iT邦幫忙

0

如何將自註冊之域名,用來連線至Synology NAS

  • 分享至 

  • xImage

各位好,問題大致上就如同標題
小弟目前狀況分享如下,由於概念不是非常清楚,設定上都是網路上查到的片片段段
希望有大大可以指點

防火牆Fortinet 60E
實體主機=Synology NAS DS920+
域名=NameCheap已註冊
SSL憑證=NameCheap已註冊

配置固定IP->防火牆->DHCP->NAS
為了安全起見(加上小弟對於資訊不是很熟),所以不敢直接把NAS對外
目前部分服務是用轉port的方式連進來
大部分都是用SSL VPN的方式連入

從外部連入NAS除了用VPN之外,目前希望用我們註冊的域名,也能連進NAS DSM

目前做的設定有

  1. NameCheap 域名下的Advanced DNS 設定A紀錄,綁定公司固定IP
  2. NAS透過排程編輯器,設定自動更新NameCheap DDNS,而同時NameCheap部分,也啟用了DDNS
  3. 設定DSM登入名稱為NameCheap [域名]及轉port號
  4. 防火牆設定固定IP轉port至區網IP+port號

但似乎其中還是有錯誤,抑或是設定方向都錯誤...
還請專業的大大協助

看更多先前的討論...收起先前的討論...
harrytsai iT邦新手 1 級 ‧ 2022-03-16 16:44:13 檢舉
你就把FORTIGATE虛擬IP對應到NAS上的某個網頁服務就好了,註冊的網址那邊在設定對應的IP到你的FOTTIGATE就好了
1. 取消 DDNS
2. 如樓上說的設定端口對應之後,在外面使用 FQDN:端口號,去連結NAS 即可
DDNS 有兩種,一種是使用 共應商的域名 + 綁定的主機名
一種是用自己的域名然後自己的DNS,你的狀況應該是綁定自己的域名,但是卻沒有建立DNS,但是你的域名已經使用了NameCheap 的DNS HOSTING 服務了,所以根本不可能讓你再用你的域名綁DDNS 的
pinwayne iT邦新手 5 級 ‧ 2022-03-16 17:47:07 檢舉
了解,我的域名尚未綁定DNS Hosting服務的樣子,目前只有註冊域名及SSL憑證
pinwayne iT邦新手 5 級 ‧ 2022-03-16 22:20:04 檢舉
今天的設定過了幾小時之後目前可以連到防火牆頁面,不過要還沒能進入NAS
謝謝樓上分享
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
mathewkl
iT邦高手 1 級 ‧ 2022-03-16 16:56:12

不建議NAS對外,雖然群暉目前沒事,但未來誰知道呢?

NameCheap 域名下的Advanced DNS 設定A紀錄,綁定公司固定IP

不對外的情況下可以不用做這個
但你有轉port對外了還是要做這個

NAS透過排程編輯器,設定自動更新NameCheap DDNS,而同時NameCheap部分,也啟用了DDNS

為什麼要DDNS?
你NAS指向的DNS伺服器開一個同域名並新增A紀錄就好了
還是你公司沒有內部DNS?

設定DSM登入名稱為NameCheap [域名]及轉port號

登入名稱? 你是指網路>系統名稱? 主題樣式>登入頁面標題?

你買的SSL需要放一份在安全性>憑證
這樣https才會正確

外部使用者->輸入NAS網址->外部DNS->解析外部IP->找到數據機->防火牆轉port->連線NAS內部IP:port
外部使用者->連線防火牆SSL VPN->輸入NAS網址->詢問內部DNS->找到MAS內部IP:port
內部使用者->輸入NAS網址->詢問內部DNS->找到MAS內部IP:port

當NAS的憑證和使用者輸入的網址不符https就會失敗

這是未對外的NAS,只要設定正確就能有正常鎖頭
https://ithelp.ithome.com.tw/upload/images/20220316/20106343EhVoHkOc7W.png

看更多先前的回應...收起先前的回應...
pinwayne iT邦新手 5 級 ‧ 2022-03-16 17:52:28 檢舉

想要設定DDNS的目的是希望可以避免外部太輕易的就猜對埠號進來,但卻可以讓已知用戶可以較為方便的登入使用者頁面
之前已有被攻擊Mail Server的經驗,目前對外是都關閉沒錯

目前是有在NAS上面透過套件新增一個DNS
我嘗試看看新增A紀錄,以及搭配上方大大說的把防火牆跟域名互相對應

mathewkl iT邦高手 1 級 ‧ 2022-03-16 17:59:34 檢舉

DDNS跟port沒什麼關係,DDNS主要是用來讓目標網址可以連上一直變動的動態IP

pinwayne iT邦新手 5 級 ‧ 2022-03-16 22:21:13 檢舉

另外請教
買的SSL憑證,是可以放在任何需要憑證的地方嗎?對於憑證的概念有點抽象

mathewkl iT邦高手 1 級 ‧ 2022-03-17 08:54:55 檢舉

單論"憑證"有很多種類,SSL只是其中一種,不能任意放,且SSL受限於購買時填的網域或網址,不是想放就放

我要發表回答

立即登入回答