Aller au contenu

[Tuto] Reverse Proxy


Kawamashi

Messages recommandés

Bonjour,

@.Shad.
Voici le résultat de la commande (je ne vois pas de référence à WebStation):

image.png.9bca2658c01e688e36b71935bb8fc6e5.png

Sur ma freebox, le port 80 est bien redirigé vers le port 80 du NAS dans les paramètres de redirection.

@Jeff777
Effectivement maintenant que tu le dis, je crois avoir installé un jour ce paquet en ne sachant pas à quoi il servait. Mais je l'avais désinstallé dans la foulée. Je viens de vérifier quand même dans le doute, et il est bien désinstallé.
Il doit du coup rester des traces quelque part, mais comment trouver ?

Il y a 8 heures, Jeff777 a dit :

Il n'y pas d'erreur : fil et file ?

Erreur de frappe quand j'ai posté, mais ok dans mes test 😉

Modifié par tsubasa37
Lien vers le commentaire
Partager sur d’autres sites

il y a 49 minutes, tsubasa37 a dit :

 il est bien désinstallé.
Il doit du coup rester des traces quelque part, mais comment trouver

Peut-être en réinstallant puis redésinstallant l'application. Si cela ne suffit pas, désinstaller et réinstaller Webstation.

Mais je ne garantie rien.

Lien vers le commentaire
Partager sur d’autres sites

Il y a 23 heures, Jeff777 a dit :

Peut-être en réinstallant puis redésinstallant l'application. Si cela ne suffit pas, désinstaller et réinstaller Webstation.

Mais je ne garantie rien.

Je viens de tenter sans succès 😑
J'ai même redémarré entre les désinstall au cas où (même si je crois que ça n'a aucune utilité sur DSM)

J'ai créé un sujet sur le forum de l'éditeur pour avoir comment supprimer toutes les traces de cette install (pas convaincu d'avoir une réponse un jour)

J'espère ne pas devoir réinitialiser et repartir à 0 🤞

 

EDIT du 27/05 à 20h50 : C'est résolu !!!! 🙂

Bon le problème venait bien d'une ancienne installation de ce package Full-Text RSS (qui d'ailleurs n'est pas supporté par l'éditeur sur DSM)
J'ai réussi à retrouver le fichier "index.php" qui contenait le texte "Full-Text RSS" dans le dossier /var/services/web
J'ai supprimé ce dossier complet (en ayant fait une sauvegarde au cas où quand même)
J'ai ensuite désinstallé WebStation puis réinstallé et reconfiguré et Bingo ! Les redirections en HTTPS sont ok depuis n'importe quel navigateur.

Ca m'apprendra à installer des packages sans savoir à quoi ça sert...

Merci encore @Jeff777 pour ton aide 🙏

Modifié par tsubasa37
Lien vers le commentaire
Partager sur d’autres sites

  • 2 semaines après...
Le 11/05/2021 à 13:36, PiwiLAbruti a dit :

our l'anecdote, il y a un botnet qui tourne actuellement et qui n'utilise que des adresses IP Françaises (tous opérateurs confondus), il concentre ses scans sur les ports supérieurs à 50000.

Bonjour. Je n'ai pas eu le temps de revenir sur la discussion depuis et je tenais à vous remercier pour vos éclarages ! 🙂

Dans mon hypothèse, j'appelais "publique" le fait de passer par le port 443 qui est le plus commun, donc le plus "attaqué" par les bot. Mais c'est peut-être une erreur de réfléchir comme ça.

Je reviendrai échanger sur le sujet lorsque j'aurai le temps de m'y attaquer. Et encore merci à ceux qui ont participé.

 

Le 11/05/2021 à 14:02, Mic13710 a dit :

Il est d'usage ici comme sur beaucoup de forums d'aller y faire un tour avant de poster.

Oui, promis j'irai dans la section pour faire bien les choses. Je n'ai pas la culture forum n'ayant pas pour l'habitude d'y participer 🙂

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,
Après avoir suivi le tuto pour utiliser un nom de domaine (OK) je suis passé au tuto reverse proxy.

