Tanlong Posté(e) le 20 novembre 2012 Partager Posté(e) le 20 novembre 2012 Bonjour à tous, C'est la première fois que je demande de l'aide sur un forum, mais là je galère vraiment pour quelques choses qui en pratique à l'air simple. J'ai reçu depuis pas très longtemps un NAS synology ds212j. Mon objectif est de pouvoir accéder aux différentes fonctionnalités du NAS directement depuis des sous-domaines spécifiques. Histoire de rendre plus compliquée la chose, je voudrais pouvoir y accéder en ouvrant un seul port (soit le port 443). Donc quand on renseigne l'URL: https://admin.mondomaine.fr => renvoyer vers le DSM du NAS en HTTPS https://photo.mondomaine.fr => renvoyer vers photostation (idéalement en HTTPS si possible) https://file.mondomaine.fr => renvoyer vers filestation (idéalement en HTTPS si possible) https://video.mondomaine.fr => renvoyer vers videostation (idéalement en HTTPS si possible) https://music.mondomaine.fr => renvoyer vers audiostation (idéalement en HTTPS si possible) Pour des contraintes liées aux accès depuis mon boulot et pour des raisons de sécurité, j'ai uniquement le port 443 d'ouvert. J'ai beaucoup cherché (notamment sur ce super forum) des solutions et voici ce que j'ai fait jusqu'à présent: 1- Configuration de l'adresse IP en statique chez free (mon fournisseur internet) => OK fonctionne 2- Ouverture du port 443 sur le routeur du boitier free pour le diriger sur le port 443 de l'adresse IP de mon nas en interne => OK fonctionne 3- Création du domaine "mondomaine.fr" chez OVH => OK fonctionne 4- Création d'un DNS dynamique "DynHOST" chez OVH qui pointe sur mon adresse IP de chez free (j'ai suivi ce tuto: http://www.freeman59...rtssl-ovh-17224). Soit "admin.mondomaine.fr" qui pointe sur mon adresse IP de free => OK fonctionne. 5- Configuration de mon "DDNS" de mon NAS pour activer la prise en charge DDNS de "admin.mondomaine.fr" de chez OVH => fonctionne correctement. 6- Création des autres DNS dynamique chez OVH - photo.mondomaine.fr => pointe sur l'adresse IP de free - file.mondomaine.fr => pointe sur l'adresse IP de free - video.mondomaine.fr => pointe sur l'adresse IP de free - music.mondomaine.fr => pointe sur l'adresse IP de free 7- Mise en place de la config Reverse Proxy comme indiqué sur un sujet de ce forum (tuto: ) <VirtualHost *:443> ServerName admin.mondomaine.com SSLCipherSuite HIGH:MEDIUM SSLProtocol all -SSLv2 SSLCertificateFile /usr/syno/etc/ssl/ssl.crt/server.crt SSLCertificateKeyFile /usr/syno/etc/ssl/ssl.key/server.key SSLEngine on SSLProxyEngine on ProxyPass / https://localhost:5001/ ProxyPassReverse / https://localhost:5001/ </VirtualHost> <VirtualHost *:443> ServerName file.mondomaine.com SSLCipherSuite HIGH:MEDIUM SSLProtocol all -SSLv2 SSLCertificateFile /usr/syno/etc/ssl/ssl.crt/server.crt SSLCertificateKeyFile /usr/syno/etc/ssl/ssl.key/server.key SSLEngine on SSLProxyEngine on ProxyPass / https://localhost:7001/ ProxyPassReverse / https://localhost:7001/ </VirtualHost> 8- Sur le DSM du NAS, j'ai également "Activer la connexion HTTPS" dans les paramètres du DSM, mais je n'ai pas activé "rediriger automatiquement les connexions HTTP vers le HTTPS". Résultat: Quand je tape: https://admin.mondomaine.fr => j'arrive bien sur la page de connexion du DSM du NAS. Mais quand je tape: https://photo.mondomaine.fr https://file.mondomaine.fr https://video.mondomaine.fr https://music.mondomaine.fr J'arrive également sur la page de connexion du DSM du NAS au lieu d'arriver sur les applications correspondantes. Est-ce que quelqu'un serait en mesure de m'indiquer ce qui ne va pas ? Mais également ce que je dois précisément dans le fichier du reverse proxy pour arriver à faire ce que je veux faire. Merci beaucoup pour vos aides. Guillaume. P.-S. Cerise sur le gâteau => si vous pouvez également me dire comment faire pour activer automatiquement la redirection de HTTP vers du HTTPS. Exemple: si on tape: http://file.mondomaine.fr rediriger automatiquement l'utilisateur sur https://file.mondomaine.fr P.-S2. Merci à toutes les personnes qui contribuent de prés ou de loin à ce forum. Pour ma part heureusement qu'il existe. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
