QuickConnect дає готовий доступ для підтримуваних застосунків. VPN підходить для приватного керування NAS. Власний домен і reverse proxy зручні для публічних вебсервісів; не потрібно публікувати всю панель DSM заради одного застосунку.
1. Власний DDNS-провайдер
У DSM відкрийте Control Panel → External Access → DDNS і налаштуйте користувацького провайдера uk.app за прикладом нижче. Ім’я користувача — ваша зона, пароль — DDNS-токен. Hostname — ім’я, яке має стежити за зовнішньою IP. Уважно використовуйте позначення змінних, які очікує саме DSM.
2. Визначте публічні сервіси
Зарезервуйте LAN-адресу NAS. Для публічного reverse proxy використовуйте TCP 443. Адміністрування DSM і файлові протоколи залиште доступними через LAN/VPN. Не перенаправляйте всі службові порти автоматично.
3. Сертифікат
У розділі Security → Certificate отримайте або імпортуйте сертифікат і призначте його потрібному сервісу. Для HTTP-перевірки Let’s Encrypt потрібна мережна доступність 80; DNS-01 дозволяє обійтись без неї. Ім’я в сертифікаті має точно відповідати адресі в браузері.
4. Вбудований reverse proxy
У Login Portal → Advanced → Reverse Proxy створіть правило: зовнішній HTTPS-домен і внутрішня адреса застосунку. Перевірте WebSocket, якщо він потрібен програмі. Для різних сервісів використовуйте окремі імена, а не відкривайте новий публічний порт для кожного.
5. Захист і тест
Оновлюйте DSM і пакети, увімкніть MFA, обмежте адміністративні акаунти, налаштуйте firewall та захист від підбору. Перевірте резервне копіювання незалежно від RAID. З мобільної мережі протестуйте тільки ті сервіси, які вирішили публікувати, і переконайтеся, що панель керування залишається приватною.
Приклади конфігурації
Замініть умовні значення, інтерфейси й порти на власні. Приклади можуть стосуватися різних версій — не виконуйте несумісні варіанти разом. Не публікуйте справжні токени або приватні ключі.
https://__USERNAME__:__PASSWORD__@ddns.uk.app/nic/update?hostname=__HOSTNAME__&myip=__MYIP__curl -fsS -u "yourname.uk.app:YOUR_DDNS_TOKEN" "https://ddns.uk.app/nic/update?hostname=home.yourname.uk.app"Підсумкова перевірка
Тестуйте через мобільну мережу поза домашнім Wi-Fi. Окремо перевірте DNS, потрібний порт, чинний HTTPS-сертифікат та вхід у застосунок. Залишайте адмінпанелі приватними, встановлюйте оновлення й перевіряйте відновлення резервних копій. Контролюйте firewall IPv6 разом з IPv4. Успішний тест порту не є аудитом безпеки.
Ця локалізована редакція стисло викладає вихідну інструкцію. Команди зберігають оригінальний синтаксис. Для своєї версії звіряйтеся з документацією виробника за посиланнями.
Джерела та документація
- kb.synology.com/en-global/DSM/help/DSM/AdminCenter/connection_ddns
- kb.synology.com/en-global/DSM/help/DSM/AdminCenter/connection_certificate
- kb.synology.com/en-global/DSM/help/DSM/AdminCenter/system_login_portal_advanced
- helpforum.sky.com/t5/Broadband/Port-forward-on-Sky-Hub-Max-SR213-for-Synology-NAS/td-p/4777181
- github.com/acmesh-official/acme.sh/wiki/deployhooks
- uk.app/dynamic-dns