- 0
Как WEB-App получить доступ к NAS Synology через домен KeenDNS (серый IP) (для NAS получен сертификат Let's Encrypt)
-
Recently Browsing 0 members
- No registered users viewing this page.
This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.
Question
Algerd Litvin
Здравствуйте, прошу помощи.
Сначала поделюсь опытом:
- Как очень просто настроить обращение к NAS через субдомен 4 уровня, имея серый IP, получив сертификат Let's Encrypt
Видел ооочень много обсуждений на эту тему, но там всё слишком сложно (а значит не нужно) и ни в одном случае не доведено до конца. А ларчик открыть не сложно:
1). В настройках роутера Keenetic (меню "Мои сети и Wi-Fi"/"Список клиентов") регистрируем NAS, присваивая локальный статичный IP (Рис. 1)
2). В настройках роутера Keenetic ("Сетевые правила"/"Доменное имя"/"Имя интернет-центра") получаем регистрацию домена в сервисе KeenDNS для роутера (Рис. 2)
! ВАЖНО ! Нужно "Разрешить доступ из Интернета" (после окончания не забудьте отключить)
3). В настройках роутера Keenetic ("Сетевые правила"/"Доменное имя"/"Доступ к веб-приложениям домашней сети") получаем субдомен 4 уровня для NAS по HTTPS на порт 5001 = стандартный порт https в Synology DSM (Рис. 3)
4). В настройках роутера Keenetic ("Сетевые правила"/"Переадресация портов") создаём правило проброса TCP/80 на NAS (Рис. 4) (после окончания не забудьте отключить)
5). В панели управления NAS Synology ("Подключение"/"Безопасность"/"Сертификат"//Добавить) выбираем "Получить сертификат в Let's Encrypt" (Рис. 5)
6). Указываем имя субдомена 4 уровня (для NAS) (Рис. 6)
7). В результате получаем сертификат для NAS (Рис. 7)
Разумеется, таким образом легко получить сертификаты Let's Encrypt для любого устройства внутри LAN по субдомену 4 уровня KeenDNS.
Но, вот в чём проблема:
Для доступа к NAS из WEB Application используется домен 4 уровня.
Всё бы хорошо, но 2 функции требуют обращения к NAS по нестандартным портам.
Доменные имена у роутера Keenetic и NAS, естественно, разные - а значит, пробросом портов с роутера на NAS проблему не решить. Да и домен 4 уровня привязывается к одному порту NAS. KeenDNS в режиме "Через облако" работает только с ограниченным количеством портов.
Вот и возникает вопрос:
- Как попасть на порт NAS, используя домен 4 уровня от KeenDNS?
Рис. 1
Рис. 2
Рис. 3
Рис. 4
Рис. 5
Рис. 6
Рис. 7
Edited by Algerd LitvinКорректировка внешнего вида (текст не менялся)
16 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.