patobiskoto Posté(e) le 20 novembre 2012 Partager Posté(e) le 20 novembre 2012 Je me permet de regrouper avec mon post de ce matin c'est exactement la même pratique et comme ça on peut tout profiter des même réponses 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
CoolRaoul Posté(e) le 20 novembre 2012 Partager Posté(e) le 20 novembre 2012 4- Création d'un DNS dynamique "DynHOST" chez OVH qui pointe sur mon adresse IP de chez free (j'ai suivi ce tuto: http://www.freeman59...rtssl-ovh-17224). Soit "admin.mondomaine.fr" qui pointe sur mon adresse IP de free => OK fonctionne. Submergé par tant d'informations, j'avoue avoir abandonné la lecture ici: pourquoi donc créer un hôte dns dynamique puisque tu as une IP *fixe* ? 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Tanlong Posté(e) le 20 novembre 2012 Auteur Partager Posté(e) le 20 novembre 2012 Seul moyen que je connaisse pour pouvoir mettre à jour le service DDNS du synology 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
patobiskoto Posté(e) le 20 novembre 2012 Partager Posté(e) le 20 novembre 2012 Donc tu n'as pas d'ip fixe? 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
CoolRaoul Posté(e) le 20 novembre 2012 Partager Posté(e) le 20 novembre 2012 (modifié) Seul moyen que je connaisse pour pouvoir mettre à jour le service DDNS du synology Comprend pas le but poursuivi: Le service DDNS de DSM a pour fonction de renseigner un service tiers de DNS dynamique lorsque le syno détecte un changement de l'IP externe. Cela afin de maintenir chez le fournisseur de ce service un enregistrement de nom DNS associé cette IP. A partir du moment ou ton IP est *fixe*, ceci devient sans objet. Dans la console d'admin de ton domaine, te suffit de créer autant de sous domaines que tu le juge utile (<sousdomaine>.<mondomaine>.com) , et de les les déclarer chacun sous la forme d'enregistrement de type "A" en leur associant ton IP fixe chez Free. Donc tu n'as pas d'ip fixe? Il a pourtant écrit: "Configuration de l'adresse IP en statique chez free (mon fournisseur internet) => OK fonctionne" J'ai du mal a suivre moi aussi je dois avouer... Modifié le 20 novembre 2012 par CoolRaoul 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Tanlong Posté(e) le 20 novembre 2012 Auteur Partager Posté(e) le 20 novembre 2012 Si si, j'ai bien une adresse ip fixe. Par contre, j'avais du mal à comprendre à quoi servait le service DDNS. Et comme j'ai vu que le seul moyen de pouvoir en renseigner un était de passer par le système DNS dynamique, je l'ai fait. Donc pour résumer: 1- je n'ai pas besoin de renseigner mon service DDNS du DSM. 2- je change mes créations de sous domaine chez ovh pour faire pointer mes sous domaines directement sur mon adresse ip. Ok pour ça, mais le fait de ne pas renseigner de service DDNS sur le synology va t'il résoudre mes problèmes de redirection que j'ai derrière ? 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
CoolRaoul Posté(e) le 20 novembre 2012 Partager Posté(e) le 20 novembre 2012 Ok pour ça, mais le fait de ne pas renseigner de service DDNS sur le synology va t'il résoudre mes problèmes de redirection que j'ai derrière ? Pas forcément mais on partira sur des bases plus saines et une configuration plus simple ce qui ne peut pas faire de mal. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
