Auteur Topic: reverse proxy  (gelezen 764 keer)

Offline B.Kreder

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 26
reverse proxy
« Gepost op: 30 mei 2023, 13:23:20 »
Hi all,

Ik heb via cloudflare een A record aangemaakt en die laten verwijzen naar mijn externe IP adres.
Vervolgens heb ik een reverse proxy aangemaakt via configuratie => aanmeldingsscherm => geavanceerd => reverse proxy.

Bij Bron heb ik het volgende
Protocol: Https
Hostnaam: hetzelfde als mijn A record in cloudflare
Poort: 443
HSTS heb ik ingeschakeld.

Doel:
Protocol: Http
Hostnaam: IP van mijn Nas
Poort poort van photostation (ik wil dat ik met de reverse proxy bij de photostation uitkom)
Wanneer ik nu naar het doel hostname ga, kom ik direct op mijn Synology login pagina, en niet die van photo station..

Kan iemand mij helpen met waar het fout gaat? want ik heb verschillende filmpjes gevolgd, en dacht het toch goed ingesteld te hebben.
Mijn dank is groot!

  • Mijn Synology: DS920+
  • Extra's: 512MB

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2725
  • Berichten: 16.787
Re: reverse proxy
« Reactie #1 Gepost op: 30 mei 2023, 16:06:59 »
Photostation is een beetje een probleem, omdat die selectie gebeurd door '/photo' achter de domeinnaam te plakken.  Ik gebruik daar een trucje voor met de '.htaccess' file

Ik heb webstation geactiveerd en in de 'web' folder de volgende .htaccess file gezet. (Er staat veel meer in, maar dit is voor photostation)

RewriteEngine On

# photostation
RewriteCond %{HTTP_HOST} ^foto.mijndomein.nl$ [NC]
RewriteRule ^(.*)$ /photo/$1 [R]
Als ik nu "foto.mijndomein.nl" intik in de browser, dan gaat hij naar die website en kijkt eerst in de .htaccess file. Daar zien hij dat er 'photo' achter geplakt moet worden en laad die pagina opnieuw. Dit keer ziet de nas dat je naar photostation wilt en stuurt je daarheen.

Dit werkt al jaren tot volle tevredenheid. Via deze weg kom ik ook in mijn persoonlijke photostation terecht.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline B.Kreder

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 26
Re: reverse proxy
« Reactie #2 Gepost op: 30 mei 2023, 16:17:42 »
Hi Briolet,

Bedankt voor je reactie! Dit is zeker iets waar ik naar ga kijken!

Weet jij toevallig ook het volgend:
Via configuratieschema => aanmeldingsportaal => toepassingen kan ik ook een eigen domein opgeven.. hierdoor sla je deze stap dus over.. is deze manier echt minder veilig? Of alleen omslachtiger??
  • Mijn Synology: DS920+
  • Extra's: 512MB

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 994
  • -Ontvangen: 1556
  • Berichten: 8.293
Re: reverse proxy
« Reactie #3 Gepost op: 30 mei 2023, 20:28:26 »
Instellingen m.b.t. "reverse proxy" zijn mezelf nooit bevallen.
Heb je te maken met andere toegewezen domeinnamen- of sub-domeinen.
Bij de minste aanpassing van je netwerk (voor o.a. test doeleinden), functioneert het niet meer.  Het is ook niet erg overzichtelijk.

Voor mij werkt een "redirect" het pretigst.   (Kopie / plak vanuit een eerdere reactie).

Er zijn allerlei methodes om te redirecten.   Met html  -  php  -  .htaccess    Net waar je voorkeur naar uitgaat.
Ik vind het gewoon het gemakkelijkste met gebruik van html code.

Oudere reacties, zie < HIER >  en vervolgreacties.   En < HIER >
DS213j    2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2        +        DS420j   4x 4TB WD Red Plus  -  DSM 7.2.2
              Ervaring met routers van DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2725
  • Berichten: 16.787
Re: reverse proxy
« Reactie #4 Gepost op: 30 mei 2023, 21:42:43 »
Via configuratieschema => aanmeldingsportaal => toepassingen kan ik ook een eigen domein opgeven.. hierdoor sla je deze stap dus over.. is deze manier echt minder veilig? Of alleen omslachtiger??

