FI
    Ηλικία
    51
    Μηνύματα
    20.958
    Downloads
    41
    Uploads
    0
    Άρθρα
    4
    Τύπος
    FTTH
    Ταχύτητα
    1000/400
    ISP
    Elisa
    Router
    pfsense
    Τα Synology τι υλοποίηση έχουν για containers;
    Ανυπόγραφος

  2. #992
    Εγγραφή
    19-02-2022
    Μηνύματα
    166
    Downloads
    0
    Uploads
    0
    ISP
    Vodafone

  3. #993
    Εγγραφή
    28-02-2007
    Περιοχή
    Montreal, Canada
    Ηλικία
    36
    Μηνύματα
    92
    Downloads
    1
    Uploads
    0
    Ταχύτητα
    30720/2560
    ISP
    Distributel
    DSLAM
    ΟΤΕ - ΗΛΙΟΥΠΟΛΗ
    Καλησπέρα,

    Προσπαθώ να περασω Let's Encrypt Certificate στο default DDNS του Synology (#hostname.synology.me). Το προβλημα ειναι οτι το Let's Encrypt πρεπει να μπορει να χτυπησει το Synology στην πορτα 80 την οποια ο ISP μου (vodafone) μπλοκαρει. Εχει καταφερει κανεις να το στησει?

    Ευχαριστω.
    CyberSec Engineer

    B.Sc. Network Security

  4. #994
    Εγγραφή
    03-01-2018
    Περιοχή
    22 Acacia Avenue
    Μηνύματα
    2.301
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    219936/22000
    ISP
    Vodafone
    Router
    AVM FRITZ!Box 7530
    SNR / Attn
    12(dB) / 12(dB)
    Path Level
    Fastpath
    Το έχω στημένο με σύνδεση Vodafone, η οποία δεν μπλοκάρει την πόρτα 80. Για την ενεργοποίηση/ ανανέωση του πιστοποιητικού όμως απαιτούνται οι πόρτες 80 και 443.
    Παράδειγμα: https://mariushosting.com/how-to-ren...-synology-nas/
    Mono No Aware

  5. #995
    Εγγραφή
    28-02-2007
    Περιοχή
    Montreal, Canada
    Ηλικία
    36
    Μηνύματα
    92
    Downloads
    1
    Uploads
    0
    Ταχύτητα
    30720/2560
    ISP
    Distributel
    DSLAM
    ΟΤΕ - ΗΛΙΟΥΠΟΛΗ
    Παράθεση Αρχικό μήνυμα από zeronero Εμφάνιση μηνυμάτων
    Το έχω στημένο με σύνδεση Vodafone, η οποία δεν μπλοκάρει την πόρτα 80. Για την ενεργοποίηση/ ανανέωση του πιστοποιητικού όμως απαιτούνται οι πόρτες 80 και 443.
    Παράδειγμα: https://mariushosting.com/how-to-ren...-synology-nas/
    Ναι αν δεν μπλοκαρε η Vodafone την πορτα 80 μου θα το ειχα στησει και εγω τους ζητησες να την ξεμπλοκαρουν ή ετσι ηταν απο την αρχη?
    CyberSec Engineer

    B.Sc. Network Security

  6. #996
    Εγγραφή
    03-01-2018
    Περιοχή
    22 Acacia Avenue
    Μηνύματα
    2.301
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    219936/22000
    ISP
    Vodafone
    Router
    AVM FRITZ!Box 7530
    SNR / Attn
    12(dB) / 12(dB)
    Path Level
    Fastpath
    Όχι, δεν ζήτησα.
    Mono No Aware

  7. #997
    Εγγραφή
    27-12-2021
    Περιοχή
    Χαλάνδρι
    Μηνύματα
    473
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1Gbps
    ISP
    Cosmote
    Router
    FRITZ!Box 5530 Fiber
    Παράθεση Αρχικό μήνυμα από Alexbeav Εμφάνιση μηνυμάτων
    Καλησπέρα,

    Προσπαθώ να περασω Let's Encrypt Certificate στο default DDNS του Synology (#hostname.synology.me). Το προβλημα ειναι οτι το Let's Encrypt πρεπει να μπορει να χτυπησει το Synology στην πορτα 80 την οποια ο ISP μου (vodafone) μπλοκαρει. Εχει καταφερει κανεις να το στησει?

