Bonjour à tous,
Je demande vos conseils pour répondre à mon besoin sur la configuration du firewall svp.
Voici ma configuration :
DS918+
Transfert de port depuis le routeur :
Any:443 > 192.168.1.100:5001 (DS918+).
Je ne veux pas atteindre le NAS depuis un autre port que le 443.
J'ai un nom de domaine et j'utilise le reverse proxy de Synology pour rediriger vers le bon docker, exemple :
toto@ndd.fr:5001 > 192.168.1.100:666 (docker) / tata@ndd.fr:5001 > 192.168.1.100:444 (autre docker)
Configuration firewall actuelle :
J'ai ouvert tout les ports uniquement depuis la France et d'autres pays que je visite souvent
Je souhaiterai :
-Ouvrir tous les ports depuis la France
-Ouvrir l'accès à DSM depuis les autres pays
-Bloquer l'accès à certains docker depuis les autres pays
Mon problème est que j'ai l'impression qu'au niveau du firewall, je ne peux agir que sur le port 5001 (qui comprend le reverse proxy et DSM).
De ce fait, si je bloque le port 5001 je bloque DSM et les applications sous docker.
J'ai vu qu'il était possible de remplacer le reverse proxy de synology avec quelque chose de plus pousser.
Avez-vous des suggestions intégrés à Synology ?
Merci et désolé si ce n'est pas clair.