Synology

Synology Domoticz HTTPS

Hoe kan ik van buitenaf zowel een https verbinding hebben naar mijn Domoticz en ook naar mijn Synology Nas ?

Dat was mijn vraagstelling.
Ik heb al een nas met https online en wilde ook mijn Domoticz die op mijn Raspberry Pi draait via https kunnen benaderen via internet.

Nu weet ik dat Domoticz een mogelijkheid heeft om https te gebruiken , maar het probleem is dat die poort 433 wil gebruiken voor https.
Deze poort is bij mij al in gebruik via een dubbele poort forwarding vanaf de eerste router naar de tweede en dan naar de Synology.
(aangezien ik een eigen Asus router heb achter mijn experiabox forward ik alle benodigde poorten naar de 2e router die als hoofd router fungeert)

Dat kan dus niet omdat die 433 poort al in gebruik is voor mijn ssl sertificaat naar mijn Nas.

Na even zoeken en navragen kwam ik uit op Reverse Proxi op de Nas. Een en ander gevolgd via onderstaande filmpje op youtube. (Engels)

https://www.youtube.com/watch?v=iWvCN2j7xjo

Ik kreeg inderdaad na alles te hebben ingesteld een https verbinding naar het gemaakte subdomein … Domoticz.mijndomijnnaam.nl , maar er kwam nog steeds een melding over een niet beveiligde verbinding.
Na even zoeken was de oplossing als volgt……
Maak ook voor het gekozen subdomein op je Synology een ssl certificaat aan, daarna heb je ook voor dit subdomein een eigen ssl en werkt zowel de Synology als ook Domoticz via HTTPS.
Ik heb dus nu 2 certificaten ….
1 mijndomeinnaam.nl
2 domoticz.mijndomeinnaam.nl
Zorg wel dat je toegang onder Inlognaam en Wachtwoord werkt !
Vaak staat er in domoticz dat lokale lan ip adressen geen wachtwoord hoeven te gebruiken, en aangezien dit nu een doorverwezen lokale virbinding is van je nas naar (in mijn geval de Rasp. Pi) zou anders iedereen toegang hebben tot je Domoticz 🙁
Je kunt in Domoticz enkele lokale ip adressen opgeven binnen je lan die geen wachtwoord nodig hebben. (maar dus niet je Nas!!!)

Hoop dat dit misschien nuttig kan zijn voor anderen die met hetzelfde vraagstuk zitten 🙂

———————-

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *