Tworzenie subdomeny, konfiguracja certyfikatu SSL i łączenie się z serwerem Synology za pomocą SFTP na niestandardowym porcie

W dzisiejszych czasach bezpieczeństwo danych przesyłanych przez internet jest kluczowe. Jednym z popularnych sposobów na bezpieczną transmisję plików jest wykorzystanie protokołu SFTP (Secure File Transfer Protocol). Jeśli posiadasz serwer Synology, możesz skonfigurować go tak, aby umożliwić zdalne łączenie się za pomocą SFTP na niestandardowym porcie. Dodatkowo, warto zadbać o to, aby połączenie to odbywało się za pomocą subdomeny zabezpieczonej certyfikatem SSL. W tym artykule krok po kroku przeprowadzimy Cię przez proces tworzenia subdomeny, przypisywania jej certyfikatu SSL i konfiguracji połączenia SFTP na porcie innym niż domyślny 22.

1. Przygotowanie środowiska: wybór domeny i rejestracja

Pierwszym krokiem jest posiadanie domeny, którą będziesz mógł zarządzać i tworzyć na jej podstawie subdomeny. Jeśli jeszcze nie posiadasz własnej domeny, musisz zarejestrować ją u jednego z dostawców. Proces rejestracji domeny zazwyczaj jest szybki i intuicyjny. Wystarczy wejść na stronę wybranego dostawcy, wpisać interesującą nas nazwę i sprawdzić jej dostępność.

Po zarejestrowaniu domeny, uzyskasz dostęp do panelu zarządzania, w którym będziesz mógł zarządzać DNS-ami (Domain Name System) oraz tworzyć subdomeny. Zakładając, że masz już domenę zarejestrowaną i gotową do działania, przechodzimy do kolejnego kroku, czyli stworzenia subdomeny.

2. Tworzenie subdomeny

Subdomena to nic innego jak rozszerzenie istniejącej już domeny. Na przykład, mając domenę "mojadomena.pl", możesz utworzyć subdomenę "synology.mojadomena.pl", która będzie kierować na twój serwer Synology. Tworzenie subdomeny odbywa się w panelu zarządzania domeną, który udostępnia twój rejestrator. Oto, jak to zrobić:

  1. Zaloguj się do panelu zarządzania domeną u swojego dostawcy.
  2. Znajdź sekcję dotyczącą zarządzania DNS-ami lub subdomenami (zazwyczaj jest to w dziale „Strefa DNS”).
  3. Wybierz opcję "Dodaj subdomenę" lub „Dodaj rekord DNS”.
  4. W polu nazwy wpisz subdomenę, np. „synology”.
  5. Wybierz typ rekordu, najczęściej będzie to rekord typu A, który kieruje na adres IP. Jeśli posiadasz dynamiczny adres IP, warto rozważyć użycie usług takich jak DDNS (Dynamic DNS).
  6. Wprowadź adres IP twojego serwera Synology i zapisz zmiany.

Po utworzeniu subdomeny musisz poczekać kilka minut, aż nowe ustawienia DNS zostaną zaktualizowane w sieci.

3. Konfiguracja serwera Synology do obsługi subdomeny

Kiedy subdomena została już utworzona, musisz upewnić się, że twój serwer Synology jest gotowy do jej obsługi. Synology NAS oferuje wbudowane narzędzia do zarządzania siecią oraz serwisami, w tym możliwość obsługi połączeń za pomocą subdomeny.

  1. Zaloguj się na serwer Synology poprzez panel DSM (DiskStation Manager).
  2. Przejdź do sekcji Panel sterowania i wybierz opcję Zdalny dostęp.
  3. W zakładce DDNS możesz skonfigurować dynamiczny DNS, ale jeśli korzystasz z własnej domeny i subdomeny, przejdź bezpośrednio do zakładki Sieć.
  4. W zakładce Sieć znajdziesz opcję „Przekierowanie portów”. Dodaj tutaj regułę, która przekieruje ruch na twoją subdomenę bezpośrednio do serwera Synology, korzystając z odpowiedniego adresu IP.

Po skonfigurowaniu subdomeny na poziomie DNS i na serwerze Synology, można przejść do kroku, w którym zabezpieczysz połączenie za pomocą certyfikatu SSL.

4. Konfiguracja certyfikatu SSL dla subdomeny

Aby połączenia z serwerem Synology były bezpieczne, warto zainstalować certyfikat SSL na subdomenie. Najpopularniejszym darmowym dostawcą certyfikatów SSL jest Let's Encrypt, który oferuje łatwą integrację z serwerami Synology. Proces konfiguracji certyfikatu SSL dla subdomeny na Synology wygląda następująco:

  1. Zaloguj się do DSM na swoim serwerze Synology.
  2. Przejdź do Panel sterowania i wybierz zakładkę Bezpieczeństwo.
  3. W sekcji Certyfikaty wybierz opcję „Dodaj”.
  4. Wybierz opcję „Uzyskaj certyfikat z Let's Encrypt” i kliknij „Dalej”.
  5. W formularzu wpisz nazwę subdomeny, dla której chcesz uzyskać certyfikat (np. „synology.mojadomena.pl”).
  6. Upewnij się, że wprowadzono poprawne informacje o domenie i kliknij „Zastosuj”.

Synology automatycznie wygeneruje i przypisze certyfikat SSL do twojej subdomeny. Po zakończeniu procesu, wszystkie połączenia z twoim serwerem za pośrednictwem subdomeny będą chronione szyfrowaniem SSL.