    Ευχαριστω.
    Σε Cosmote πάντως είναι blocked αρχικά αλλά ξεμπλοκάρουν εύκολα. Μέσω chat το ζήτησα και τις ελευθέρωσαν άμεσα.
    Φαντάζομαι αντιστοίχως και στη Vodafone θα στο κάνουν εύκολα και γρήγορα.
    Χρειάζεσαι ελεύθερες και τις δύο πόρτες, την 80 για την έκδοση/ανανέωση των certificates και φυσικά την 443 αλλιώς τι νόημα θα είχε το certificate!
    Φαντάζομαι σε ενδιαφέρει η απομακρυσμένη πρόσβαση, οπότε αν το NAS σου υποστηρίζει docker θα πρότεινα να δεις τον Nginx Proxy Manager. Άψογο και εύκολο, ανανεώνει αυτόματα και τα certificates.
    Τελευταία επεξεργασία από το μέλος dimfil.sat : 14-05-24 στις 12:55.

  8. #998
    Εγγραφή
    19-01-2006
    Περιοχή
    Ν. Ηράκλειο
    Ηλικία
    48
    Μηνύματα
    2.617
    Downloads
    2
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1Gbps/1Gbps
    ISP
    InaLan
    DSLAM
    ΟΤΕ - Ν. ΙΩΝΙΑ
    Router
    AVM Fritz 7590
    Παράθεση Αρχικό μήνυμα από Alexbeav Εμφάνιση μηνυμάτων
    Ναι αν δεν μπλοκαρε η Vodafone την πορτα 80 μου θα το ειχα στησει και εγω τους ζητησες να την ξεμπλοκαρουν ή ετσι ηταν απο την αρχη?
    μονο 80 κανω fw στο synology για 5 λεπτα στην ανανεωση. δεν το χρησιμοποιω εξωτερικα

    απο ιναλαν ειναι ολα ανοιχτα

    cosmote πρέπει να απενεργοποιηεθι η υψηλη προστασια (πως τη λενε) για πορτεσ 1-1000 νομιζω.

    voda ΔΞ/ΔΑ

  9. #999
    Εγγραφή
    19-12-2006
    Περιοχή
    Αργυρουπολη
    Μηνύματα
    372
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300/30 ΦΟΥ.Τ.Τ.ΕΙ?
    ISP
    πΟΤΕ
    Router
    Η1600
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από dimfil.sat Εμφάνιση μηνυμάτων
    Καλορίζικο!

    Ποια ports έχεις κάνει forward;
    Επιτρέπεις την πρόσβασης ατο NAS μέσω internet ;

    Άλλαξε οπωσδήποτε τα defaults ports του DSM.
    Απενεργοποιησε τον admin user.
    Ενεργοποίησε το firewall με κατάλληλα rules.

    Ψάξε το κανάλι του SpaceRex στο YouTube που έχει εξαιρετικές πληροφορίες, θα βρεις λύσεις για πολλά και θα μάθεις ακόμα περισσότερα.
    Ευχαριστω πολυ!

    Το quickconnect εχω ανοιχτο με τις οποιες ρυθμισεις ερχεται bydefault.
    Στο dsm εχω τις μαμα πορτες, να φταιει αυτο?
    Admin τον εκλεισα απο την αρχη.
    Στο firewall τι rules να βαλω? Δεν εχω ιδεα....
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Screenshot_17.png 
Εμφανίσεις:  6 
Μέγεθος:  17,8 KB 
ID: 256135Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Screenshot_18.png 
Εμφανίσεις:  8 
Μέγεθος:  13,7 KB 
ID: 256136Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Screenshot_19.png 
Εμφανίσεις:  8 
Μέγεθος:  12,8 KB 
ID: 256137

  10. #1000
    Εγγραφή
    27-12-2021
    Περιοχή
    Χαλάνδρι
    Μηνύματα
    473
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1Gbps
    ISP
    Cosmote
    Router
    FRITZ!Box 5530 Fiber
    Παράθεση Αρχικό μήνυμα από jpcupra Εμφάνιση μηνυμάτων
    Ευχαριστω πολυ!