Je bloque à la patrie V.Configuration du portail des applications:
Mon domaine est hurion.ovh et j'ai crée un DynHost avec le sous-domaine nas donc nas.hurion.ovh. La prise en charge DDNS sur mon NAS fonctionne, j'ai bien le statut "Normal"

DDNS_edit.jpg.3a78ad466a8a9b8ace0fcd1c686eafa1.jpg

Je configure l'application AudiStation et FileStation et j'ai bien accès aux applications en rentrant; IPSERVEUR:45001 et IPSERVEUR:45002

Portail_Appli.JPG.2e12a0f64fab26ee6fcebf9b2a95e7d4.JPG

En revanche l'étape suivante du Reverse Proxy ne fonctionne pas et je n'ai pas accès à mon NAS via l'url https://file.nas.hurion.ovh

RP_1.JPG.432754c77f6662b5298180d7c53cae2a.JPG

RP_2.JPG.8ac61c4c69a5366a42498697e6fee035.JPG

J'ai refait plusieurs fois en suivant le tuto mais rien n'a faire.

Je précise que les DynHost est bien activé sur mon routeur et fonctionne. J'ai aussi bien ouvert les ports 80 et 443 au pare-feu0

Voyez vous l'erreur? Désolé si c'est une redite mais j'ai pas trouvé dans le fil.

Bonne soirée

Lien vers le commentaire
Partager sur d’autres sites

Oui les ports de la box sont bien redirigés vers le NAS sauf si j'ai fait une erreur dans le routeur. Voir capture écran du routeur (SFR) ci-dessous.

L'IP du NAS commence en 198 192.

Port_edit.thumb.jpg.0fff8b23c0191d8de2d45205804408a4.jpg

Modifié par HugOil
Lien vers le commentaire
Partager sur d’autres sites

@MilesTEG1à priori oui, cf ci-dessous

Pare-feu.JPG.de176a1a76aa20a431d07adf73cfa740.JPG

 

@.Shad.J'ai fait la commande avec :

  • files.nas.hurion.ovh
  • file.nas.hurion.ovh

Voici le retour

Commande.JPG.6fe4c615b6f860c2ae97e390667b7ac4.JPG

il y a 7 minutes, .Shad. a dit :

A priori c'est bon pour la redirection.

Depuis l'invite de commande MS-DOS de Windows, peux-tu taper : nslookup files.nas.hurion.ovh

192.168 a priori, pas 198.

Oui en effet c'est 192, j'ai corrigé dans mon post. Mais comment l'as tu deviné?

Modifié par HugOil
Lien vers le commentaire
Partager sur d’autres sites

il y a 22 minutes, HugOil a dit :

Oui en effet c'est 192, j'ai corrigé dans mon post. Mais comment l'as tu deviné?

Parce que j'ai hacké ton PC.
Jolie coupe d'ailleurs.

😶

Plus sérieusement, les IP privées ont des sous-réseaux réservés :

- 192.168.0.0 à 192.168.255.255
- 172.16.0.0 à 172.31.255.255
- 10.0.0.0 à 10.255.255.255

198.x.y.z serait une IP publique.

Sinon pour ton problème on voit que le domaine n'existe pas, ça veut dire que tu n'as pas créé d'entrée A ou CNAME dans ta zone DNS OVH. Donc il faut y remédier. Et t'assurer ensuite que ton certificat Let's Encrypt couvre ce sous-domaine quand tu le crées (depuis ton NAS j'imagine ?).

Modifié par .Shad.
Lien vers le commentaire
Partager sur d’autres sites

@.Shad. je viens de créer une entrée CNAM dans la zone DNS OVH. Est-ce correct?

CNAM.thumb.JPG.ba7201ab8d3e420dae797c7031be83a9.JPG

Pour le certificat Let's Encrypt je le ferai après car si j'ai bien compris je dois quand meme avoir accès mais en ayant un message d'avertissement.

A ce stade https://nas.hurion.ovh/ et https://file.nas.hurion.ovh/ ne mènent à rien...

Idem pour la commande windows, ca renvoie la meme chose....