patobiskoto Posté(e) le 20 novembre 2012 Partager Posté(e) le 20 novembre 2012 Ah ça pour les sous domaines je ne sais pas, c'est également mon problème. Par contre si tu as bien une ip fixe, le DDNS est totalement inutile 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
CoolRaoul Posté(e) le 20 novembre 2012 Partager Posté(e) le 20 novembre 2012 7- Mise en place de la config Reverse Proxy comme indiqué sur un sujet de ce forum (tuto: ) Si tu nous montrait l'intégralité de ta config reverse proxy plutôt que les deux extraits cité dans ton message on y verrai plus clair je pense 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Tanlong Posté(e) le 20 novembre 2012 Auteur Partager Posté(e) le 20 novembre 2012 (modifié) Voici le contenu de mon fichier revproxy.conf <IfModule !proxy_module> LoadModule proxy_module modules/mod_proxy.so </IfModule> <IfModule !proxy_connect_module> LoadModule proxy_connect_module modules/mod_proxy_connect.so </IfModule> <IfModule !proxy_http_module> LoadModule proxy_http_module modules/mod_proxy_http.so </IfModule> <IfModule !proxy_ftp_module> LoadModule proxy_ftp_module modules/mod_proxy_ftp.so </IfModule> NameVirtualHost *: <VirtualHost *:> ServerName * </VirtualHost> NameVirtualHost *:443 <VirtualHost *:443> ServerName admin.mondomaine.com SSLCipherSuite HIGH:MEDIUM SSLProtocol all -SSLv2 SSLCertificateFile /usr/syno/etc/ssl/ssl.crt/server.crt SSLCertificateKeyFile /usr/syno/etc/ssl/ssl.key/server.key SSLEngine on SSLProxyEngine on ProxyPass / https://localhost:5001/ ProxyPassReverse / https://localhost:5001/ </VirtualHost> <VirtualHost *:443> ServerName file.mondomaine.com SSLCipherSuite HIGH:MEDIUM SSLProtocol all -SSLv2 SSLCertificateFile /usr/syno/etc/ssl/ssl.crt/server.crt SSLCertificateKeyFile /usr/syno/etc/ssl/ssl.key/server.key SSLEngine on SSLProxyEngine on ProxyPass / https://localhost:7001/ ProxyPassReverse / https://localhost:7001/ </VirtualHost> Va falloir que je parte donc pour ce soir je ne pourrais pas vous répondre avant demain matin, désolé. En tout cas merci pour votre aide. Modifié le 20 novembre 2012 par Tanlong 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
CoolRaoul Posté(e) le 20 novembre 2012 Partager Posté(e) le 20 novembre 2012 manque les blocs music, video etc ... déja Mais https://file.mondomaine.com devrait marcher au moins. as-tu bien associé le port 7001 à file station en https? 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Tanlong Posté(e) le 20 novembre 2012 Auteur Partager Posté(e) le 20 novembre 2012 Oui je sais pour les blocs music, video, etc.. j'ai préféré les enlever du reverse proxy quand j'ai vu que rien ne fonctionnait afin de repartir sur une configuration plus simple. Concernant l'association des ports dans le DSM, j'ai bien renseigné les numéros pour le HTTPS uniquement et sans les alias. Audio Station => pas d'alias, pas de port HTTP et 8801 en HTTPS Video Station => pas d'alias, pas de port HTTP et 9008 en HTTPS File Station => pas d'alias, pas de port HTTP et 7001 en HTTPS 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
CoolRaoul Posté(e) le 21 novembre 2012 Partager Posté(e) le 21 novembre 2012 (modifié) A ta place j'essaierai alors de valider une configuration en HTTP, histoire de cerner ce qui coince. Une fois r Modifié le 21 novembre 2012 par CoolRaoul 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Tanlong Posté(e) le 21 novembre 2012 Auteur Partager Posté(e) le 21 novembre 2012 Ok j'essayerais ça se soir, car du boulot je n'ai pas accès. Une question: dans DSM, dans le panneau de configuration, il y a "Quickconnect", faut-il cocher quelques choses dedans ? Pour ma part, j'ai coché "DS Files (HTTPS)" 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
