Aller au contenu

[Tuto] Reverse Proxy


Kawamashi

Messages recommandés

Pour drive, il n'est pas utile de passer par le reverse proxy.

Pour l'ID vous renseignez simplement le ndd seul, vous passez par le https et le chiffrage et vous donnez les identifiants de l'utilisateur. Il faut bien évidemment que le 6690 soit dirigé vers le NAS et qu'il soit autorisé dans le parefeu.

Lorsque le client va se connecter, il va chercher l'IP renvoyée par le ndd et il va s'adresser au port 6690. Le reverse proxy ne sert strictement à rien si ce n'est à compliquer l'url de destination.

Lien vers le commentaire
Partager sur d’autres sites

il y a 17 minutes, Mic13710 a dit :

Pour drive, il n'est pas utile de passer par le reverse proxy.

Euh..je débarque peut-être dans cette conversation mais j'aimerais faire un commentaire. J'utilise le reverse proxy pour Drive avec le port 10002.

J'ai synchronisé par ailleurs mes documents PC avec un dossier partagé dans le NAS et j'accède à ces documents avec le proxy inverse sur le port 10002. Je trouve cela plus réactif que file station.

Lien vers le commentaire
Partager sur d’autres sites

Merci pour tout ces retours !

 

J'ai fait ce que @Mic13710 et @.Shad. ont indiqué

Ca marche nickel désormais ! mille merci !

 

J'ai juste encore une petite question, qui est sans doute hors sujet, mais vu qu'il y a un peu de drive client dans la place 😛

J'ai remarqué que l'emplacement du dossier SynologyDrive sur mon MAC ou PC à synchroniser n'est qu'en local (disque interne à l'ordi)

Hors mon dd est minuscule sur l'ordi, j'ai donc un DD externe pour les fichiers mais je n'arrive pas à le trouver dans Drive Client...

Y a t'il moyen de faire ces synchro et de migrer le dossier SynologyDrive sur le DD externe ?

 

Merci d'avance 🙂

 

Modifié par MimiraK
Lien vers le commentaire
Partager sur d’autres sites

@MimiraK

C'est pour cela que je synchronise NAS et PC avec Drive sur le réseau local et que j'accède à mes dossiers de l'extérieur avec le reverse proxy (port 10002) sur ma tablette sans avoir besoin de synchroniser l'ensemble des dossiers (la tablette n'en serait pas capable).

Il y a 3 heures, Mic13710 a dit :

Pour drive, il n'est pas utile de passer par le reverse proxy.

pour la synchronisation effectivement

Lien vers le commentaire
Partager sur d’autres sites

il y a 12 minutes, Jeff777 a dit :

pour la synchronisation effectivement

On parlait de synchro pour laquelle le port 6690 est hardcodé dans DSM et le proxy inversé ne fonctionne pas.

@MimiraK Tu as fait un nslookup via la 4G sur DS Video, qu'obtiens-tu pour les autres sous-domaines de ton proxy inversé, toujours la même chose ?

Modifié par .Shad.
Lien vers le commentaire
Partager sur d’autres sites

@Jeff777 et à moi lol !

On peut choisir le disque externe pour le dossier de synchro, il(s) se trouve(nt) tout à la fin dans >Volumes 🙂

Apres y une option pour ne mettre en local qu'une partie des fichiers si il n'y a que peu de place, mais j'aime pas ça !

@.Shad. oui tout pareille ça marche au poil, je suis trop Happy !! Merci a toi !

Et drive fonctionne parfaitement !

 

Modifié par MimiraK
Lien vers le commentaire
Partager sur d’autres sites

  • 2 semaines après...

Bonjour,

J'ai changé récemment de FAI car je n'était pas éligible chez free pour la fibre à mon nouveau logement

Avant avec ma freebox j'avait tout configuré comme indiquer : ouverture du port 443, revers proxy, et sur mon portable pour les application DS vidéo DS audio DS Cam etc j'avait indiqué en adresse le sous domaine que le revers proxy redirigé vers l'interface DSM en ajoutant bien :443 et tout fonctionné super aussi bien chez moi en wifi que en dehors en 4g

Aujourd'hui chez mon nouveau FAI cela fonctionne uniquement lorsque je suis a l'extérieur en 4g mais en wifi impossible

c'est assez pénible de devoir attendre un échec de connexion pour pouvoir ensuite mettre la bonne adresse celons si je suis en wifi ou en 4g

 

Avez vous une idée de la source du problème ?

Merci par avance

Lien vers le commentaire
Partager sur d’autres sites

il y a 2 minutes, flo0462 a dit :

Aujourd'hui chez mon nouveau FAI cela fonctionne uniquement lorsque je suis a l'extérieur en 4g mais en wifi impossible

Bonjour,

ça doit marcher en WIFI mais seulement si tu n'est pas chez toi. Avec free si tu utilises le proxy-inverse de chez toi en wifi tu fais du loopback (la requête passe par l'extérieur de ton réseau).