 

@MilesTEG1 j'ai la box SFR NB6V-FXC-r0

Via OVH si j'ai bien compris j'ai une zone DNS. Ce n'est pas suffisant?

en 4G https://file.nas.hurion.ovh ca donne adresse introuvable

Peux tu préciser comment tu vois que j'essaie d'accéder à mon nom de domain via mon LAN?

Compléments:
Est ce que ces deux onglets sont bien remplis?

Notamment dans Domaine, je ne devrais pas cocher "Activer un domaine personnalisé" et mettre nas.hurion.ovh?

Dans IPV4, le serveur DNS est par défaut. Je ne dois pas le modifier?

ParametreDSM.thumb.JPG.13f7240af6a694ddb93cc6d48761b683.JPG

IPV4.JPG.c39872fc9f9898fbc2d5b83d32d0654e.JPG

 

Modifié par HugOil
Lien vers le commentaire
Partager sur d’autres sites

Il y a 2 heures, HugOil a dit :

et https://file.nas.hurion.ovh/ ne mènent à rien...

Il faut aussi faire une redirection de ce nom de domaine vers ton dynhost.

Il y a 2 heures, HugOil a dit :

Via OVH si j'ai bien compris j'ai une zone DNS. Ce n'est pas suffisant?

en 4G https://file.nas.hurion.ovh ca donne adresse introuvable

Si tu n’as pas fait de redirection wildcard *.ton-ndd.ovh vers ton-ndd.ovh c’est normal que l’adresse ne mène à rien.

Il y a 2 heures, HugOil a dit :

Peux tu préciser comment tu vois que j'essaie d'accéder à mon nom de domain via mon LAN?

Dans ta deuxième capture d’écran tu montres le nslookup sur ton nom de domaine, l’adresse du résolvent dns est celle de ta Box , donc tu es dans ton lan pas à l’extérieur.

il est très probable que ta Box ne permette pas le « loopback », en gros utiliser un nom de domaine qui pointe sur l’IP internet même de la Box…

mais si ça fonctionne en 4G et pas depuis chez toi c’est que c’est bien ça.

Lien vers le commentaire
Partager sur d’autres sites

Il y a 9 heures, HugOil a dit :

je viens de créer une entrée CNAM dans la zone DNS OVH. Est-ce correct?

Sur le principe oui, mais tu utilises un dynhost pour te connecter chez toi (nas.hurion.ovh) car j'imagine que tu as une IP dynamique.

Donc ce n'est pas vers hurion.ovh que ton CNAME doit pointer, mais vers nas.hurion.ovh
Evite de mettre un TTL de 0 pour tes CNAME, met au moins 3600, voire plus, genre 86400.

PS : hurion.ovh pointe sûrement par défaut vers l'IP que propose OVH à l'établissement de la zone DNS, c'est un hébergement gratuit chez eux, tu peux laisser ainsi.

Lien vers le commentaire
Partager sur d’autres sites

Merci à vous deux pour votre support. Ce n'est pas simple pour un novice!

@.Shad. Je viens de modifier entrée CNAM dans zone DNS de la façon suivante. Est ce correct?

CNAM_2.thumb.JPG.e8e057bac790bfff4db12c3ce0b0ca16.JPG

 

@MilesTEG1

Il y a 9 heures, MilesTEG1 a dit :

Il faut aussi faire une redirection de ce nom de domaine vers ton dynhost.

Je viens de le faire dans OVH, est ce bien comme ça? Mais ouvrir nas.hurion.ovh n'ouvre pas par défaut tous les sous-domaines dessous (file.nas/audio.nas etc...)?

DynHost_V2.thumb.JPG.a3c47d14c5899162f0bdb4278f2c8667.JPG

Le problème c'est que sur mabox, je ne peux activer qu'un seul DynDns. Est ce que la solution c'est de mettre *.hurion.ovh dans le nom de domaine?

DynDns_Box.JPG.3d8de3e2e8667c782f545f8d87ee93c8.JPG

Mais le DNS ne semble plus fonctionner car dans le DynHost d'OVH quand je rafraichi, il ne retrouve pas mon IP.