CoolRaoul Posté(e) le 21 novembre 2012 Partager Posté(e) le 21 novembre 2012 Ok j'essayerais 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Tanlong Posté(e) le 21 novembre 2012 Auteur Partager Posté(e) le 21 novembre 2012 (modifié) Bon je reviens avec des bonnes nouvelles ! J'arrive à faire fonctionner le tout à % Mon problème d'origine était une grosse erreur de ma part, j'ai fait une mauvaise redirection sur le routeur de free Ensuite il restait juste à finaliser le fichier du reverse proxy Reste uniquement l'accés à audiostation qui ne fonctionne pas Dans reverse proxy j'ai mis: <VirtualHost *:443> ServerName audio.mondomaine.fr SSLCipherSuite HIGH:MEDIUM SSLProtocol all -SSLv2 SSLCertificateFile /usr/syno/etc/ssl/ssl.crt/server.crt SSLCertificateKeyFile /usr/syno/etc/ssl/ssl.key/server.key SSLEngine on SSLProxyEngine on ProxyPass / https://localhost/audio/ ProxyPassReverse / https://localhost/audio/ </VirtualHost> Mais ça ne fonctionne pas quand je tape https://audio.mondomaine.fr J'ai également essayé les valeurs suivantes pour le proxypass: https://ip du nas/audio/ https://admin.mondomaine.fr/audio/ Il faut savoir que quand je tape https://admin.mondomaine.fr/audio/ j'arrive bien sur l'interface d'audio station. Enfin, dans le portail des applications pour audiostation, j'ai essayé avec et sans alias "audio". Mais rien n'y fait. Si vous y comprenez quelques choses ? Les 10% qui restent concerne la redirection auto des URL quand on tape en http pour rediriger en https qui ne fonctionne pas. J'ai mis ça dans le fichier du reverseproxy: Exemple pour admin.domaine.fr <VirtualHost *:> ServerName admin.mondomaine.fr Redirect / https://admin.mondomaine.fr </VirtualHost> Voilà tout. Suite à ça je referais un poste complet de toute les manipulations à faire (car à mon avis ça peut intérresser d'autre personne). Modifié le 21 novembre 2012 par Tanlong 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
CoolRaoul Posté(e) le 21 novembre 2012 Partager Posté(e) le 21 novembre 2012 (modifié) Reste uniquement l'accés à audiostation qui ne fonctionne pas Dans reverse proxy j'ai mis: <VirtualHost *:443> ServerName audio.mondomaine.fr SSLCipherSuite HIGH:MEDIUM SSLProtocol all -SSLv2 SSLCertificateFile /usr/syno/etc/ssl/ssl.crt/server.crt SSLCertificateKeyFile /usr/syno/etc/ssl/ssl.key/server.key SSLEngine on SSLProxyEngine on ProxyPass / https://localhost/audio/ ProxyPassReverse / https://localhost/audio/ </VirtualHost> Mais ça ne fonctionne pas quand je tape https://audio.mondomaine.fr J'ai également essayé les valeurs suivantes pour le proxypass: https://ip du nas/audio/ https://admin.mondomaine.fr/audio/ Mettre plutôt ProxyPass / https://localhost:8801/ ProxyPassReverse / https://localhost:8801/ Sous réserve, bien entendu, d'être configuré comme cela: Suite à ça je referais un poste complet de toute les manipulations à faire (car à mon avis ça peut intérresser d'autre personne). Pour une meilleure cohérence et rester dans le contexte le mieux serait de mettre plutôt un commentaire au post de initial (qui me semblait pourtant suffisamment détaillé ...) Modifié le 21 novembre 2012 par CoolRaoul 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Tanlong Posté(e) le 21 novembre 2012 Auteur Partager Posté(e) le 21 novembre 2012 En effet ton tuto est bien détaillé et m'a été trés utile (merci) mais pour les novices comme moi en réseau, il manque quelques petit trucs: Exemple de liens vers les différents services du nas (photo, video, ...) Configuration des ports des applications dans le DSM Redirection auto du http en https (pour les config uniquement en https comme moi). 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
