Aller au contenu

[Tuto] Reverse Proxy


Kawamashi

Messages recommandés

Petite remarque concernant cette partie du tuto :

Le 20/02/2018 à 09:11, Kawamashi a dit :

Par contre, pour se connecter à l'interface de gestion du NAS, il faudra désormais taper l'IP locale du NAS + le port DSM non sécurisé dans la barre d'adresse du navigateur (à moins d'avoir mis en place une zone DNS locale, avec une adresse comme nas.super_nom.lan qui pointe sur le NAS).

L'intérêt d'un nom de domaine est également de l'utiliser aussi bien en local que depuis l'extérieur, tel qu'expliqué dans le tutoriel DNS de @Fenrir.

Pour faire simple, j'utilise https://sub.domain.tld/ aussi bien en interne qu'en externe pour me connecter à DSM (avec des restrictions IP depuis l'extérieur). Idem pour les applications mobiles (DS *), j'utilise un nom d'hôte unique sub.domain.tld:443. Bien sûr, cela fonctionne sans loopback.

Lien vers le commentaire
Partager sur d’autres sites

Hello,

Pour éviter de se déconnecter sur les Apps Synology pour ressaisir l'adresse du Syno entre les moments où je suis à l'extérieur et en local, n'existe t-il pas un moyen sur pour résoudre mes URL lorsque je suis en local ?

Actuellement si je tape mon URL OVH en local, le navigateur n'arrive pas à résoudre la requête. Ce qui est normal informatiquement parlant je crois mais je ne sais pas comment éviter ce phénomène.

Merci :)

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir ! 🙂 

 

Un petit retour pour avoir votre avis 😃

Concernant le reverse proxy, je n'ai plus que deux services qui ne passent pas par ce dernier.

CardDAV et WebDAV (ainsi que CalDAV qui est utilisé sous WebDAV).

 

Donc pour switcher tout ça j'ai :

- Retiré les deux ports HTTPS de ma Freebox.

- Retiré les deux ports HTTPS du pare-feu du DSM.

- Désactivé les ports HTTPS de ce deux services.

- Activé les ports HTTP de ces deux services.

- Créé mes deux reverse proxy :

          - card.ndd.tld (port HTTP d'origine 8008 depuis HTTPS 443)

          - web.ndd.tld (port HTTP d'origine 5005 depuis HTTPS 443)

- Mis à jour les certificats Let's Encrypt.

- Ajouté (pour le cas où) les informations nécessaires au .htaccess pour forcer le HTTPS via 443.

 

Et prout 🤣... je n'ai pas réussi ensuite à me connecter à CardDAV via iOS et macOS 😞 

Après une petite heure à ma batailler avec tout ça, j'ai décidé de faire marche arrière (Ô joie !!!).

 

Une fois tout remis comme avant, j'ai fait un petit tour dans le centre des journaux pour voir ceci :

Capture-d-cran-2019-04-28-01-00-08.png

Problème, je ne vois nul par de droit CardDAV dans mon compte administrateur (ni dans les autres d'ailleurs).

Ca parle bien de WebDAV (que je n'ai pas tenté du coup...), mais pas de CardDAV :

Capture-d-cran-2019-04-28-01-02-02.png

 

Quelqu'un aurait une idée du problème ?

Modifié par alan.dub
Lien vers le commentaire
Partager sur d’autres sites

Tu as l'option HSTS dans ton reverse proxy qui a déjà pour fonction de forcer le HTTPS, donc peut-être s'assurer que ta modification du .htaccess ne pose pas problème.
Pour ma part j'ai ouvert le port 8008 pour CardDav dans mon pare-feu DSM, sinon ça ne marchait pas, malgré le reverse proxy.
Bonne chance !

Lien vers le commentaire
Partager sur d’autres sites

Bonjour ^^

 

Tous mes reverse proxy sont gérés de la même manière, comme indiqué dans ce tuto, donc sans le HSTS, et tous fonctionnent parfaitement 😞

Capture-d-cran-2019-04-28-10-32-38.png

Pour cette exemple, le port 7000 de File Station n'est pas ouvert sur le pare-feu du DSM, ni pour aucun autre reverse proxy d'ailleurs.

Je trouverais étrange que cela vienne de là 😞 

Lien vers le commentaire
Partager sur d’autres sites

il y a une heure, shadowking a dit :

Pour ma part j'ai ouvert le port 8008 pour CardDav dans mon pare-feu DSM, sinon ça ne marchait pas, malgré le reverse proxy.

Bonjour,

Bizarre car pour ma part, CardDAV fonctionne sur un domaine https://carddav.ndd.tld et je n'ai pas les ports de ce dernier d'ouverts. Que ce soit le port 8008 comme le port 8443.

Je n'ai pas non plus la redirection automatique d'activée sur https dans CardDAV Server.

Quant aux droits, je me souviens plus mais je ne crois pas qu'ils se règlent et que tous les membres peuvent avoir leur carnet d'adresse d'enregistré dans le serveur. A vérifier...

