Да, это сработало, страничку DSM больше не отдает, правда все равно зачем-то отдает порт по основному домену (name.synology.me:5001).
Если вдруг кто будет искать тоже, делать нужно в разделе "Портал для входа".
На вкладке DSM убираем домен, на вкладке Приложения устанавливаем только порт скажем для Drive вида 20300, затем на вкладке дополнительно нужно добавить поддомен для Drive, будет вида drive.name.synology.me.
В приложении нужно будет выйти и зайти именно по такому адресу, по основному теперь работать не будет, хотя хотелось бы, чтобы красивенько только по одному домену заходить в любом приложении. И так надо сделать будет для каждого нужного сервиса:
audio.name.synology.me
photo.name.synology.me
video.name.synology.me
И в каждом приложении заходить под своим поддоменом, увы.
Чтобы в Drive когда делишься ссылкой на файл не было видно порта после домена вида name.synology.me:20300 нужно зайти в админку Drive и в настройках просто вбить пользовательский домен drive.name.synology.me и будет ухоженно.
Считаю, что именно так сразу должно было быть, чтобы приложения под капотом просто сами подставляли свой зафиксированный поддомен, чтобы не вводить пользователям разные адреса в приложениях, а под одним доменом жить и в итоге DSM в интернете не торчит (надеюсь, теперь вся надежда на прокси-сервере). Еще думаю можно в firewall оставить доступ к 5001 только внутри локальной сети можно, чтобы уже точно прикрыться (теперь вся надежда на firewall).
Спасибо за подсказку, я думал над прокси, но не думал, что надо каждому поддомен выделить еще, но методом проб.
Могу придраться, что на самом деле теперь будет открываться по drive.name.synology.me сервис drive в вебе, а не только в мобильном приложении, как понимаю через Quickconnect бы работало все чисто в мобильных приложениях, а снаружи ниакакая веб-морда ни в каком виде бы не торчала, но не проверял. Главное прикрыл DSM, но конечно хотелось бы иметь более тонкие и гибкие настройки, но это уже я многого хочу