CoolRaoul Posté(e) le 21 novembre 2012 Partager Posté(e) le 21 novembre 2012 (modifié) En effet ton tuto est bien détaillé et m'a été trés utile (merci) mais pour les novices comme moi en réseau, il manque quelques petit trucs: Exemple de liens vers les différents services du nas (photo, video, ...) Configuration des ports des applications dans le DSM Redirection auto du http en https (pour les config uniquement en https comme moi). Ok, je te laisse compléter alors (je dois avouer pour la redirection auto du http en https ne pas m'être penché sur le problème, toute contribution sera bienvenue). PS: Tu ne nous a pas dit si c'était OK pour audiostation maintenant Modifié le 21 novembre 2012 par CoolRaoul 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Tanlong Posté(e) le 21 novembre 2012 Auteur Partager Posté(e) le 21 novembre 2012 Bon pour le lien vers audio.mondomaine.fr ça ne marche toujours pas, mais je pense qu'il y a un problème avec ce nom de sous domaine, car il ne pointe pas sur la bonne ip. Je vais faire les modif chez ovh et attendre que ça se propage pour voir si ça fonctionne correctement au ping. Par contre, je pensais que le lien sur photo.mondomaine.fr fonctionnait correctement mais non. J'ai exactement le même problème que celui de ce post: Mais j'ai du mal à comprendre pourquoi faire un DocumentRoot "/volume1/@appstore/PhotoStation/photo/" sur l'application photostation ça fonctionne ? de plus apparemment je suis obligé d'activer la gestion du php sur le nas, et je ne préfére pas pour le moment, il n'y a pas d'autre solutions ? 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
CoolRaoul Posté(e) le 21 novembre 2012 Partager Posté(e) le 21 novembre 2012 (modifié) Par contre, je pensais que le lien sur photo.mondomaine.fr fonctionnait correctement mais non. J'ai exactement le même problème que celui de ce post: Photostation n'est pas un service auquel on peut affecter un port dédié, et la méthode détaillée dans le tuto reverse proxy ne s'applique pas (et tu remarqueras que je n'ai pas évoqué photostation dans mes exemples. Sans doute est-il possible de résoudre le problème avec des règles de rewriting mais la ça dépasse mes compétences Apache. Pour cela Il faudra toujours passer par un bloc VirtualHost avec "ServerName photo.mondomaine.com" mais y remplacer les clause "proxy*" par des clauses "rewrite*" Si tu as le temps et la patience, la doc de référence est ici (C'est un domaine assez touffu car puissant, tellement même que l'on trouve des sites exclusivement dédiés à ça) Modifié le 21 novembre 2012 par CoolRaoul 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Tanlong Posté(e) le 7 janvier 2013 Auteur Partager Posté(e) le 7 janvier 2013 (modifié) Bonjour, Je reviens sur mon post afin de le compléter comme promis. Je précise que les 90% des infos ci-dessous ne sont pas de moi et que vous trouverez plus de détail dans ce forum. À l'étape 7, vous trouverez des exemples de configuration du proxy pour différentes applications disponibles sur votre NAS. Pour quelques applications (exemple: sabnzbd), il faudra configurer le numéro du port correspondant dans l'application. Remarques importantes: pour l'application photo, le système fonctionne, mais je n'ai pas réussi à faire mieux. C'est à dire, lorsque vous arrivez sur votre sous domaine, on redirige sur l'adresse IP fixe et cela change le texte dans la barre d'adresse de votre navigateur. Il existe des solutions pour éviter ça, mais je n'ai pas réussi à les faire fonctionner avec l'application photo. Si quelqu'un trouve un jour la solution, je suis preneur. Rappel de l'objectif: faire pointer des sous domaines sur chaque application du NAS en passant par un seul port. Liste des étapes: 1- Configurer les numéros de port de vos applications dans "Panneau de configuration" -> "Portail des applications" Exemple: Audio station => HTTPS (8801) Download station => HTTPS (8001) File station => HTTPS (7001) 2- Activer la connexion HTTPS pour les services web dans "Panneau de configuration" -> "Services Web" -> onglet "Service HTTP". 