Dit heeft een heel andere functie en moet je zeker invullen. Wat je hier invult wordt door de nas gebruikt als hij een link moet genereren.  Merk op dat deze instelling ook in PhotoStation zit. Dit wordt door photostation gebruikt om een link te genereren.

NB. Een reverse_proxy is heel wat anders dan een redirect. Een reverse proxy is een startpunt van een site en je kunt er een eigen certificaat aan koppelen.  Dit moet altijd de voorkeur hebben boven een redirect, waar een maximum aan zit om een loop van redirects te voorkomen. (wat snel gebeurt als twee sites wederzijds naar elkaar door linken)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline B.Kreder

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 26
Re: reverse proxy
« Reactie #5 Gepost op: 30 mei 2023, 22:00:13 »
Wat ik nu dus heb gedaan is zoals in me vorige bericht aangegeven, een domein gekoppeld aan bijvoorbeeld photo station. Nu kan ik dus via photo.mijndomein.nl direct op mijn photo station komen (en dus ook alle andere apps zoals files/drive/video (ik moet wel voor elke een apart certificaat maken)

Zoiets wat ik nu heb is wat ik wilde bereiken, maar ik weet niet of dit de beste/veiligste manier is?

Ik wil namelijk niet gebruik maken van quickconnect oid (liefst ook geen VPN voor alle zaken dit heb ik dan weer wel om in dsm in te kunnen loggen)
  • Mijn Synology: DS920+
  • Extra's: 512MB

Offline B.Kreder

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 26
Re: reverse proxy
« Reactie #6 Gepost op: 30 mei 2023, 22:01:01 »
Hier heb ik dus geen kaas van gegeten  :lol: ik ga dit artikel nalezen!
  • Mijn Synology: DS920+
  • Extra's: 512MB

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 994
  • -Ontvangen: 1556
  • Berichten: 8.293
Re: reverse proxy
« Reactie #7 Gepost op: 30 mei 2023, 22:16:45 »
Ik gebruik één NL domein op mijn WAN IP van mijn internetconnectie - met aanvullend SSL certificaat.
Vervolgens is elke combinatie van "redirect" mogelijk naar andere web gebaseerde URL's / services, op basis van een "web-pagina".
Binnen mijn eigen netwerk.   Maar evengoed "erbuiten".

Dus geen verschillende sub-net domein namen "ervoor" als prefix (waar je een "wildcard" certificaat voor zou moeten gebruiken),
maar achtervoegsels / suffix (gewoon een langere URL directory) op dat ene domein.

Echter zonder dat gebruikers URL's zouden moeten onthouden, en moeten intikken.
Gebruik een HTML pagina met begrijpelijke tekst, waar de achterliggende URL's naar verwijzen.
(Verschillende services, NAS- apparaten, zelfs op verschillende locaties).  In het gebruik ervan zijn er geen restricties.
DS213j    2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2        +        DS420j   4x 4TB WD Red Plus  -  DSM 7.2.2
              Ervaring met routers van DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

Reverse lookup, reverse DNS en PTR...

Gestart door hans114Board Mail Server

Reacties: 24
Gelezen: 23872
Laatste bericht 13 maart 2014, 18:20:19
door Robert Koopman
Hulp gevraagd: pytonscript om filenames om te draaien (reverse rename).

Gestart door zakhooiBoard Synology DSM 5.1 en eerder

Reacties: 20
Gelezen: 19177
Laatste bericht 17 maart 2016, 21:52:32
door Hutje
MailPlus Server Reverse DNS

Gestart door PhinasBoard Mailplus server en client

Reacties: 4
Gelezen: 2703
Laatste bericht 24 juli 2019, 22:46:21
door Phinas
Reverse proxy... (info vraag!)

Gestart door André PE1PQXBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 5
Gelezen: 3344
Laatste bericht 08 juli 2018, 20:40:55
door André PE1PQX
Docker: Nginx Reverse Proxy manager

Gestart door Syno_NasjeBoard Docker / Container Manager

Reacties: 16
Gelezen: 8061
Laatste bericht 22 februari 2023, 09:51:02
door vdhoek1972