ASUSTOR AS5404T Fragen zu SSL und Erreichbarkeit Extern

Allstar

New member
22 Jan. 2024
8
0
1
Hallo ich habe seit paar Tagen die ASUSTOR AS5404T NAS, bin so weit zufrieden nur Blicke ich nicht durch wie ich mir ein SSL Zertifikat bei Lets Encrypt erstellen kann.

Fangen wir mal von vorne an, ich nutze zu 90% zum streamen mit emby, die restlichen 10% zum sichern von Fotos und als lokalen DNS Server der Werbung blockt.

Also ich möchte das meine NAS sicher im Netz ist, dazu möchte ich gerne das SSL Zertifikat von Lets Encrypt nutzen. Habe der NAS in meiner Fritzbox erlaubt alle Ports selbstständig zu öffnen und zu schließen nebenbei habe ich habe unter freigaben auch Port 80 und 443 freigegeben. Habe eine myasustor.com Domaine eingerichtet über die NAS, beim einrichten will man aber eine Mail die auf die Domaine endet so habe ich das in verschiedenen Videos gesehen.

Meine Frage wie mache ich das am besten?
Damit ich mein Zertifikat bekomme?

Emby ist über eine WAN IP auch extern erreichbar, dort habe ich auch kein SSL. Liegt das daran das ich nur das Standard Zertifikat habe von ASUSTOR?

Ich möchte das alle Eingaben etc verschlüsselt werden.

Ich würde gerne eure optimalen Einstellungen wissen, was sollte man unbedingt einschalten bzw einrichten etc.

Ich möchte gerne das meine NAS extern erreichbar ist, damit ich z.b aus dem Hotel darauf zugreifen kann da ich immer im Außendienst bin.

Macht es Sinn dafür der nas eine Domaine zu vergeben? In diesem Zug braucht man ja eine Dynamische DNS oder?

Was benötige ich alles um dies zu bewerkstelligen?

Ich nutze zurzeit WireGuard um über meine Fritzbox auf die NAS zu kommen und diese im vollen Umfang nutzen zu können.


Ich würde für mich sagen, das wären meine To-Dos

- SSL Zertifikat erstellen und einbinden
- DDNS & eventuell Domaine Einrichtung ?
- NAS extern absichern und erreichbar machen.

Wenn ich ein Zertifakt habe, kann mir einer sagen was ich in emby einstellen muss? Damit ich dort auch per HTTPS auf emby komme.

Ich freue mich auf einen regen Austausch mit euch. :)
 
Zuletzt bearbeitet:

Catamenia

Member
12 März 2017
363
11
18
Esslingen
Hallo Allstar,
das Zertifikat kannst Du unter Einstellungen -> Zertifikatsmanager ändern, erneuern, löschen, neu erstellen etc.
Tipp: Zusätzlich zu dem Standard Zertifikat ein lets-Encrypt Zertifikat erstellen im Zertifikatsmanager und danach die automatische Aktualisierung des Zertifikats anhaken und danach auf Standard setzen.

Aus Sicherheitsgründen nutze ich den gleichen Weg wie Du über VPN auf die Fritzbox direkt auf das NAS. Mein NAS ist von außen nicht direkt erreichbar.

Wenn Du eine myasustor ID erstellt hast, kannst Du über Dein Mobilgerät über die ASUSTOR Apps trotzdem auf Dein NAS zugreifen, Beispiel Aiphoto3, Aimaster, etc.

Die Sicherungen bzw. das Backup vom NAS mache ich über eine angeschlossene USB Festplatte. Extern sichere ich nicht viel, außer Fotos.
Zu Deiner Frage wegen Emby. Du nutzt doch Emby nur intern in Deinem eigenen Netz oder?
 

Allstar

New member
22 Jan. 2024
8
0
1
@cathabe jetzt das Zertifikat für die nas und emby hinbekommen. Bei der nas habe ich das Automatisch machen lassen. Bei emby habe ich das Zertifikat exportiert und die crt + key Datei in eine pcfx Datei umgewandelt, die Datei auf der nas gelegt und den Pfad bei emby angegeben. Jetzt habe ich da auch eine ASL Verbindung.

Meine Frage bei der NAS aktualisiert sich das alle 3 Montag neu, bei emby dann auch? Oder muss ich dann händisch immer die Datei erneuern?

Zur Frage ich lass mein Bruder mit nutzen, deshalb muss ich die außen verfügbar machen.
 

Catamenia

Member
12 März 2017
363
11
18
Esslingen
Hallo Allstar,

vermutlich musst Du das Emby Zertifikat manuell erneuern, da Du es ja auch manuell abgelegt hast.
Du kannst doch Deinem Bruder einen VPN Zugang auf Deinen Router einrichten, dann musst Du das NAS nicht nach außen zugänglich machen ;)
 

Allstar

New member
22 Jan. 2024
8
0
1
@Catamenia genau meinst du mit nicht nach aussen zugänglich machen? Was deaktiviert man dann dsmit diese nur im Heimnetzwerk erreichbar ist.
 

Catamenia

Member
12 März 2017
363
11
18
Esslingen
Hallo Allstar,

ich habe die Firewall im ASUSTOR NAS wie folgt konfiguriert:

In der Vertrauenswürdig Liste habe ich die IP Adresse von der Fritzbox eingetragen und die IP Adressbereiche bei mir zu Hause.

ASUSTOR 1.png

Die Greylist habe ich nicht konfiguriert.
Und die automatische Schwarzliste habe ich aktiv, somit wird jeder ausgesperrt, der mehrmals das Passwort einträgt.
Wenn man die Geräte aus der Schwarzliste entfernt, könne sie sich wieder anmelden.

ASUSTOR 2.png

In der Weißliste habe ich wieder meine beiden IP Adressbereich von zu Hause eingetragen.

ASUSTOR 3.png

Und unter Firewall habe ich alle Verbindungen erlauben. Durch die Weiß- und Schwarzlisten kann somit nur ich mit der IP von der Fritzbox (wenn sich Deine IP ändert, musst Du auch immer die neue IP Adresse hier eintragen) und mit den IPs aus meinem eigenen Netz auf das NAS zugreifen.

ASUSTOR 4.png
 
  • Like
Reaktionen: mum