bonjour,
Je reviens sur ce sujet car j'ai l'impression de bloquer quelque part.
Mon but final est d'acceder en https du taf au port 5001 et 7001 de mon syno en sachant que j'ai que le port et 443 ouvert a mon taf.
J'ai voulu commencé petit en utilisant du non SSL (port 5000 et 7000)
Je pense avoir suivi le tuto à la lettre:
Mon reseau:
freebox V6 en mode routeur
Mon DS212+ (192.168.0.98) relié à ma freebox.
Une ip fixe: 88.181.60.38
J'ai un non de domaine chez 1and1:
synocheztiti.fr
avec 2 sous domaine
admin.synocheztiti.fr
file.synocheztiti.fr
Ils pointent tous vers mon ip fixe
redirection de port sur la freebox (je pense que c'est ici que cela déconne):
le port vers le 192.168.0.98:
le port vers le 192.168.0.98:443
le port 5000 vers le 192.168.0.98:5000
le port 5001 vers le 192.168.0.98:5001
le port 7001 vers le 192.168.0.98:7001
le port 7000 vers le 192.168.0.98:7000
Mon fichier /usr/syno/etc/httpd-vhost.conf-user:
NameVirtualHost *:
<VirtualHost *:>
ServerName *
DocumentRoot /var/services/web
</VirtualHost>
<VirtualHost *:>
ServerName admin.synocheztiti.fr
ProxyRequests Off
ProxyVia Off
<Proxy *>
Order deny,allow
Allow from all
</Proxy>
ProxyPass / http://192.168.0.98:5000/
ProxyPassReverse / http://192.168.0.98:5000/
#<Location />
# Order allow,deny
# Allow from all
# AuthName "Zone à accès restreint"
# AuthType Basic
# AuthUserFile "/volume1/web/.htpasswd"
# Require valid-user
# </Location>
</VirtualHost>
<VirtualHost *:>
ServerName file.synocheztiti.fr
ProxyRequests Off
ProxyVia Off
<Proxy *>
Order deny,allow
Allow from all
</Proxy>
ProxyPass / http://192.168.0.98:7000/
ProxyPassReverse / http://192.168.0.98:7000/
# <Location />
# Order allow,deny
# Allow from all
# AuthName "Zone à accès restreint"
# AuthType Basic
# AuthUserFile "/volume1/web/.htpasswd"
# Require valid-user
# </Location>
</VirtualHost>
Mon fichier /usr/syno/etc/httpd-ssl-vhost.conf-user:
NameVirtualHost *:443
<VirtualHost *:443>
ServerName admin.synocheztiti.fr
SSLCipherSuite HIGH:MEDIUM
SSLProtocol all -SSLv2
SSLCertificateFile /usr/syno/etc/ssl/ssl.crt/server.crt
SSLCertificateKeyFile /usr/syno/etc/ssl/ssl.key/server.key
SSLEngine on
SSLProxyEngine on
ProxyRequests Off
ProxyVia Off
<Proxy *>
Order deny,allow
Allow from all
</Proxy>
ProxyPass / https://192.168.0.98:5001/
ProxyPassReverse / https://192.168.0.98:5001/
# <Location />
# Order allow,deny
# Allow from all
# AuthName "Zone à accès restreint"
# AuthType Basic
# AuthUserFile "/volume1/web/conso/.htpasswd"
# Require valid-user
# </Location>
</VirtualHost>
<VirtualHost *:443>
ServerName file.synocheztiti.fr
SSLCipherSuite HIGH:MEDIUM
SSLProtocol all -SSLv2
SSLCertificateFile /usr/syno/etc/ssl/ssl.crt/server.crt
SSLCertificateKeyFile /usr/syno/etc/ssl/ssl.key/server.key
SSLEngine on
SSLProxyEngine on
ProxyRequests Off
ProxyVia Off
<Proxy *>
Order deny,allow
Allow from all
</Proxy>
ProxyPass / https://192.168.0.98:7001/
ProxyPassReverse / https://192.168.0.98:7001/
# <Location />
# Order allow,deny
# Allow from all
# AuthName "Zone à accès restreint"
# AuthType Basic
# AuthUserFile "/volume1/web/conso/.htpasswd"
# Require valid-user
# </Location>
</VirtualHost>
sur mon ds212 (en version 3.2):
J'ai activé le https pour le "service WEB"
j'ai activé le https dans les "paramètres de DSM"
Je n'ai pas activé la redirection de http vers https dans les "paramètres de DSM"
Voila pour la conf.
Mon probleme est que du taf, quand je tape admin.synocheztiti.fr, il essaye de se connecter à admin.synocheztiti.fr:5000
Si j'essaye de mon smartphone, en 3G, j'arrive sur admin.synocheztiti.fr:5000
Je pense que c’est du a mes redirection de port sur la freebox, mais si je les enlève, plus rien ne marche.
Une idée ?