5. Konfiguracja SFTP na serwerze Synology

Standardowo serwer Synology obsługuje połączenia FTP oraz SFTP. Aby włączyć i skonfigurować połączenia SFTP, musisz dokonać kilku ustawień w panelu DSM:

  1. Zaloguj się na serwer Synology.
  2. Przejdź do Panel sterowania i wybierz Usługi plików.
  3. W zakładce FTP zaznacz opcję „Włącz FTP” i „Włącz SFTP”. SFTP, w przeciwieństwie do FTP, działa w oparciu o protokół SSH, co gwarantuje bezpieczne przesyłanie danych.
  4. W sekcji konfiguracji SFTP, domyślnie port to 22. W tym miejscu możesz ustawić niestandardowy port, np. 2222, aby dodatkowo zabezpieczyć swoje połączenie.
  5. Po wprowadzeniu niestandardowego portu, zapisz zmiany.

Twoja instancja SFTP jest teraz dostępna na niestandardowym porcie. Ważne jest, aby po każdej zmianie portu, odpowiednio skonfigurować przekierowania w routerze, tak aby ruch z zewnętrznej sieci na nowy port był kierowany do serwera Synology.

6. Konfiguracja przekierowania portów w routerze

Aby umożliwić dostęp do serwera Synology z zewnątrz za pomocą SFTP na niestandardowym porcie, musisz skonfigurować przekierowanie portów w swoim routerze. Jest to istotny krok, bez którego połączenia z zewnątrz nie będą możliwe. Oto, jak to zrobić:

  1. Zaloguj się na panel administracyjny swojego routera. Zazwyczaj można to zrobić, wchodząc na adres IP routera (np. 192.168.1.1) w przeglądarce.
  2. Znajdź sekcję dotyczącą przekierowywania portów (może być oznaczona jako „Port Forwarding” lub „Virtual Server”).
  3. Dodaj nową regułę przekierowania, gdzie:
  • Port zewnętrzny to port, który chcesz otworzyć (np. 2222).
  • Adres IP docelowy to wewnętrzny adres IP serwera Synology.
  • Port wewnętrzny to port SFTP, który ustawiłeś na Synology (np. 2222).
  1. Zapisz zmiany i upewnij się, że reguła przekierowania jest aktywna.

Teraz twój serwer Synology jest dostępny z zewnątrz poprzez subdomenę i niestandardowy port SFTP.

7. Testowanie połączenia SFTP z subdomeną

Po dokonaniu wszystkich powyższych kroków, nadszedł czas na przetestowanie połączenia. Możesz to zrobić za pomocą dowolnego klienta SFTP, np. FileZilla lub WinSCP. Oto, jak skonfigurować połączenie:

  1. Otwórz klienta SFTP (np. FileZilla).
  2. W polu Host wpisz subdomenę, którą skonfigurowałeś (np. „synology.mojadomena.pl”).
  3. W polu Nazwa użytkownika podaj nazwę użytkownika z uprawnieniami do logowania się przez SSH na serwerze Synology.
  4. W polu Port wpisz niestandardowy port, który ustawiłeś dla SFTP (np. 2222).
  5. Wprowadź hasło i kliknij „Połącz”.

Jeśli wszystkie kroki zostały wykonane poprawnie, powinieneś bez problemu nawiązać połączenie z serwerem Synology za pomocą subdomeny i SFTP.

8. Zabezpieczenia i dodatkowe ustawienia

Korzystanie z niestandardowego portu dla SFTP oraz subdomeny z certyfikatem SSL to ważne kroki w zapewnieniu bezpieczeństwa połączeń z serwerem Synology. Jednak warto wdrożyć jeszcze kilka dodatkowych środków ostrożności:

  • Zmiana domyślnego użytkownika: Standardowy użytkownik „admin” jest często celem ataków, dlatego warto utworzyć nowego użytkownika z odpowiednimi uprawnieniami i wyłączyć „admina”.
  • Limitowanie dostępu do portów: W niektórych routerach możesz ograniczyć dostęp do portów na podstawie adresów IP. Oznacza to, że tylko wybrane adresy IP będą mogły łączyć się z twoim serwerem przez SFTP.
  • Zwiększenie ochrony za pomocą firewall: Synology oferuje wbudowany firewall, który pozwala na filtrowanie ruchu przychodzącego i wychodzącego. Warto skonfigurować reguły, które będą ograniczały dostęp do serwera tylko dla zaufanych urządzeń.

9. Résumé

Konfiguracja serwera Synology z dostępem SFTP za pomocą subdomeny i certyfikatu SSL może wydawać się skomplikowana, jednak po podzieleniu tego procesu na poszczególne kroki, staje się dużo prostsza. Krok po kroku wyjaśniliśmy, jak stworzyć subdomenę, przypisać jej certyfikat SSL, skonfigurować serwer Synology i połączyć się z nim za pomocą bezpiecznego protokołu SFTP na niestandardowym porcie.

Dzięki tej konfiguracji zapewnisz nie tylko bezpieczny dostęp do swoich plików zdalnie, ale również ochronisz je przed nieautoryzowanymi dostępami. Pamiętaj o regularnym sprawdzaniu i aktualizowaniu certyfikatów SSL oraz monitorowaniu logów serwera, aby upewnić się, że wszystko działa zgodnie z planem.

Kontakt z nami

Masz pomysły, uwagi lub pytania?

Liczba wyświetleń: 0

An unhandled error has occurred. Reload 🗙