En revanche si je mets nas.hurion.ovh dans Nom de domaine, le Dynhost nas.hurion.ovh retrouve bien l'IP mais pas les autres.

 

Un peu perdu...

Modifié par HugOil
Lien vers le commentaire
Partager sur d’autres sites

il y a une heure, HugOil a dit :

Merci à vous deux pour votre support. Ce n'est pas simple pour un novice!

@.Shad. Je viens de modifier entrée CNAM dans zone DNS de la façon suivante. Est ce correct?

CNAM_2.thumb.JPG.e8e057bac790bfff4db12c3ce0b0ca16.JPG

Ca c'est bon.
Tu supprimes tout ça :

il y a une heure, HugOil a dit :

@MilesTEG1

Il y a 10 heures, MilesTEG1 a dit :

Il faut aussi faire une redirection de ce nom de domaine vers ton dynhost.

Je viens de le faire dans OVH, est ce bien comme ça? Mais ouvrir nas.hurion.ovh n'ouvre pas par défaut tous les sous-domaines dessous (file.nas/audio.nas etc...)?

DynHost_V2.thumb.JPG.a3c47d14c5899162f0bdb4278f2c8667.JPG

Le problème c'est que sur mabox, je ne peux activer qu'un seul DynDns. Est ce que la solution c'est de mettre *.hurion.ovh dans le nom de domaine?

DynDns_Box.JPG.3d8de3e2e8667c782f545f8d87ee93c8.JPG

Mais le DNS ne semble plus fonctionner car dans le DynHost d'OVH quand je rafraichi, il ne retrouve pas mon IP.

En revanche si je mets nas.hurion.ovh dans Nom de domaine, le Dynhost nas.hurion.ovh retrouve bien l'IP mais pas les autres.

 

Un peu perdu...

Tu ne gardes comme dynhost que nas.hurion.ovh, et t'assurer qu'il est fonctionnel (renvoie ton IP).
Tu peux très bien utiliser aussi le client DDNS de ton NAS.

Normalement après ça le nslookup devrait renvoyer ton IP publique.

Modifié par .Shad.
Lien vers le commentaire
Partager sur d’autres sites

@HugOil Il ne faut déclarer qu'un seul DynHost chez OVH (utilise dyn.domain.tld par exemple). Ensuite tu pourras créer des alias (CNAME) pointant vers ce DynHost :

nas.domain.tld CNAME dyn.domain.tld
file.nas.domain.tld CNAME dyn.domain.tld

--------

N'hésite pas à abuser de la commande nslookup pour vérifier la résolution des tes domaines :

> nslookup nas.domain.tld
> nslookup file.nas.domain.tld

N'oublie pas de vider le cache de ton PC après une modification de la zone domain.tld :

> ipconfig /flushdns

Tu peux optionnellement utiliser des serveurs DNS un peu plus réactifs aux propagations (comme ceux de FDN:

> nslookup nas.domain.tld 80.67.169.12

 

Lien vers le commentaire
Partager sur d’autres sites

il y a 35 minutes, .Shad. a dit :
Il y a 1 heure, HugOil a dit :

Merci à vous deux pour votre support. Ce n'est pas simple pour un novice!

@.Shad. Je viens de modifier entrée CNAM dans zone DNS de la façon suivante. Est ce correct?

CNAM_2.thumb.JPG.e8e057bac790bfff4db12c3ce0b0ca16.JPG

Ca c'est bon.

En es-tu sûr ?

Si le DynHost est nas.hurion.ovh, alors le wildcard devrait être *.nas.hurion.ovh

Lien vers le commentaire
Partager sur d’autres sites

@Mic13710 Oui, par exemple dans ma zone OVH :

dynhost_wildcard_1.png

J'ai ajouté un enregistrement wildcard pour l'occasion pour le test, résultat :

dynhost_wildcard_2.png

Tu n'as pas besoin de descendre un niveau en dessous du dynhost.
Je pense que tu confonds avec le fait que tu avais demandé deux certificats wildcard pour un nas1.ndd.tld et nas2.ndd.tld, et que du coup tes enregistrements étaient de la forme *.nas1.ndd.tld et *.nas2.ndd.tld, j'ai toujours été étonné que faire un seul et même certificat ne puisse pas fonctionner, car un wildcard ça veut dire ce que ça veut dire, ça représente tous les caractères acceptables, le point (.) compris.

