Aller au contenu

[Tuto] Reverse Proxy


Kawamashi

Messages recommandés

Salut @Pinpon_112,

Tu as bien autorisé les règles pour Bond 1, en revanche rien pour l'IPv6 en local ? Ou alors tu as désactivé le protocole ? Au besoin, dans le nouveau tutoriel de sécurisation tu trouveras la règle à ajouter pour l'IPv6.

Et tu as bien pensé à refuser l'accès pour le reste, donc hormis sur les règles en elles-même qui je l'imagine répondent à un besoin réel et ma remarque précédente concernant l'accessibilité en IPv6, ça me semble ok.

Lien vers le commentaire
Partager sur d’autres sites

  • 2 semaines après...

Le reverse proxy c'est fait pour "mettre en relation" des noms externes et des port externes ( 443 ou 80 ) (ex http[s]://ndd.fr:[80|443]) avec des nom internes et des port internes (ex: http[s]://localhost:xxxx ou http[s]://192.x.y.z:xxxx)  .

Mais pas des url compliquées (!) ex https://ndd.fr/xxxx ...
Ce que tu cherches à faire s'appelle une "redirection web" généralement faite chez ton hébergeur de domaine  : https://audio.ndd.fr -> https://ndd.fr/audio/ (301 ou 302) 

EDIT > Naturellement audio.ndd.fr doit être aussi déclarée dans ton DNS comme un enregistrement CNAME 

Modifié par CMDC
Lien vers le commentaire
Partager sur d’autres sites

Il y a 17 heures, mick45000 a dit :

J'ai oublié  un paramétrage quelconque?

PJ.jpg

PJ2.jpg

 

Il y a 14 heures, CMDC a dit :

EDIT > Naturellement audio.ndd.fr doit être aussi déclarée dans ton DNS comme un enregistrement CNAME 

Ce n'est pas nécessaire pour les applications comme Synology Photos, File Station ou Audio Station qui figurent dans le Portail de connexion dans l'onglet Applications.

Lien vers le commentaire
Partager sur d’autres sites

Il y a 2 heures, mick45000 a dit :

à part dans destination je passe en https car en http

Parce que vous avez validé le transfert http vers https. Et ça, le reverse proxy n'aime pas.Je vous conseille de désactiver cette fonctionnalité et de mettre en place un .htaccess qui se chargera de faire cette opération. Vous trouverez comment en feuilletant ce tuto et le forum.

Lien vers le commentaire
Partager sur d’autres sites

il y a 2 minutes, Mic13710 a dit :

Parce que vous avez validé le transfert http vers https. Et ça, le reverse proxy n'aime pas.Je vous conseille de désactiver cette fonctionnalité et de mettre en place un .htaccess qui se chargera de faire cette opération. Vous trouverez comment en feuilletant ce tuto et le forum.

Effectivement je mettais arrêter là dans le tuto faute de temps .

Merci je vais reprendre.

Lien vers le commentaire
Partager sur d’autres sites

  • 2 mois après...
Le 20/02/2018 à 9:11 AM, Kawamashi a dit :

L'option de redirection présente dans le panneau de configuration/Connectivité/Réseau/Paramètres de DSM n'est pas envisageable car elle casse le mécanisme du reverse proxy.

Merci Kawamashi!! Je ne comprenais pas pourquoi je n'avais plus accès à mes applications... il m'a suffit de revenir sur ton tutoriel, de revenir directement sur la partie certificat et cette phrase m'a permis de régler mon problème en quelques secondes !!

Visiblement, dans un moment de fatigue et de bonnes intentions, j'avais coché la fameuse case en me disant que ce serait mieux ainsi... sauf que j'avais complètement oublié ce petit clic la fois où j'ai voulu accéder à une application (!).

Bref, super tuto... et merci encore!

Lien vers le commentaire
Partager sur d’autres sites

  • 2 semaines après...

Bonjour,

J'ai utilisé OVH pour le NDD

J'ai déclaré A mon NDD --> mon Ip Fixe v4 (checker en SSH sur le NAS)

AAAA mon NDD --> mon Ip Fixe v6

CNAME audio.mon NDD --> mon NDD

CNAME video.mon NDD --> mon NDD

J'ai vérifié sur https://www.whatsmydns.net/#A/ Tout est UP

J'ai autorisé dans le firewall de la freebox pro toutes les IP sur port 80,443 vers l'IP Fixe de mon NAS 80,443

J'ai activé le firewall du NAS et laisse tout passer en entrant

J'ai défini des ports customs dans la partie Application pour Audio Statio et Video Station

J'ai rentré les règles proxy reverse, j'ai décoché (mais après) la redirection HTTP vers HTTPS

J'ai rajouté le fichier .htaccess avec le bout de code

Rien n'y fait Let's Encrypt me dit toujours qu'il ne peut pas valider le nom de domaine et impossible d'obtenir ce foutu certificat.

J'ai oublié quelque chose ?

 

EDIT : Apres m'etre cassé la tête, voici mes propres solutions.

Dans l'interface Firewall de ma Freepro je n'avais pas bien mis en place les règles de NAT vers mon NAS.

En effet, il ne faut pas renseigner les ports SOURCE, mais seulement DESTINATION et Redirection de port.

Enfin, n'ayant pas réussi à créer de record CNAME www.mon NDD --> mon NDD il m'est impossible de le mettre comme sous domaine dans la demande de certifcat car n'étant pas reconnu, Let's Encrypt rejette la demande.

Modifié par Madi
Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

Petit souci lorsque je configure le reverse proxy le Synology m'indique que le nom de domaine existe déjà et m'oriente à prendre un autre...

Hors je ne vois aucune trace de ce NDD dans n'importe quel configuration du Synology, si vous avez une idée ?

Merci par avance.

Bien à vous.

Capture d’écran 2024-04-09 à 16.18.58.png

Modifié par Nicolas Morel
Lien vers le commentaire
Partager sur d’autres sites

il y a 43 minutes, Nicolas Morel a dit :

Petit souci lorsque je configure le reverse proxy le Synology m'indique que le nom de domaine existe déjà et m'oriente à prendre un autre...

Si ton nom de domaine est ndd.fr le nom d'hôte doit être par exemple music.ndd.fr.

Lien vers le commentaire
Partager sur d’autres sites

Il y a 1 heure, Nicolas Morel a dit :

Hors je ne vois aucune trace de ce NDD dans n'importe quel configuration du Synology

Regarde dans ton certificat les noms de domaine affectés (panneau de confi/sécurité/certificat et double clic sur le certificat.)

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.