Aller au contenu

Probleme pour avoir un connexion en HTTPSsur un nas

Featured Replies

Posté(e)

Bonjour,
Je rencontre le souci suivant et je ne sais pas d’où cela vient.
J'ai un nas DS214 (IP : 192.168.0. 21 ) ou je vaudrai ne loguer dessus en HTTPS mais je n'y arrive pas.
J'ai bien importer un certificat let's Encrypt.
image.png.82f6d7ace54af8d7484398dfd69e18ba.png

J'ai configure mon pare feu comme suit

image.png.1f2ede836b5b20fa04856a997441e7aa.png

et dans portail de Connexion j'ai mis la croix à Redirigé automatiquement les connexions HTPP ves HTTPS ....

J'ai aussi un reverse proxy sur un autre nas mais je n'arrive pas faire fonctionner la règle pour celui-ci

Posté(e)
il y a 47 minutes, firlin a dit :

je vaudrai ne loguer dessus en HTTPS

A partir d'où, local ou extérieur ?

Pourquoi 2 plages d'adresses privées dans ton parefeu ?

Ton certificat semble très restrictif dans sa couverture. Tu devrais avoir les noms de domaine de ton reverse proxy dans la liste Pour. Incidemment, ton ndd apparait dans le nom du certificat 😄

La redirection http vers https ne fait pas bon ménage avec le reverse proxy. Il faut utiliser un fichier .htaccess. Tu devrais jeter un oeil aux différents tutos sur la mise en oeuvre d'un ndd et sur le reverse proxy. Et si tu cherches à te loguer en https en local, il te faut mettre en oeuvre le serveur DNS (voir tuto de Fenrir), à moins que ton FAI soit Free, auquel cas la box permet le loopback, mais même dans ce cas de figure, il est préférable de passer par une zone locale gérée par le serveur DNS.

Posté(e)
  • Auteur

 

Je pense que l'on c'est mal compris Mic 17710
Le nas que je veux passer en HTTPs n'as pas de Revers -proxy dessus et les captures faites au dessus sont sa configuration
J'ai un revers Proxy sur un autre nas et cela fonctionne très bien

il y a 12 minutes, Mic13710 a dit :

Pourquoi 2 plages d'adresses privées dans ton parefeu ?

J'ai une un cas au je suis passer de 192.168.0.1 à 192.168.1.1 voila pourquoi je l'ai laissé
 

Posté(e)

Tu ne réponds pas à ma question pour la connexion que tu cherches à passer en https.

Si tu n'as pas de reverse proxy, tu peux utiliser le portail de connexion pour attribuer des ndd pour chaque application. Cette fonction est toutefois limitée en terme de possibilités.

Mais en l'état, ton certificat ne couvrant que quelques services, tu ne peux pas l'invoquer pour te connecter aux applications. La seule possibilité est d'utiliser les ports https des applications : 192.168.0.21:5001 pour DSM, 192.168.0.21:7001 pour File Station etc... avec bien entendu une alerte de sécurité puisqu'il n'y a pas de certificat applicable pour des connexions via IP.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

Qui est en ligne (Afficher la liste complète)

  • Il n’y a aucun utilisateur enregistré actuellement en ligne

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.