La solution c'est de faire un zone locale (voir le tuto DNS serveur).

Lien vers le commentaire
Partager sur d’autres sites

Non pas du tout. En fait j'ai fait dans l'autre sens : mon nas est le seul DNS du routeur et le pihole (sur raspberry) le seul dsn du nas et dans pihole j'ai FDN par exemple comme résolveur.

Bon effectivement si tu as AdGuard et DNS serveur sur le nas c'est peut-être un peu plus compliqué 🙄

Modifié par Jeff777
Lien vers le commentaire
Partager sur d’autres sites

il y a 2 minutes, Jeff777 a dit :

Non pas du tout. En fait j'ai fait dans l'autre sens : mon nas est le seul DNS du routeur et le pihole le seul dsn du nas et dans pihole j'ai FDN par exemple comme résolveur.

ton pihole est sur un Raspberry ou sur docker dans ton nas ?

J'ai du mal a comprendre en ayant mon syno et mon adguard sous la même ip quel DNS va être choisi par mes client locaux

Lien vers le commentaire
Partager sur d’autres sites

il y a 2 minutes, Jeff777 a dit :

@flo0462J'ai édité mon message au dessus

Ok, je comprend mieux votre installation dans mon cas c'est moins évident

J'ai tenté de faire du DNS local avec une règle dans AdGuard mais cela n'a pas l'air de fonctionné

Il me semble que sur Pihole il y a la possibilité de faire cela

Quel est votre avantage d'avoir mis Pihole + DNS Syno ? (voir un peu quel direction je prend pour ma config)

Lien vers le commentaire
Partager sur d’autres sites

J'ai mis dans cet ordre routeur==>nas (dns serveur)==>pihole.  Dans l'autre sens (pihole avant dns serveur) c'était moins stable et je perdais l'antipub. Comme je n'ai pas trouvé de parade je suis resté comme cela.

Lien vers le commentaire
Partager sur d’autres sites

il y a 17 minutes, flo0462 a dit :

Ok, je comprend mieux votre installation dans mon cas c'est moins évident

J'ai tenté de faire du DNS local avec une règle dans AdGuard mais cela n'a pas l'air de fonctionné

Il me semble que sur Pihole il y a la possibilité de faire cela

Quel est votre avantage d'avoir mis Pihole + DNS Syno ? (voir un peu quel direction je prend pour ma config)

Tu as bien tenté celà dans AdGuard Home ? :
5GO24TG.png

Lien vers le commentaire
Partager sur d’autres sites

Merci pour l'aide, cela fonctionne enfin après voir vidé le cache dns 

Du coup pas besoin du DNS de Syno en supplément dans ma config

Il me reste maintenant juste une lenteur d'affichage dans DS CAM qui pour moi n'est pas lié a ma connexion vue que cela me renvoi vers une ip local et que dans tout les cas j'ai 500 en envoi sur ma connexion fibre

Y a t'il des port a ouvrir en plus pour DS CAM qui ne peuvent pas passé par le Reverse proxy ?

Lien vers le commentaire
Partager sur d’autres sites

Bonjour à tous,

J'aurais besoin de votre aide.
Je pense avoir appliqué correctement le tuto mais je n'arrive pas à joindre les services paramétrés dans le reverse proxy (applis synology + docker).

J'ai un nom de domaine chez OVH et un DynHost de configuré:

firefox_LDPPS4Csbq.png.8b46681ab25b1d0b5ef85e6a16822eb3.png

firefox_zBLCfXhkrO.png.c4da275c24f808cb9bbd5573df97acd3.png

Sur ma Livebox j'ai bien fait la redirection de port:

firefox_7ysv5bAfGd.thumb.png.48cab7a285081bfb8e3c3b22792039a9.png

Sur le Syno, je pense avoir bien configuré le parefeu ainsi que le reverse proxy :firefox_jatte7dEMU.png.6735010c0420732943eea261f39b5abd.png

firefox_a5pg1jiIke.thumb.png.387dbfb01d250024b5b2ae199183e45d.png

Malgré tout, impossible de joindre quoi que ce soit...

J'ai fait quelques tests depuis l’extérieur, et j'ai l'impression que le souci vient du reverse proxy.

WindowsTerminal_5keid2vHei.thumb.png.efb729f833b080ebcaa29cf52ff8f409.png

WindowsTerminal_MQIfAknDYg.png.540a3884be654dcda809a028d9dcf689.png

Avez-vous une idée de ce qui pourrait bloquer ?

Modifié par e0601180
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.