Beiträge von nadstefan

    Zum Beispiel


    1. Dein Traffic nicht so leicht mit gesniffert werden kann.
    2. Im Ausland du über deine Internet Verbindung daheim surfst. Gut für Sky Go oder diverse Fernseh Apps
    3. Diverse Fest verbaute VPNs werden mitgenutzt


    Das ist nur einiges...

    Das bekommst du relativ leicht hin, wenn du den Port der Adminoberfläche änderst und den Port vom WebServer auf 443 einstellst.


    Eventuell noch den Virtuellen Host aktivieren und weiterleiten.


    Bsp.: owncloud


    Code
    QNAP Adminoberfläche: Port 444
    WEB Server: Port 443
    Virtueller Host aktiviert: 
    Hostname: DOMAIN
    Ordner: /web/owncloud
    Protokoll: https



    Ergebnis: https://DOMAIN öffnet owncloud (mit Zertifikatsmeldung)

    Das Problem hast du mit der Fritte auch. (Aber da ist er änderbar)


    Der HTTPS Port ist standartmässig dem Speedport zugewiesen. Endweder du änderst den Port für den Speedport, oder du änderst den HTTPS Port vom QNAP.


    Dann entsprechen die Weiterleitung zum QNAP und fertig.

    Hallo,


    Es langt wenn du VPN Server im QNAP aktivierst. (PPTP, über das Protokoll kannst du von Windows die Verbindung aufbauen ohne Zusatzsoftware...Sicheres Kennwort verwenden, da nicht sooooo sicher)


    Port 1723 zur Qnap leiten.


    Einwählen über Domain oder externe IP und fertig.


    Zugriff über RDP, wenn im Windows aktiviert.

    Das SSL Zertifikat wird in beide Dateien eingetragen? (uca.pem und Stunnel.pem)
    Bei mir ist in der uca.pem das Zwischenzertifikat und in der Stunnel.pem der Private Key und mein Server Zertifikat.


    Die anderen Schritte sind soweit klar.


    Mit meinem Anbieter kam ich nicht weiter, er versuchte mir dann in der Verzweiflung klar zu machen, dass das Zertifikat richtig eingespielt ist. Die Tests von diversen Seiten hat er ignoriert.

    Wenn du einfach Remote Desktop im Windows aktivierst und dementsprechend darauf zugreifst? ( Portforwarding zu deiner VM Port 3389)


    Wobei ich würde kein RDP direkt aus dem Internet erreichbar machen. Im Eventlog solltest du dann viele kleine Chinesen finden, die versuchen drauf zukommen...


    Nimm einfach den Link zu deiner Virtuellen Maschine z.B.: https://DNSNAME:8089/html5/1/VMNAME/ und melde dich an.
    Ein bisschen Sicherheit tut nicht weh ;)


    P.S.: Ich hoffe du hast keine 3 Monate benötigt um das einzurichten :shock:

    Hi Hudi ;)


    ich will ja nicht quengeln ;)


    Ich habe noch eine andere Domain, die auf einem Server 2003 ( :shock: ) läuft. Da ist das gleiche/selbe Problem. RC4 ist enabled aber trotzdem wird das Zwischenzertifikat erkannt. Diese Domain läuft einwandfrei.


    Auf der QNAP wird das RC4 auf der Testseite aber auch dementsprechend mit Fehler dargestellt. Was mir aufgefallen ist, dass bei der QNAP das positive SSL Zertifikat an erster Stelle kommt und bei meinem alten Server erst das CA Zertifikat und dann das positive SSL.


    Ich befürchte fast, das QNAP etwas grundlegendes falsch macht.


    Wenn du magst kannst du mir mal eine PN schreiben, dann zeig ich Dir das. Vielleicht magst du mir auch dann das Ticket mal nennen.


    Gruss Stefan

    Hi Hudi,


    danke für die Rückmeldung ;)


    Ich habe am Freitag nochmal einen Remote Termin mit meinem Zertifikat Anbieter, er wird sich das anschauen. Mal schauen was ich noch rausbekomme.
    Aber ich werd das auf jeden Fall erwähnen.


    Ich melde mich dann auch noch mal hier.


    Was mich wundert, das angeblich "ALLE" das zum laufen bekommen haben.


    Gruss Stefan

    Warum entfernst du nicht einfach das Gateway in der virtuellen Machine? Damit sperrst du das Internet.


    Wenn du auch noch möchtest, dass die Maschinen nicht in dein Netz kommen, dann pack Sie in ein anderes Netz. Der PC der auf die Maschinen soll (RDP) benötigt dann das gleiche Netz oder du nutzt gleich die Konsole.


    Oder was möchtest du machen?


    Ich versteh den Sinn nicht, das Sie nicht in dein Netz sollen, aber trotzdem auf die Freigaben... Entweder oder!

    Ja habe ich!


    Du kommst nicht weiter als zum Multimedia Ordner...


    Geh in den Finder drücke cmd k gebe hier smb://IPADRESSE_NAS/Multimedia/Musik/iTunes ein (Alternativ auch afp://)
    Damit hast du ein neues gemountetes Laufwerk. Sollte das schon nicht bei Dir funktionieren, hast du dich mit deinen Rechten ausgesperrt...


    Gehe auf dein NAS im Finder und schaue unter welchen Benutzernamen du dich angemeldet hast. Probiere es mit dem admin Account.

    Hallo,


    ich versuche aktuell auf meinem QNAP 453 Pro mit 4.1.4 Firmware ein öffentliches SSL Zertifikat von Comodo für meine Domain einzuspielen.


    Das Zertifikat ist auch richtig eingespielt und wird auch erkannt. Siehe auch https://ssl-trust.com/SSL-Zertifikate/check. Die Überprüfung bringt mir allerdings auch den Fehler, dass das übergeordnete Zertifikat nicht erkannt wurde. Dies hat den normalen Fehler, dass in verschiedenen Browsern immer noch die Sicherheitabfrage kommt.


    Das Zwischenzertifikat wird auch in die uca.pem reingeschrieben und sieht meines Wissens auch korrekt aus.



    In verschiedenen Google Treffern habe ich gelesen, das ich auch einer conf Datei etwas ändern muss. z.B.: die #SSLCertificateChainFile (das # entfernen)
    Das alles funktioniert aber auch nicht.


    Eventuell hat einer einen Tip, was ich hier noch falsch mache.


    Vielen Dank

    Ah Ok... Vielen Dank


    Schade, hab gedacht das es ein vollwertiges Zertifikat ist. Aber das gilt nur für MyQnapCloud.


    Dann doch wieder jedes Jahr verlängern bei startssl.com