Auteur Topic: SRM mogelijkheid to Virtual Hosts Using SNI  (gelezen 2637 keer)

Offline hansiedown

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 14
  • -Ontvangen: 100
  • Berichten: 438
    • mijnweetjes
SRM mogelijkheid to Virtual Hosts Using SNI
« Gepost op: 31 december 2015, 12:11:48 »
@Björn
Voorzover als ik in kan zien is er in SRM is nog geen mogelijkheid voor een (virtual) website.
Ik denk dat door het bieden van deze mogelijkheid er wel een unique selling point is voor de router van synology.

Laat ik dit (wellicht ten overvloede) uitleggen;
Stel je hebt meerdere domeinen welke je host.
Op dit moment is het slechts mogelijk om al deze domeinen (dmv van port forwarding) te laten landen op 1 server.
Op deze server kan dan door middle van SNI (zie: https://wiki.apache.org/httpd/NameBasedSSLVHostsWithSNI) onderscheid gemaakt worden bij welk domein welke website hoort.

Stel het is mogelijk in SRM ondersteuning te bieden voor SNI:
Al je domeinen komen binnen op de Synology router (dmv van port forwarding).
Echter nu kan ik per binnenkomend domein  (en zelfs a record van het domein) door middel van SNI bepaalt gaan worden op welke server (eventueel zelfs failover) waar deze forward naar toe gestuurd wordt.
De berperking van 1 server komt hiermee dus te vervallen

Ik ken deze functionaliteit uitsluitend van veel duurdere routers en het zou bij mijn weten de eerste 'betaalbare' router worden met deze functionaliteit.

Groet
Hans


  • Mijn Synology: DS1621+
  • HDD's: 6 x WD40EFZX
  • Extra's: 4Gb

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1422
  • -Ontvangen: 8155
  • Berichten: 44.592
    • Truebase
Re: SRM mogelijkheid to Virtual Hosts Using SNI
« Reactie #1 Gepost op: 31 december 2015, 12:48:49 »
Citaat
Ik denk dat door het bieden van deze mogelijkheid er wel een unique selling point is voor de router van synology.
Moet je in eerste instantie niet bij @Björn zijn toch ?
Gewoon een verzoek indienen lijkt mij (als die functie er niet is)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Online Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2704
  • Berichten: 16.730
Re: SRM mogelijkheid to Virtual Hosts Using SNI
« Reactie #2 Gepost op: 31 december 2015, 13:03:23 »
Als ik de werking van SNI bekijk, gaat het meer om het omgaan met de certificaten op https verbindingen bij reguliere virtual hosts. Niet om de verbindingen via virtual hosts anders te forwarden. Dat laatste zou inderdaad handig zijn.

Ik heb ook meerdere webservers binnen  mijn lan. (vooral IP cameras). Nu gebruik ik de subdomeinen cam1. cam2. etc en via virtual hosts op de nas word ik ge-redirect naar de goede poort. De gebruiker ziet dan een poort toegevoegd worden in de url. Als de router, via virtual hosts, zelf de forwardingsregels zou kunnen aanpassen zou dat nog mooier zijn.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline hansiedown

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 14
  • -Ontvangen: 100
  • Berichten: 438
    • mijnweetjes
Re: SRM mogelijkheid to Virtual Hosts Using SNI
« Reactie #3 Gepost op: 31 december 2015, 13:22:54 »
Bedoel hiermee inderdaad namebased virtual host op 1 ip number.
http://httpd.apache.org/docs/2.4/vhosts/name-based.html
  • Mijn Synology: DS1621+
  • HDD's: 6 x WD40EFZX
  • Extra's: 4Gb

Offline hansiedown

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 14
  • -Ontvangen: 100
  • Berichten: 438
    • mijnweetjes
Re: SRM mogelijkheid to Virtual Hosts Using SNI
« Reactie #4 Gepost op: 04 januari 2016, 22:50:53 »
Ik heb ook meerdere webservers binnen  mijn lan. (vooral IP cameras). Nu gebruik ik de subdomeinen cam1. cam2. etc en via virtual hosts op de nas word ik ge-redirect naar de goede poort. De gebruiker ziet dan een poort toegevoegd worden in de url. Als de router, via virtual hosts, zelf de forwardingsregels zou kunnen aanpassen zou dat nog mooier zijn.
@Briolet
Als ik je goed begrijp, wil jij bereiken wat ik heb opgelost door een aanpassing in httpd-vhost.conf-user op mijn synology.
Als ik dit probeer te doen via htacces file krijg ik idd de poort nog mee echter doe ik dit via httpd-vhost.conf-user dan verdwijnt de poort (en ipnummer) van de camera.