    Το quickconnect εχω ανοιχτο με τις οποιες ρυθμισεις ερχεται bydefault.
    Στο dsm εχω τις μαμα πορτες, να φταιει αυτο?
    Admin τον εκλεισα απο την αρχη.
    Στο firewall τι rules να βαλω? Δεν εχω ιδεα....
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Screenshot_17.png 
Εμφανίσεις:  6 
Μέγεθος:  17,8 KB 
ID: 256135Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Screenshot_18.png 
Εμφανίσεις:  8 
Μέγεθος:  13,7 KB 
ID: 256136Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Screenshot_19.png 
Εμφανίσεις:  8 
Μέγεθος:  12,8 KB 
ID: 256137
    Θα πρότεινα να εγκαταλήψεις το quickconnect και να στραφείς σε reverse proxy. Είναι εύκολο και παρέχει πολύ υψηλότερη ασφάλεια καθώς όλα θα περνούν μέσα από την πόρτα 443 από/προς το internet και μόνο αυτή θα χρειαστεί να ανοίξεις στο router σου. Ιδιαίτερα όταν (που σίγουρα θα) ασχοληθείς με docker αποτελεί μονόδρομο.
    Θα χρειαστείς ένα domain που μπορείς να παρεις εύκολα και δωρεάν από την ίδια τη Synology:

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  2024-05-17_09-16-56.png 
Εμφανίσεις:  11 
Μέγεθος:  200,9 KB 
ID: 256141

    Ναι, άλλαξε οπωσδήποτε τις default πόρτες του dSM βάλε να γίνεται αυτομάτως redirect σε HTTPS connection:

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  2024-05-17_09-16-30.png 
Εμφανίσεις:  11 
Μέγεθος:  252,0 KB 
ID: 256140

    Για το firewall, αναλόγως τις ανάγκες σου θα χρειαστείς διαφορετικά βήματα. Σου δίνω παρακάτω κάποια links να δεις (περιέχουν πληροφορίες και γενικά για την εγκατάσταση και την ασφάλεια) και ό,τι άλλο χρειαστείς το βλέπουμε κατά περίπτωση.

    How to Set up Firewall on Synology NAS (and why you probably do not need one)
    Best method for securing your NAS when giving it inbound access (με προσοχή τα posts #6 και #8)

  11. #1001
    Εγγραφή
    19-02-2022
    Μηνύματα
    166
    Downloads
    0
    Uploads
    0
    ISP
    Vodafone
    Μια χαρά και ευκολότατο είναι το QuickConnect, ειδικά αν δεν ανοίξεις καμία θύρα οπότε και οι σύνδεση γίνεται μέσω των servers της Synology χωρίς να εκθέσεις το NAS σου στο Internet. Είναι πιο αργό από ότι η απευθείας σύνδεση αλλά πολύ ασφαλέστερο και αδιάφορο τον αν είσαι πίσω από CGNAT.

  12. #1002
    Εγγραφή
    27-12-2021
    Περιοχή
    Χαλάνδρι
    Μηνύματα
    473
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1Gbps
    ISP
    Cosmote
    Router
    FRITZ!Box 5530 Fiber
    Παράθεση Αρχικό μήνυμα από John82 Εμφάνιση μηνυμάτων
    Μια χαρά και ευκολότατο είναι το QuickConnect, ειδικά αν δεν ανοίξεις καμία θύρα οπότε και οι σύνδεση γίνεται μέσω των servers της Synology χωρίς να εκθέσεις το NAS σου στο Internet. Είναι πιο αργό από ότι η απευθείας σύνδεση αλλά πολύ ασφαλέστερο και αδιάφορο τον αν είσαι πίσω από CGNAT.
    Ευκολότατο ναι, μια χαρά όμως όχι...
    Υπάρχουν άπειρες συζητήσεις και συμβάντα που αφορούν τη διαθεσιμότητα και την ασφάλεια του Quickconnect.

    Γενικώς, για τη χρήση των υπηρεσιών του DSM με τα mobile apps (Photos, Audio, Drive, File, Notes) είναι ΟΚ θα έλεγα για αρχή, αλλά για οτιδήποτε πέρα από αυτό δεν ενδείκνυται.

Σελ. 67 από 67 ΠρώτηΠρώτη ... 475762656667

Παρόμοια Θέματα

  1. Το νήμα του Gentoo, version 1.0
    Από GoofyX στο φόρουμ Unix - Linux
    Μηνύματα: 7239
    Τελευταίο Μήνυμα: 19-05-24, 22:33
  2. Μηνύματα: 15824
    Τελευταίο Μήνυμα: 18-05-24, 16:20
  3. Synology Nas SSD cache
    Από darisg στο φόρουμ Σκληροί δίσκοι, αποθηκευτικά μέσα και λοιπά περιφερειακά
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 22-03-16, 22:09

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας