Auteur Topic: Synology bereiken via reverse proxy andere machine  (gelezen 5220 keer)

Offline Kasper1985

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 2
Synology bereiken via reverse proxy andere machine
« Gepost op: 18 oktober 2017, 09:11:43 »
Ik probeer het volgende te bereiken:

Https://mijnnaam.xs4all.nl/nas ----> dsm inlog scherm

(Forum lijkt hier http:// voor te zetten?) [Moderator: gecorrigeerd door de link tussen [ur l] tags te zetten.]

Op dit moment heb ik al aan goed draaiende nginx reverse proxy draaien voor de gebruikelijke apps sonarr radarr etc. Die zijn allemaal te bereiken dmv mijnnaam.xs4all.nl/service. Ik dacht dus handig te zijn en gewoon een location aan te maken voor de nas. Maar dan krijg ik een mooie pagina van synology met de mededeling dat de pagina niet gevonden kan worden. De synology wordt dus wel degelijk bereikt alleen dsm inlog scherm krijg ik niet te zien.

Ik wil dit zo omdat ik het liefst zo min mogelijk poorten openzet voor de reverse proxy staat 1 specifieke poort open.

Daarbij draait er op de server met de reverse proxy ssl en fail2ban.

Iemand suggesties?

Kasper
  • Mijn Synology: Ds214+
  • HDD's: 2x 3tb

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.277
Re: Synology bereiken via reverse proxy andere machine
« Reactie #1 Gepost op: 18 oktober 2017, 09:20:11 »
Erg summiere info, want normaal kom je via poort 5001 binnen. Alleen als je geen WebStation installeert schijnt poort 443 ook te werken. (Nooit getest)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Kasper1985

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 2
Re: Synology bereiken via reverse proxy andere machine
« Reactie #2 Gepost op: 08 november 2017, 18:44:45 »
Late reactie maar ben hier tijdje niet mee bezig geweest.

Ik zal de informatie wat uitbreiden:

Wat ik wil bereiken is zo min mogelijk poorten op mijn router forwarden. Het liefst alleen poort 443. Op dit moment heb ik op een andere server dan mijn NAS een reverse proxy draaien voor lokale services. Bijvoorbeeld met sub.domein.org/sabnzbd kan ik bij sabnzbd vanaf buiten (werk bijvoorbeeld) dit is afgesloten met een wachtwoord en fail2ban.

Omdat ik de NAS wel van buiten wil bereiken maar niet poort 5001 wil openen in de router zou ik het liefst de NAS willen bereiken voor deze als location toe te voegen aan de nginx reverse proxy setup.

De NAS heeft een eigen subdomein nas.sub.domein.org. Op dit moment werkt het allemaal maar heb ik poort 5001 nog open staan.

De bedoeling is dus: Ik ga naar nas.sub.domein.org dit verzoek komt binnen bij nginx op de server. Deze stuurt het verzoek door naar <internIP>:5001. Op deze manier is er dus een extra laag veiligheid en hoef ik poort 5001 niet open te zetten voor de buitenwereld.

Het is me nog niet gelukt door te googelen een werkende setup te vinden om het bovenstaande te bereiken. Maar misschien dat iemand hier dit al werkend heeft draaien?

Kasper
  • Mijn Synology: Ds214+
  • HDD's: 2x 3tb

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.277
Re: Synology bereiken via reverse proxy andere machine
« Reactie #3 Gepost op: 08 november 2017, 19:00:26 »
Hoezo googelen? Dit is een kwestie van recht toe invullen van de data. En anders even in de help kijken.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Wyodor

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 154
  • Berichten: 755
Re: Synology bereiken via reverse proxy andere machine
« Reactie #4 Gepost op: 08 november 2017, 19:16:42 »
Een reverse proxy naar DSM is makkelijk :

Source : https://nas.sub.domein.org
Destination : https://localhost:5001
Port : 443

In de router zet je dan port 443 open.

De source url moet uniek zijn.
  • Mijn Synology: DS720+
  • HDD's: 2 x ST4000VN008

Offline kdejonge

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 1
Re: Synology bereiken via reverse proxy andere machine
« Reactie #5 Gepost op: 24 juli 2019, 14:28:40 »
Hi,

Ik heb het ook op deze manier werkend. Het lukt me alleen niet om de apps DS Cam - DS Audio etc te verbinden (extern). Deze poorten zijn hetzelfde dus 5000,5001

tips zijn welkom



  • Mijn Synology: DS215j
  • HDD's: 2 x WD20EFRX-68EUZN0

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.277
Re: Synology bereiken via reverse proxy andere machine
« Reactie #6 Gepost op: 24 juli 2019, 15:34:24 »
Een reverse proxy werkt alleen voor http(s) verkeer. Dit protocol stuurt de gewenste domeinnaam mee in de header van de data pakketjes. Ik gog dat ds cam een ander protocol gebruikt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline hansiedown

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 14
  • -Ontvangen: 100
  • Berichten: 438
    • mijnweetjes
Re: Synology bereiken via reverse proxy andere machine
« Reactie #7 Gepost op: 24 juli 2019, 17:47:41 »
Ik heb het ook op deze manier werkend. Het lukt me alleen niet om de apps DS Cam - DS Audio etc te verbinden (extern). Deze poorten zijn hetzelfde dus 5000,5001
poorten zijn standaard hetzelfde echter er wordt een extra achter de domein-naam of ip nummer geplaatsd cam -> /cam audio -> /audio
Hoe Synology hiermee omgaat met reverse proxy kun je zien in controlpanel, application portal
  • Mijn Synology: DS1621+
  • HDD's: 6 x WD40EFZX
  • Extra's: 4Gb


 

Synology DS 106e

Gestart door AnonymousBoard NAS hardware vragen

Reacties: 1
Gelezen: 2317
Laatste bericht 24 oktober 2006, 00:21:42
door Anonymous
Synology 207+ externe schijf: partities en gegevensbeheer

Gestart door rijiBoard Externe harddisks en Printers

Reacties: 3
Gelezen: 4490
Laatste bericht 05 september 2009, 20:42:23
door riji
Synology CMS

Gestart door vdhoek1972Board Officiƫle Packages

Reacties: 8
Gelezen: 2809
Laatste bericht 03 januari 2017, 21:31:50
door vdhoek1972
Synology Quickconnect- u bent niet gemachtigd deze service te gebruiken

Gestart door macxboBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 13
Gelezen: 7361
Laatste bericht 30 maart 2017, 19:46:45
door dvandonkelaar
VERPLAATST: Synology benaderen van buitenaf met iPhone.

Gestart door BirdyBoard FTP, NFS and Samba Server

Reacties: 0
Gelezen: 1928
Laatste bericht 19 juni 2017, 10:31:31
door Birdy