3- Activer le numéro de port et les connexions HTTPS dans "Panneau de configuration" -> "Paramètres de DSM" -> onglet "Service HTTP". Exemple: HTTP: 5000 et HTTPS: 5001 4- Créer votre nom de domaine chez un prestataire. Exemple: mondomaine.fr 5- Créer un sous domaine "Type A" qui pointe sur l'adresse IP fixe de chez vous Exemple: nas.mondomaine.fr => xxx.xxx.xxx.xxx 6- Créer autant de sous domaine "Type CNAME" que vous voulez et qui pointe sur le sous domaine nas.mondomaine.fr Exemple: file.mondomaine.fr => nas.mondomaine.fr audio.mondomaine.fr => nas.mondomaine.fr video.mondomaine.fr => nas.mondomaine.fr photo.mondomaine.fr => nas.mondomaine.fr admin.mondomaine.fr => nas.mondomaine.fr ... L'avantage des CNAME est que lorsque votre adresse IP fixe changera, vous aurez juste à la changer pour le sous domaine nas.mondomaine.fr . Tous les autres sous domaine bénéficieront automatiquement du changement. 7- Sur le NAS, créer un fichier "revproxy.conf" (pour ma part, il se trouve dans /volume1/homes/admin/ Dans ce fichier mettre: <IfModule !proxy_module> LoadModule proxy_module modules/mod_proxy.so </IfModule> <IfModule !proxy_connect_module> LoadModule proxy_connect_module modules/mod_proxy_connect.so </IfModule> <IfModule !proxy_http_module> LoadModule proxy_http_module modules/mod_proxy_http.so </IfModule> <IfModule !proxy_ftp_module> LoadModule proxy_ftp_module modules/mod_proxy_ftp.so </IfModule> <IfModule !rewrite_module> LoadModule rewrite_module modules/mod_rewrite.so </IfModule> Puis pour la partie HTTPS: NameVirtualHost *:443 Ensuite, mettre les blocs suivants en fonction des applications que vous avez: Pour admin: <VirtualHost *:443> ServerName admin.mondomaine.fr SSLCipherSuite HIGH:MEDIUM SSLProtocol all -SSLv2 SSLCertificateFile /usr/syno/etc/ssl/ssl.crt/server.crt SSLCertificateKeyFile /usr/syno/etc/ssl/ssl.key/server.key SSLEngine on SSLProxyEngine on ProxyPass / https://localhost:5001/ ProxyPassReverse / https://localhost:5001/ </VirtualHost> Pour photo (remplacer les xxx ci dessous par l'adresse IP fixe de chez vous): <VirtualHost *:443> ServerName photo.mondomaine.fr SSLCipherSuite HIGH:MEDIUM SSLProtocol all -SSLv2 SSLCertificateFile /usr/syno/etc/ssl/ssl.crt/server.crt SSLCertificateKeyFile /usr/syno/etc/ssl/ssl.key/server.key SSLEngine on SSLProxyEngine on DocumentRoot /volume1/@appstore/PhotoStation/photo RewriteRule ^(.*) https://xxx.xxx.xxx.xxx/photo/ [NC,R=301,L] </VirtualHost> Pour audio: <VirtualHost *:443> ServerName audio.mondomaine.fr SSLCipherSuite HIGH:MEDIUM SSLProtocol all -SSLv2 SSLCertificateFile /usr/syno/etc/ssl/ssl.crt/server.crt SSLCertificateKeyFile /usr/syno/etc/ssl/ssl.key/server.key SSLEngine on SSLProxyEngine on ProxyPass / https://localhost:8801/ ProxyPassReverse / https://localhost:8801/ </VirtualHost> Pour file: <VirtualHost *:443> ServerName file.mondomaine.fr SSLCipherSuite HIGH:MEDIUM SSLProtocol all -SSLv2 SSLCertificateFile /usr/syno/etc/ssl/ssl.crt/server.crt SSLCertificateKeyFile /usr/syno/etc/ssl/ssl.key/server.key SSLEngine on SSLProxyEngine on ProxyPass / https://localhost:7001/ ProxyPassReverse / https://localhost:7001/ </VirtualHost> Pour video: <VirtualHost *:443> ServerName