Aller au contenu

Probleme pour avoir un connexion en HTTPSsur un nas


Messages recommandés

Bonjour,
Je rencontre le souci suivant et je ne sais pas d’où cela vient.
J'ai un nas DS214 (IP : 192.168.0. 21 ) ou je vaudrai ne loguer dessus en HTTPS mais je n'y arrive pas.
J'ai bien importer un certificat let's Encrypt.
image.png.82f6d7ace54af8d7484398dfd69e18ba.png

J'ai configure mon pare feu comme suit

image.png.1f2ede836b5b20fa04856a997441e7aa.png

et dans portail de Connexion j'ai mis la croix à Redirigé automatiquement les connexions HTPP ves HTTPS ....

J'ai aussi un reverse proxy sur un autre nas mais je n'arrive pas faire fonctionner la règle pour celui-ci

Lien vers le commentaire
Partager sur d’autres sites

il y a 47 minutes, firlin a dit :

je vaudrai ne loguer dessus en HTTPS

A partir d'où, local ou extérieur ?

Pourquoi 2 plages d'adresses privées dans ton parefeu ?

Ton certificat semble très restrictif dans sa couverture. Tu devrais avoir les noms de domaine de ton reverse proxy dans la liste Pour. Incidemment, ton ndd apparait dans le nom du certificat 😄

La redirection http vers https ne fait pas bon ménage avec le reverse proxy. Il faut utiliser un fichier .htaccess. Tu devrais jeter un oeil aux différents tutos sur la mise en oeuvre d'un ndd et sur le reverse proxy. Et si tu cherches à te loguer en https en local, il te faut mettre en oeuvre le serveur DNS (voir tuto de Fenrir), à moins que ton FAI soit Free, auquel cas la box permet le loopback, mais même dans ce cas de figure, il est préférable de passer par une zone locale gérée par le serveur DNS.

Lien vers le commentaire
Partager sur d’autres sites

 

Je pense que l'on c'est mal compris Mic 17710
Le nas que je veux passer en HTTPs n'as pas de Revers -proxy dessus et les captures faites au dessus sont sa configuration
J'ai un revers Proxy sur un autre nas et cela fonctionne très bien

il y a 12 minutes, Mic13710 a dit :

Pourquoi 2 plages d'adresses privées dans ton parefeu ?

J'ai une un cas au je suis passer de 192.168.0.1 à 192.168.1.1 voila pourquoi je l'ai laissé
 

Lien vers le commentaire
Partager sur d’autres sites

Tu ne réponds pas à ma question pour la connexion que tu cherches à passer en https.

Si tu n'as pas de reverse proxy, tu peux utiliser le portail de connexion pour attribuer des ndd pour chaque application. Cette fonction est toutefois limitée en terme de possibilités.

Mais en l'état, ton certificat ne couvrant que quelques services, tu ne peux pas l'invoquer pour te connecter aux applications. La seule possibilité est d'utiliser les ports https des applications : 192.168.0.21:5001 pour DSM, 192.168.0.21:7001 pour File Station etc... avec bien entendu une alerte de sécurité puisqu'il n'y a pas de certificat applicable pour des connexions via IP.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.