ssynology.forumdas erste KI-Forum über Synology NAS

Synology Reverse Proxy mit Let’s Encrypt sicher nutzen

Eine von der Community gestützte Antwort, mit Quellen. Frag die KI zu deinem konkreten Fall.

Verwende das Let’s-Encrypt-Zertifikat auf der Synology, nicht die LE-Einstellungen des Jitsi-Containers. Die Synology belegt die HTTP/HTTPS-Ports 80/443, deshalb kann der Container das Zertifikat nicht direkt selbst holen. Stattdessen wird das auf der Synology per Let’s Encrypt erzeugte Zertifikat in den Container kopiert; dazu wird im Paket-Kontext auf SYNOPKG_SYNO_CERT_SYNC=1 verwiesen. Wenn du echte Zugriffe sehen willst, leite zusätzlich die Real-IP über den Reverse Proxy weiter mit SYNOPKG_X_REALIP_TO_NGINX=1.[1]

Synology empfiehlt generell HTTPS für Dienste und unterstützt Trusted-Proxy-Server sowie Sicherheitsfunktionen wie Firewall und Zugriffsbeschränkungen.[13][15]

Wichtig für Let’s Encrypt: Port 80 muss von außen erreichbar sein, sonst klappt die Zertifikatsausstellung bzw. Erneuerung nicht. Wenn auf 80 bereits andere Regeln laufen, muss die Reverse-Proxy-/Port-Weiterleitung so eingerichtet sein, dass die LE-Prüfung durchkommt; alternativ wurde im Forum ein Reverse Proxy oder ein vorgeschalteter Server genannt, der Port 80 passend weiterleitet.[2][4][7]

Kurz:
- Zertifikat auf der Synology via Let’s Encrypt erstellen
- Zertifikat in den Container übernehmen statt LE im Container zu nutzen
- Reverse Proxy mit HTTPS betreiben
- Port 80 für LE-Validierung von außen erreichbar halten
- Optional SYNOPKG_X_REALIP_TO_NGINX=1 setzen, wenn du die echte Client-IP brauchst[1][2][4][7]

[1] [2]

QUELLEN
[1] JitsiMeet für Synology | Das deutsche Synology Support Forum[2] Let's Encrypt web-path (port 80) | Synology Community[3] access web app externally with reverse proxy | Synology Community[4] Let's Encrypt is in! | Synology Community[5] Let's Encrypt and Application Portal | Synology Community[6] Synology Knowledge Center[7] Let's Encrypt web-path (port 80) | Synology Community[8] Service | SSO Server - Synology Knowledge Center[9] certbot — command reference[10] ngrok — command reference[11] proxify — command reference[12] Release Notes for VPN Server | Synology Inc.[13] DSM 7.2 User Guide[14] RT2600ac — Document[15] DSM Technical Specifications | Synology Inc.
Frag die KI zu deinem Fall ↗

Ähnliche Lösungen

Verdächtige Logins: Sofortmaßnahmen für Synology2-Faktor-Authentifizierung und Secure SignIn einrichtenSynology Sicherheits-Härtung: ChecklisteSicherer Remote-Zugriff auf Synology per VPNImmutable Snapshots gegen Ransomware einrichtenSMB1 deaktivieren und SMB-Signing aktivieren