video.mondomaine.fr SSLCipherSuite HIGH:MEDIUM SSLProtocol all -SSLv2 SSLCertificateFile /usr/syno/etc/ssl/ssl.crt/server.crt SSLCertificateKeyFile /usr/syno/etc/ssl/ssl.key/server.key SSLEngine on SSLProxyEngine on ProxyPass / https://localhost:9008/ ProxyPassReverse / https://localhost:9008/ </VirtualHost> Pour Surveillance station: <VirtualHost *:443> ServerName surveillance.mondomaine.fr SSLCipherSuite HIGH:MEDIUM SSLProtocol all -SSLv2 SSLCertificateFile /usr/syno/etc/ssl/ssl.crt/server.crt SSLCertificateKeyFile /usr/syno/etc/ssl/ssl.key/server.key SSLEngine on SSLProxyEngine on ProxyPass / https://localhost:9901/ ProxyPassReverse / https://localhost:9901/ </VirtualHost> Pour headphones: <VirtualHost *:443> ServerName headphones.mondomaine.fr SSLCipherSuite HIGH:MEDIUM SSLProtocol all -SSLv2 SSLCertificateFile /usr/syno/etc/ssl/ssl.crt/server.crt SSLCertificateKeyFile /usr/syno/etc/ssl/ssl.key/server.key SSLEngine on SSLProxyEngine on ProxyPass / http://localhost:8181/ ProxyPassReverse / http://localhost:8181/ </VirtualHost> Pour maraschino: <VirtualHost *:443> ServerName maraschino.mondomaine.fr SSLCipherSuite HIGH:MEDIUM SSLProtocol all -SSLv2 SSLCertificateFile /usr/syno/etc/ssl/ssl.crt/server.crt SSLCertificateKeyFile /usr/syno/etc/ssl/ssl.key/server.key SSLEngine on SSLProxyEngine on ProxyPass / http://localhost:8260/ ProxyPassReverse / http://localhost:8260/ </VirtualHost> Pour sickbeard: <VirtualHost *:443> ServerName sickbeard.mondomaine.fr SSLCipherSuite HIGH:MEDIUM SSLProtocol all -SSLv2 SSLCertificateFile /usr/syno/etc/ssl/ssl.crt/server.crt SSLCertificateKeyFile /usr/syno/etc/ssl/ssl.key/server.key SSLEngine on SSLProxyEngine on ProxyPass / http://localhost:8081/ ProxyPassReverse / http://localhost:8081/ </VirtualHost> Pour couchpotato: <VirtualHost *:443> ServerName couchpotato.mondomaine.fr SSLCipherSuite HIGH:MEDIUM SSLProtocol all -SSLv2 SSLCertificateFile /usr/syno/etc/ssl/ssl.crt/server.crt SSLCertificateKeyFile /usr/syno/etc/ssl/ssl.key/server.key SSLEngine on SSLProxyEngine on ProxyPass / http://localhost:5050/ ProxyPassReverse / http://localhost:5050/ </VirtualHost> Pour sabnzbd: <VirtualHost *:443> ServerName sabnzbd.mondomaine.fr SSLCipherSuite HIGH:MEDIUM SSLProtocol all -SSLv2 SSLCertificateFile /usr/syno/etc/ssl/ssl.crt/server.crt SSLCertificateKeyFile /usr/syno/etc/ssl/ssl.key/server.key SSLEngine on SSLProxyEngine on ProxyPass / http://localhost:9050/ ProxyPassReverse / http://localhost:9050/ </VirtualHost> 8- Ouvrir un terminal et via Telnet éditer le fichier : vi /usr/syno/apache/conf/httpd.conf-user Rajouter à la dernière ligne du fichier la ligne suivante: include /volume1/homes/admin/revproxy.conf 9- Reste à redémarrer votre serveur apache de votre NAS: /usr/syno/etc/rc.d/S97apache-user.sh restart Modifié le 9 janvier 2013 par Tanlong 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
tolivier Posté(e) le 8 janvier 2013 Partager Posté(e) le 8 janvier 2013 Merci Tanlong pour ton tuto. J'ai juste une erreur sur "RewriteRule ^(.*) https://xxx.xxx.xxx.xxx/photo/ [NC,R nc,r=301,L]" J'ai remplacé les xxx.xxx.xxx.xxx par mon @IP mais lors du restart du serveur Web, j'ai le message "RewriteRule: bad flag delimiters". une idée ? 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Tanlong Posté(e) le 9 janvier 2013 Auteur Partager Posté(e) le 9 janvier 2013 (modifié) Tolivier, Voici la bonne ligne à mettre: RewriteRule ^(.*) https://xxx.xxx.xxx.xxx/photo/ [NC,R=301,L] Le "nc" juste aprés le R est en trop. Je pense qu'il y a eu un problème de copier coller lors de ma rédaction de mon tuto. Désolé. Je vais corriger ça. Modifié le 9 janvier 2013 par Tanlong 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.