QuickConnect, VPN y un acceso HTTPS propio resuelven necesidades diferentes. Para administración privada suele servir VPN. Una aplicación pública puede utilizar el proxy inverso integrado.
Configuración
Reserva la dirección del NAS. Revisa DDNS en External Access y utiliza las variables previstas por DSM para un proveedor personalizado. También puedes ejecutar un cliente DDNS en otro equipo siempre encendido.
Configura el proxy inverso en Login Portal o los ajustes avanzados. Asocia el nombre con el destino interno correcto y asigna expresamente el certificado al servicio. Instalar el certificado no siempre es suficiente.
Protección
Abre únicamente el HTTPS necesario. Mantén privados DSM, SMB y otros protocolos de archivos. Activa MFA, actualizaciones y copias de seguridad. RAID no sustituye una copia. Prueba desde fuera de tu Wi-Fi.
Ejemplos de configuración
Adapta valores, interfaces y puertos. Los ejemplos pueden corresponder a versiones diferentes: no ejecutes juntas alternativas incompatibles. Nunca publiques tokens reales ni claves privadas.
https://__USERNAME__:__PASSWORD__@ddns.uk.app/nic/update?hostname=__HOSTNAME__&myip=__MYIP__curl -fsS -u "yourname.uk.app:YOUR_DDNS_TOKEN" "https://ddns.uk.app/nic/update?hostname=home.yourname.uk.app"Comprobaciones finales
Prueba con datos móviles fuera de tu Wi-Fi. Verifica por separado DNS, puerto previsto, certificado HTTPS válido e inicio de sesión. Mantén privados los paneles administrativos, instala actualizaciones y prueba restaurar una copia. Revisa los cortafuegos IPv6 e IPv4. Un test de puerto correcto no es una auditoría de seguridad.
Esta edición localizada resume la guía original. Los comandos mantienen su sintaxis original. Consulta la documentación enlazada del fabricante para tu versión exacta.
Fuentes y documentación
- kb.synology.com/en-global/DSM/help/DSM/AdminCenter/connection_ddns
- kb.synology.com/en-global/DSM/help/DSM/AdminCenter/connection_certificate
- kb.synology.com/en-global/DSM/help/DSM/AdminCenter/system_login_portal_advanced
- helpforum.sky.com/t5/Broadband/Port-forward-on-Sky-Hub-Max-SR213-for-Synology-NAS/td-p/4777181
- github.com/acmesh-official/acme.sh/wiki/deployhooks
- uk.app/dynamic-dns