Auteur Topic: Synology bereiken via reverse proxy andere machine  (gelezen 5573 keer)

Offline Kasper1985

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 2
Synology bereiken via reverse proxy andere machine
« Gepost op: 18 oktober 2017, 09:11:43 »
Ik probeer het volgende te bereiken:

Https://mijnnaam.xs4all.nl/nas ----> dsm inlog scherm

(Forum lijkt hier http:// voor te zetten?) [Moderator: gecorrigeerd door de link tussen [ur l] tags te zetten.]

Op dit moment heb ik al aan goed draaiende nginx reverse proxy draaien voor de gebruikelijke apps sonarr radarr etc. Die zijn allemaal te bereiken dmv mijnnaam.xs4all.nl/service. Ik dacht dus handig te zijn en gewoon een location aan te maken voor de nas. Maar dan krijg ik een mooie pagina van synology met de mededeling dat de pagina niet gevonden kan worden. De synology wordt dus wel degelijk bereikt alleen dsm inlog scherm krijg ik niet te zien.

Ik wil dit zo omdat ik het liefst zo min mogelijk poorten openzet voor de reverse proxy staat 1 specifieke poort open.

Daarbij draait er op de server met de reverse proxy ssl en fail2ban.

Iemand suggesties?

Kasper
  • Mijn Synology: Ds214+
  • HDD's: 2x 3tb

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2668
  • Berichten: 16.550
Re: Synology bereiken via reverse proxy andere machine
« Reactie #1 Gepost op: 18 oktober 2017, 09:20:11 »
Erg summiere info, want normaal kom je via poort 5001 binnen. Alleen als je geen WebStation installeert schijnt poort 443 ook te werken. (Nooit getest)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Kasper1985

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 2
Re: Synology bereiken via reverse proxy andere machine
« Reactie #2 Gepost op: 08 november 2017, 18:44:45 »
Late reactie maar ben hier tijdje niet mee bezig geweest.

Ik zal de informatie wat uitbreiden:

Wat ik wil bereiken is zo min mogelijk poorten op mijn router forwarden. Het liefst alleen poort 443. Op dit moment heb ik op een andere server dan mijn NAS een reverse proxy draaien voor lokale services. Bijvoorbeeld met sub.domein.org/sabnzbd kan ik bij sabnzbd vanaf buiten (werk bijvoorbeeld) dit is afgesloten met een wachtwoord en fail2ban.

Omdat ik de NAS wel van buiten wil bereiken maar niet poort 5001 wil openen in de router zou ik het liefst de NAS willen bereiken voor deze als location toe te voegen aan de nginx reverse proxy setup.

De NAS heeft een eigen subdomein nas.sub.domein.org. Op dit moment werkt het allemaal maar heb ik poort 5001 nog open staan.

De bedoeling is dus: Ik ga naar nas.sub.domein.org dit verzoek komt binnen bij nginx op de server. Deze stuurt het verzoek door naar <internIP>:5001. Op deze manier is er dus een extra laag veiligheid en hoef ik poort 5001 niet open te zetten voor de buitenwereld.

Het is me nog niet gelukt door te googelen een werkende setup te vinden om het bovenstaande te bereiken. Maar misschien dat iemand hier dit al werkend heeft draaien?

Kasper
  • Mijn Synology: Ds214+
  • HDD's: 2x 3tb

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2668
  • Berichten: 16.550
Re: Synology bereiken via reverse proxy andere machine
« Reactie #3 Gepost op: 08 november 2017, 19:00:26 »
Hoezo googelen? Dit is een kwestie van recht toe invullen van de data. En anders even in de help kijken.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Wyodor

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 156
  • Berichten: 766
Re: Synology bereiken via reverse proxy andere machine
« Reactie #4 Gepost op: 08 november 2017, 19:16:42 »
Een reverse proxy naar DSM is makkelijk :

Source : https://nas.sub.domein.org
Destination : https://localhost:5001
Port : 443

In de router zet je dan port 443 open.

De source url moet uniek zijn.
  • Mijn Synology: DS720+
  • HDD's: 2 x ST4000VN008

Offline kdejonge

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 1
Re: Synology bereiken via reverse proxy andere machine
« Reactie #5 Gepost op: 24 juli 2019, 14:28:40 »
Hi,

Ik heb het ook op deze manier werkend. Het lukt me alleen niet om de apps DS Cam - DS Audio etc te verbinden (extern). Deze poorten zijn hetzelfde dus 5000,5001

tips zijn welkom



  • Mijn Synology: DS215j
  • HDD's: 2 x WD20EFRX-68EUZN0

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2668
  • Berichten: 16.550
Re: Synology bereiken via reverse proxy andere machine
« Reactie #6 Gepost op: 24 juli 2019, 15:34:24 »
Een reverse proxy werkt alleen voor http(s) verkeer. Dit protocol stuurt de gewenste domeinnaam mee in de header van de data pakketjes. Ik gog dat ds cam een ander protocol gebruikt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline hansiedown

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 14
  • -Ontvangen: 100
  • Berichten: 438
    • mijnweetjes
Re: Synology bereiken via reverse proxy andere machine
« Reactie #7 Gepost op: 24 juli 2019, 17:47:41 »
Ik heb het ook op deze manier werkend. Het lukt me alleen niet om de apps DS Cam - DS Audio etc te verbinden (extern). Deze poorten zijn hetzelfde dus 5000,5001
poorten zijn standaard hetzelfde echter er wordt een extra achter de domein-naam of ip nummer geplaatsd cam -> /cam audio -> /audio
Hoe Synology hiermee omgaat met reverse proxy kun je zien in controlpanel, application portal
  • Mijn Synology: DS1621+
  • HDD's: 6 x WD40EFZX
  • Extra's: 4Gb


 

Probleem internationaal Synology forum ??

Gestart door GonerBoard Vragen en opmerkingen OVER het forum

Reacties: 9
Gelezen: 4188
Laatste bericht 22 mei 2013, 16:08:57
door Nala
Synology vs Hostnet

Gestart door henkvanbovenBoard Web Station

Reacties: 3
Gelezen: 3139
Laatste bericht 23 juli 2013, 21:32:41
door henkvanboven
Synology DS216play

Gestart door Sofie1985Board NAS hardware vragen

Reacties: 2
Gelezen: 1918
Laatste bericht 31 januari 2016, 22:10:56
door Birdy
overstap KPN glasvezel; geen toegang tot Synology meer

Gestart door MadeboBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 9
Gelezen: 3495
Laatste bericht 11 april 2016, 22:38:16
door Madebo
Nieuwe hardware en software van Synology

Gestart door HofstedeBoard The lounge

Reacties: 10
Gelezen: 4010
Laatste bericht 06 december 2016, 18:10:10
door Ds211