Modifié par Zeus
Lien vers le commentaire
Partager sur d’autres sites

C'est exactement ça, CardDAV propose dans son app un carnet pour chaque utilisateur.

Bon... on va dire qu'il était tard... je referais un essai ce soir juste sur CarDAV et ferais WebDAV plus tard (histoire de ne pas mettre mon Enpass hors service).

Sinon rien ne vous a choqué dans ma manière de faire, tout vous semble OK ?

Lien vers le commentaire
Partager sur d’autres sites

J'ai pas tout lu donc je ne saurais te dire 😂

Pourquoi parles-tu de WebDAV avec CardDAV ? On est bien d'accord que pour toi, c'est deux utilisations différentes et deux services différents ?

Tu n'as pas besoin de WebDAV pour accéder au serveur CardDAV.

Si tu veux utiliser CalDAV en configurant WebDAV, pourquoi ne pas utiliser calendar sur Synology tout simplement ?

Lien vers le commentaire
Partager sur d’autres sites

Parce que ceux sont ces deux services qui me reste à basculer sur le reverse proxy.

CardDAV : pour le contacts (logique ^^)

WebDAV pour les connexions d'Enpass (gestionnaire de mot de passe) et autres...

Et puisque WebDAV gère aussi CalDAV, autant l'utiliser tel quel, ça me fait une app en moins à installer ^^

 

Bon, j'ai du faire une boulette hier soir, mais impossible de la voir ^^

Modifié par alan.dub
Lien vers le commentaire
Partager sur d’autres sites

Le 28/04/2019 à 13:33, alan.dub a dit :

Bon écoutez, je regarde tout ça ce soir et je vous tiens au courant.

J’ai sûrement du louper un truc mais je ne vois pas quoi... on sera plus fixé ce soir ^^

Dans tous les cas, suivant vos retours, cardDAV et WebDAV (donc aussi CalDAV) semblent être compatibles reverse proxy 😉 

C'est donc une certitude, j'ai bien loupé quelque chose ce jour là 🤣

Ce soir je viens de faire rapidement CardDAV en reverse proxy et tout est OK (sur clients macOS/iOS en WAN/LAN).

Il ne me reste plus qu'à me faire WebDAV (que j'utilise aussi pour l'option CalDAV présent dans le paquet WebDAV Server).

Tout est prêt pour ce denier (reverse proxy et certificat), mais j'attends une soirée calme parce que ça va me demander de refaire :

- Tous les liens calendriers (X4) sur iPhone Monsieur et iPhone Madame ainsi que sur iPad et iMac Famille (X4 aussi...).

- Les liens pour Enpass (via WebDAV) pour la gestion des mots de passe (clients macOS/iOS).

 

Je vous tiendrais au courant pour ce dernier ^^

Modifié par alan.dub
Lien vers le commentaire
Partager sur d’autres sites

Pour ça, il faudrait que je puisse installer Docker 🤣

Et... mon petit DS418 ne me le permet pas 😆

Et oui ! A l'époque de mon achat je ne connaissais pas tout ça, à la base je ne voulais en faire qu'un stockage en local... puis j'ai compris... j'ai compris ce qu'on pouvait vraiment faire avec un NAS 😍

Bon sinon moi j'en suis bien content de Enpass 😃

Il est bien intégré à macOS (Safari), iOS (Safari) et Linux (Chromium sous Fedora 29), et les synchronisations sont toutes simples via WebDAV (HTTPS) avec prise en charge de touch ID 😊

Et puis si un jour je décide de partir sous Android, il sera aussi compatible (tout comme pour Windows...).

Mais sinon, non, il n'est malheureusement pas open source 😞 

 

Sinon je viens de faire quelques essais quand même du reverse proxy WebDAV sous Infuse (lecteur video sous Apple TV 4K) et Pages/Numbers/Keynote sous iOS.

Bah ça marche pas du tout ! 🤣

Pour Megalegomane, sous quel OS et de quelle manière utilises-tu le reverse proxy de ton WebDAV ???

INFO :

Si c'est bon... ça marche...

Dans le reverse proxy... je m'étais planté sur l'IP du NAS...

Oui je sais... j'ai honte... 😅

 

La suite demain soir pour voir si CalDAV de WebDAV utilise bien le même reverse proxy (normalement ça devrait le faire).

Modifié par alan.dub
Lien vers le commentaire
Partager sur d’autres sites

Bonjour @lia,

Les nouveaux membres sont invités à se présenter dans la section prévue à cet effet 🙂

Présentation - NAS-Forum

@alan.dub :

Citation

Pour ça, il faudrait que je puisse installer Docker 🤣

Et... mon petit DS418 ne me le permet pas 😆

Ah oui bah en effet, il y a soucis dans ce cas...

Sinon, tu peux toujours utiliser une instance tierce d'un site de confiance 😉

 

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.