<VirtualHost *:80>
ServerName cam1.mijndomein.nl
DocumentRoot "/var/services/web/cam1"
ErrorDocument 403 "/webdefault/error.html"
ErrorDocument 404 "/webdefault/error.html"
ErrorDocument 500 "/webdefault/error.html"
ProxyRequests Off
ProxyVia Off
<Proxy *>
 Order deny,allow
  Allow from all
</Proxy>
  ProxyPass / http://192.168.178.25:8080/
  ProxyPassReverse / http://192.168.178.25:8080/
</VirtualHost>
Hierbij is 192.168.178.25:8080 lokaal ipnummer en poort waaronder de camera benaderbaar is
vanaf het internet kan ik deze camera gewoon benaderen via http://cam1.mijndomein.nl (dus op poort 80)

  • Mijn Synology: DS1621+
  • HDD's: 6 x WD40EFZX
  • Extra's: 4Gb

Online Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2704
  • Berichten: 16.730
Re: SRM mogelijkheid to Virtual Hosts Using SNI
« Reactie #5 Gepost op: 05 januari 2016, 09:09:56 »
Als je het doet via 'httpd-vhost.conf-user' dan maak je een proxy op je nas. Het verkeer van de router loopt dan nar de nas, die het verkeer naar de camera doorstuurt. De nas blijft dan een schakel in het dataverkeer en het verkeer door de router blijft naar de nas gaan.

Als je het via htacess of via een index.html file doet, maak je een redirect via een andere poort. De browser krijgt dan de opdracht een andere url met specifieke poort te gebruiken. Dan wordt de verbinding opnieuw gelegd en stuurt de router je rechtstreeks naar de camera.

De eerste methode geeft aan de gebruiker niets prijs over je interne netwerk, maar belast de nas met al het dataverkeer. (Volgens mij, ik hoor graag anders).
De tweede methode laat de gebruiker zien dat deze pagina op een heel andere poort zit maar belast de nas niet langer nadat de nieuwe verbinding gelegd is.

----

Bij een router kun je net zo goed de 'httpd-vhost.conf-user' methode kunnen toepassen. Hier speelt het nadeel niet dat bij deze methode al het verkeer door het apparaat blijft lopen, omdat dit bij een router toch altijd het geval blijft.
Het zou wel mooi zijn als Synology deze proxy instellingen op de router inbouwt in de SRM interface. b.v. als onderdeel van de virtual host pagina.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

Package >Web Station > Virtual Host > Activate HSTS

Gestart door RobBoard Web Station

Reacties: 6
Gelezen: 3082
Laatste bericht 19 juni 2017, 07:11:32
door Rob
Home Assistant installeren op Virtual Machine

Gestart door walbergBoard Officiële Packages

Reacties: 2
Gelezen: 1869
Laatste bericht 11 november 2020, 21:22:12
door DSGebruiker
Virtual Machine Manager versie DSM 6.2 verhindert update virtual DSM 7.1.1

Gestart door timotheeBoard Synology DSM 7.1

Reacties: 1
Gelezen: 886
Laatste bericht 17 oktober 2022, 15:32:44
door timothee
Virtual host werkt niet na update 5.2 (5565)

Gestart door bramnausBoard Web Station

Reacties: 1
Gelezen: 1406
Laatste bericht 24 mei 2015, 15:31:48
door Briolet
VERPLAATST: Virtual Machine manager

Gestart door BirdyBoard Synology DSM BETA versies

Reacties: 0
Gelezen: 2315
Laatste bericht 25 augustus 2017, 22:27:16
door Birdy