Інструкція

Synology NAS: DDNS, HTTPS і приватне керування

QuickConnect, VPN або власний домен для Synology, DDNS-провайдер, сертифікати та вбудований reverse proxy.

Перевірка джерела:

QuickConnect дає готовий доступ для підтримуваних застосунків. VPN підходить для приватного керування NAS. Власний домен і reverse proxy зручні для публічних вебсервісів; не потрібно публікувати всю панель DSM заради одного застосунку.

1. Власний DDNS-провайдер

У DSM відкрийте Control Panel → External Access → DDNS і налаштуйте користувацького провайдера uk.app за прикладом нижче. Ім’я користувача — ваша зона, пароль — DDNS-токен. Hostname — ім’я, яке має стежити за зовнішньою IP. Уважно використовуйте позначення змінних, які очікує саме DSM.

2. Визначте публічні сервіси

Зарезервуйте LAN-адресу NAS. Для публічного reverse proxy використовуйте TCP 443. Адміністрування DSM і файлові протоколи залиште доступними через LAN/VPN. Не перенаправляйте всі службові порти автоматично.

3. Сертифікат

У розділі Security → Certificate отримайте або імпортуйте сертифікат і призначте його потрібному сервісу. Для HTTP-перевірки Let’s Encrypt потрібна мережна доступність 80; DNS-01 дозволяє обійтись без неї. Ім’я в сертифікаті має точно відповідати адресі в браузері.

4. Вбудований reverse proxy

У Login Portal → Advanced → Reverse Proxy створіть правило: зовнішній HTTPS-домен і внутрішня адреса застосунку. Перевірте WebSocket, якщо він потрібен програмі. Для різних сервісів використовуйте окремі імена, а не відкривайте новий публічний порт для кожного.

5. Захист і тест

Оновлюйте DSM і пакети, увімкніть MFA, обмежте адміністративні акаунти, налаштуйте firewall та захист від підбору. Перевірте резервне копіювання незалежно від RAID. З мобільної мережі протестуйте тільки ті сервіси, які вирішили публікувати, і переконайтеся, що панель керування залишається приватною.

Приклади конфігурації

Замініть умовні значення, інтерфейси й порти на власні. Приклади можуть стосуватися різних версій — не виконуйте несумісні варіанти разом. Не публікуйте справжні токени або приватні ключі.

https://__USERNAME__:__PASSWORD__@ddns.uk.app/nic/update?hostname=__HOSTNAME__&myip=__MYIP__
curl -fsS -u "yourname.uk.app:YOUR_DDNS_TOKEN" "https://ddns.uk.app/nic/update?hostname=home.yourname.uk.app"

Підсумкова перевірка

Тестуйте через мобільну мережу поза домашнім Wi-Fi. Окремо перевірте DNS, потрібний порт, чинний HTTPS-сертифікат та вхід у застосунок. Залишайте адмінпанелі приватними, встановлюйте оновлення й перевіряйте відновлення резервних копій. Контролюйте firewall IPv6 разом з IPv4. Успішний тест порту не є аудитом безпеки.

Ця локалізована редакція стисло викладає вихідну інструкцію. Команди зберігають оригінальний синтаксис. Для своєї версії звіряйтеся з документацією виробника за посиланнями.

Джерела та документація

Партнери