Erreichbarkeit von Cloud-Diensten im lokalen Netz
Aktuell setze ich mich mit Cloud-Lösungen auf der Synology auseinander und habe ein DNS-Problem.
Auf der Synology habe ich in Containern installiert:
- Vaultwarden
- Nextcloud
- Paperless NGX
Alles ist noch sehr, sehr experimental und noch nicht mit Daten befüllt. Gerade beim Passwort-Manager bin ich mir nicht sicher, ob man so etwas Wichtiges wirklich selbst hosten sollte. Der Zugang von außen erfolgt, Stand jetzt, über Wireguard-VPN via Fritzbox.
Das Problem: Es funktioniert nur der Zugang via IP-Adressen. Die Dyndns-Adressen xxxx.name.synology.me gehen nur bei der Nextcloud. Vaultwarden und Paperless erreiche ich nur deshalb via Domain, weil ich es in /etc/hosts eingetragen habe. Vaultwarden verlangt https:// und ist nur am Mac via Domain erreichbar, auch intern geht es nicht mit der IP-Adresse.
Eingerichtet sind Zertifikate, Reverse Proxy, DNS Rebind Schutz auf der Fritzbox. Laut Gemini und ChatGPT ist die Konfiguration in Ordnung. Und es gibt den Eintrag in /etc/hosts, was aber nur auf dem Mac Mini hilft, aber nicht, wenn ich mit einem anderen Rechner oder mobil via VPN zugreichen möchte.
Fragen:
- Was könnte da falsch laufen? Die Firewall in der Fritzbox ist ohne offene Ports aktiv. Die Firewall in der Synology ebenfalls, aber die kann ich abschalten, ohne dass sich etwas ändert.
- Wäre es generell sinnvoller die Ports 443 und 80 zu öffnen und den Zugang mit 2FA über https abzusichern? VPN scheint mir umständlich und nuckelt am Handy-Akku, sollten hier tatsächlich mal echte Daten mit Kalendern und Adressen lagern.
Insgesamt habe ich mich jetzt schon mehrmals gefragt: "Was soll der Scheiß?" Dann sehe ich Trump, Musk und Co und denke mir: "Deshalb mache ich das!"
Auf der Synology habe ich in Containern installiert:
- Vaultwarden
- Nextcloud
- Paperless NGX
Alles ist noch sehr, sehr experimental und noch nicht mit Daten befüllt. Gerade beim Passwort-Manager bin ich mir nicht sicher, ob man so etwas Wichtiges wirklich selbst hosten sollte. Der Zugang von außen erfolgt, Stand jetzt, über Wireguard-VPN via Fritzbox.
Das Problem: Es funktioniert nur der Zugang via IP-Adressen. Die Dyndns-Adressen xxxx.name.synology.me gehen nur bei der Nextcloud. Vaultwarden und Paperless erreiche ich nur deshalb via Domain, weil ich es in /etc/hosts eingetragen habe. Vaultwarden verlangt https:// und ist nur am Mac via Domain erreichbar, auch intern geht es nicht mit der IP-Adresse.
Eingerichtet sind Zertifikate, Reverse Proxy, DNS Rebind Schutz auf der Fritzbox. Laut Gemini und ChatGPT ist die Konfiguration in Ordnung. Und es gibt den Eintrag in /etc/hosts, was aber nur auf dem Mac Mini hilft, aber nicht, wenn ich mit einem anderen Rechner oder mobil via VPN zugreichen möchte.
Fragen:
- Was könnte da falsch laufen? Die Firewall in der Fritzbox ist ohne offene Ports aktiv. Die Firewall in der Synology ebenfalls, aber die kann ich abschalten, ohne dass sich etwas ändert.
- Wäre es generell sinnvoller die Ports 443 und 80 zu öffnen und den Zugang mit 2FA über https abzusichern? VPN scheint mir umständlich und nuckelt am Handy-Akku, sollten hier tatsächlich mal echte Daten mit Kalendern und Adressen lagern.
Insgesamt habe ich mich jetzt schon mehrmals gefragt: "Was soll der Scheiß?" Dann sehe ich Trump, Musk und Co und denke mir: "Deshalb mache ich das!"