QuickConnect, VPN e acesso HTTPS próprio respondem a necessidades diferentes. Para administração privada, uma VPN costuma ser adequada. Uma aplicação pública pode utilizar o proxy inverso integrado.
Configuração
Reserve o endereço do NAS. Examine DDNS em External Access e use as variáveis previstas pelo DSM para um fornecedor personalizado. Um cliente DDNS também pode funcionar noutro dispositivo sempre ligado.
Configure o proxy inverso em Login Portal ou nas definições avançadas. Associe o nome ao destino interno correto e atribua explicitamente o certificado ao serviço. A instalação do certificado nem sempre basta.
Proteção
Abra apenas o HTTPS necessário. Mantenha privados DSM, SMB e outros protocolos de ficheiros. Ative MFA, atualizações e cópias de segurança. RAID não substitui uma cópia. Teste fora do Wi-Fi doméstico.
Exemplos de configuração
Adapte valores, interfaces e portas. Os exemplos podem corresponder a versões diferentes: não execute alternativas incompatíveis em conjunto. Nunca publique tokens reais nem chaves privadas.
https://__USERNAME__:__PASSWORD__@ddns.uk.app/nic/update?hostname=__HOSTNAME__&myip=__MYIP__curl -fsS -u "yourname.uk.app:YOUR_DDNS_TOKEN" "https://ddns.uk.app/nic/update?hostname=home.yourname.uk.app"Verificações finais
Teste com dados móveis fora do Wi-Fi. Confirme separadamente DNS, porta prevista, certificado HTTPS válido e autenticação. Mantenha painéis administrativos privados, instale atualizações e teste recuperar uma cópia. Verifique firewalls IPv6 e IPv4. Um teste de porta bem-sucedido não é uma auditoria de segurança.
Esta edição localizada resume o guia original. Os comandos mantêm a sintaxe original. Consulte a documentação do fabricante para a sua versão exata.
Fontes e documentação
- kb.synology.com/en-global/DSM/help/DSM/AdminCenter/connection_ddns
- kb.synology.com/en-global/DSM/help/DSM/AdminCenter/connection_certificate
- kb.synology.com/en-global/DSM/help/DSM/AdminCenter/system_login_portal_advanced
- helpforum.sky.com/t5/Broadband/Port-forward-on-Sky-Hub-Max-SR213-for-Synology-NAS/td-p/4777181
- github.com/acmesh-official/acme.sh/wiki/deployhooks
- uk.app/dynamic-dns