- 0
Как WEB-App получить доступ к NAS Synology через домен KeenDNS (серый IP) (для NAS получен сертификат Let's Encrypt)
-
Последние посетители 0 пользователей онлайн
- Ни одного зарегистрированного пользователя не просматривает данную страницу
На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.
Вопрос
Algerd Litvin
Здравствуйте, прошу помощи.
Сначала поделюсь опытом:
- Как очень просто настроить обращение к NAS через субдомен 4 уровня, имея серый IP, получив сертификат Let's Encrypt
Видел ооочень много обсуждений на эту тему, но там всё слишком сложно (а значит не нужно) и ни в одном случае не доведено до конца. А ларчик открыть не сложно:
1). В настройках роутера Keenetic (меню "Мои сети и Wi-Fi"/"Список клиентов") регистрируем NAS, присваивая локальный статичный IP (Рис. 1)
2). В настройках роутера Keenetic ("Сетевые правила"/"Доменное имя"/"Имя интернет-центра") получаем регистрацию домена в сервисе KeenDNS для роутера (Рис. 2)
! ВАЖНО ! Нужно "Разрешить доступ из Интернета" (после окончания не забудьте отключить)
3). В настройках роутера Keenetic ("Сетевые правила"/"Доменное имя"/"Доступ к веб-приложениям домашней сети") получаем субдомен 4 уровня для NAS по HTTPS на порт 5001 = стандартный порт https в Synology DSM (Рис. 3)
4). В настройках роутера Keenetic ("Сетевые правила"/"Переадресация портов") создаём правило проброса TCP/80 на NAS (Рис. 4) (после окончания не забудьте отключить)
5). В панели управления NAS Synology ("Подключение"/"Безопасность"/"Сертификат"//Добавить) выбираем "Получить сертификат в Let's Encrypt" (Рис. 5)
6). Указываем имя субдомена 4 уровня (для NAS) (Рис. 6)
7). В результате получаем сертификат для NAS (Рис. 7)
Разумеется, таким образом легко получить сертификаты Let's Encrypt для любого устройства внутри LAN по субдомену 4 уровня KeenDNS.
Но, вот в чём проблема:
Для доступа к NAS из WEB Application используется домен 4 уровня.
Всё бы хорошо, но 2 функции требуют обращения к NAS по нестандартным портам.
Доменные имена у роутера Keenetic и NAS, естественно, разные - а значит, пробросом портов с роутера на NAS проблему не решить. Да и домен 4 уровня привязывается к одному порту NAS. KeenDNS в режиме "Через облако" работает только с ограниченным количеством портов.
Вот и возникает вопрос:
- Как попасть на порт NAS, используя домен 4 уровня от KeenDNS?
Рис. 1
Рис. 2
Рис. 3
Рис. 4
Рис. 5
Рис. 6
Рис. 7
Изменено пользователем Algerd LitvinКорректировка внешнего вида (текст не менялся)
15 ответов на этот вопрос
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.