Mais en tout cas ici il peut rester sur un sous-domaine (et pas un sous-sous-domaine, si je peux m'exprimer ainsi).

Modifié par .Shad.
Lien vers le commentaire
Partager sur d’autres sites

@.Shad.

Oui mais les ndd utilisés ici sont en xxx.nas.hurion.ovh. Si hurion.ovh est utilisé pour autre chose, tout sauf les CNAME en dur sera redirigé vers nas.hurion.ovh. Ce n'est pas très propre.

Il ne faut pas oublier non plus que le wildcard chez Let's Encrypt ne fonctionne que sur un niveau. S'il est créé sur *.ndd, il ne couvrira pas *.nas.ndd. Il faut un enregistrement CNAME *.nas.ndd dans la zone pour pouvoir créer le certificat, ce qui n'est pas le cas de l'enregistrement de HugOil.

Lien vers le commentaire
Partager sur d’autres sites

Merci de votre réactivité.

Donc pour résumer la partie DynHost:

  1. Je ne déclare qu'un seul DynHost chez OVH, ce dernier étant nas.hurion.ovh --> OK
  2. J'active dans ma box le DynDns avec pour nom de domaine nas.hurion.ovh --> OK
  3. Je confirme que ça fonctionne car dans OVH il retrouve en cible mon adresse IP --> OK
  4. J'ai suivi la recommendation de @Mic13710 en mettant en wildcard/domaine *nas.hurion.ovh --> Maintenant ca fonctionne et je peux accéder à mes applications via par exemple https://camera.nas.hurion.ovh/

@.Shad. en mettant en wildcard *.hurion.ovh ca ne fonctionnait pas de mon coté.

Est ce que le retour de nslookup est correct? Je ne comprends pas le message "Réponse ne faisant pas autorité"

 

Commande3_edit.jpg.af09394008d259dc1ba14f4ca037709d.jpg

Modifié par HugOil
Lien vers le commentaire
Partager sur d’autres sites

il y a 19 minutes, HugOil a dit :

J'active dans ma box le DynDns avec pour nom de domaine nas.hurion.ovh --> OK

Je ne suis pas sûr un ordinateur donc je pourrais pas faire de captures d’écrans, mais pourquoi tu t’embêtes à passer par ta Box pour le dynHost ??

Le nas le fait très bien et c’est plus facile à configurer je pense…

après tu fais comme tu veux, mais je n’ai jamais trouvé les Box très bonne niveau interface…

et dans une de tes captures, les « sous-domaines » (faudrait parler plutôt de domaines mais pour le compréhension je laisse 😊) pointent sur 0.0.0.0…

 

autre chose, pourquoi vous ne le faites pas passer par le bouton redirection dans l’interface ovh… c’est facile et au moins on ne se plante pas…

tu crées une redirection *.nas.ndd.ovh vers nas.ndd.ovh

Et hop, ça devrait fonctionner quasi instantanément depuis la même zone dns.

je te ferais des captures quand j’aurais de nouveau la main sur mon ordi qui est actuellement squatté par ma femme 😄

Lien vers le commentaire
Partager sur d’autres sites

il y a 11 minutes, HugOil a dit :

@MilesTEG1 Si je comprends bien, je peux me passer du DynHost de ma box ce qui en effet m'arragerait car ca fait un point de plus à vérifier. A la place je peux utiliser la redirection d'OVH directement?

Pour les 0.0.0.0 c'était pour montret que ca ne fonctionnait pas

Heu non pas tout à fait…

le dynhost est nécessaire, et il est chez ovh.

ensuite pour qu’il se mette à jour avec ton IP , faut le configurer sur ton nas dans la section DDNS. Et c’est cette étape que tu n’as pas à faire sur la Box si tu le fais sur le nas.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.