Dubbio reverse proxy

HW e servizi di rete: utilizzo abbinato al NAS (FW, DHCP, (D)DNS, NTP, RADIUS, LDAP, ACTIVE DIRECTORY, VPN CLIENT&SERVER, EZ&ROUTER/WiFi, UPS)
Shark79
Utente
Utente
Messaggi: 26
Iscritto il: lunedì 22 luglio 2024, 19:25

Dubbio reverse proxy

Messaggio da Shark79 »

Ciao a tutti,
Per accedere alla nas da esterno tramite DDNS e reverse proxy su connessione https conviene impostare come destinazione http-localhost-5000 oppure https-localhost-5001?
Immagine
oppure
Immagine

Funziona in entrambi i casi ma quale è la configurazione più sensata e corretta?
  • UPS: EATON 5S550i
  • GTW: FRITZ!Box 7530AX ISP: Fibra TIM (2,5G/1G) IP: Public
  • NAS: DS224+ DSM7.2.2(72806) 2GB+16GB; 2xWDRedPlus4TB
burghy86
Moderatore
Moderatore
Messaggi: 11688
Iscritto il: martedì 11 settembre 2012, 18:59

Re: Dubbio reverse proxy

Messaggio da burghy86 »

che strana cosa voler il dsm accessibile sulla 443. vi serve per cosa accederci da remoto? piuttosto usate una vpn e pubblicate le porte dei singoli servizi che volete usare senza vpn
NUOVO CANALE DISCORD e telegram
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG

https://t.me/Synology_IT



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox ISP: ftth 2.5gb/1) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: 923+ 720+ dmv dal 6.2 alla 7., all hd con wdred/ironwolf da 2/6tb
  • CLI: win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd , firestik 4k raspberry p3
Shark79
Utente
Utente
Messaggi: 26
Iscritto il: lunedì 22 luglio 2024, 19:25

Re: Dubbio reverse proxy

Messaggio da Shark79 »

Un motivo c'è... se vuoi accedere al dsm da un pc aziendale che in uscita ha disponibile la 443 e 80 e non puoi installare un client vpn... ecco il perchè ;) . Potrebbe essere rischioso ma con l'autentificazione in 2 fattori spero di essere al sicuro.
Per quanto riguarda la mia domanda?

Grazie
  • UPS: EATON 5S550i
  • GTW: FRITZ!Box 7530AX ISP: Fibra TIM (2,5G/1G) IP: Public
  • NAS: DS224+ DSM7.2.2(72806) 2GB+16GB; 2xWDRedPlus4TB
burghy86
Moderatore
Moderatore
Messaggi: 11688
Iscritto il: martedì 11 settembre 2012, 18:59

Re: Dubbio reverse proxy

Messaggio da burghy86 »

non cambia molto. farei https.

perché devi accedere dl PC aziendale a tutto il dsm? non hai uno smartphone?

almeno abilita quella regola solo da ip aziendale e per quando sei in giro usa la vpn
NUOVO CANALE DISCORD e telegram
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG

https://t.me/Synology_IT



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox ISP: ftth 2.5gb/1) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: 923+ 720+ dmv dal 6.2 alla 7., all hd con wdred/ironwolf da 2/6tb
  • CLI: win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd , firestik 4k raspberry p3
Shark79
Utente
Utente
Messaggi: 26
Iscritto il: lunedì 22 luglio 2024, 19:25

Re: Dubbio reverse proxy

Messaggio da Shark79 »

Grazie! Ottima idea abilitare il pc aziendale. Ma se l'ip è dinamico come faccio a saperlo? Grazie ancora.
  • UPS: EATON 5S550i
  • GTW: FRITZ!Box 7530AX ISP: Fibra TIM (2,5G/1G) IP: Public
  • NAS: DS224+ DSM7.2.2(72806) 2GB+16GB; 2xWDRedPlus4TB
Shark79
Utente
Utente
Messaggi: 26
Iscritto il: lunedì 22 luglio 2024, 19:25

Re: Dubbio reverse proxy

Messaggio da Shark79 »

OKOK l'IP è statico, quindi si può fare, solo che tutti i terminali in azienda hanno lo stesso ip esterno. Sarebbe bello poter abilitare solo il mio terminale, ma non credo si possa fare... non saprei come identificarlo.
  • UPS: EATON 5S550i
  • GTW: FRITZ!Box 7530AX ISP: Fibra TIM (2,5G/1G) IP: Public
  • NAS: DS224+ DSM7.2.2(72806) 2GB+16GB; 2xWDRedPlus4TB
burghy86
Moderatore
Moderatore
Messaggi: 11688
Iscritto il: martedì 11 settembre 2012, 18:59

Re: Dubbio reverse proxy

Messaggio da burghy86 »

ma gli altri terminali devono conoscere l'ip di casa tua e la porta utilizzata.. un ago in un pagliaio
NUOVO CANALE DISCORD e telegram
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG

https://t.me/Synology_IT



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox ISP: ftth 2.5gb/1) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: 923+ 720+ dmv dal 6.2 alla 7., all hd con wdred/ironwolf da 2/6tb
  • CLI: win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd , firestik 4k raspberry p3
Shark79
Utente
Utente
Messaggi: 26
Iscritto il: lunedì 22 luglio 2024, 19:25

Re: Dubbio reverse proxy

Messaggio da Shark79 »

Il problema è questo: se voglio condividere un file o una cartella con un amico tramite file station il firewall lo blocca.
Quindi firewallare tutto tranne l'ip aziendale riduce troppo le funzionalità della nas, per le mie esigenze non è una strada non percorribile.
Grazie per l'idea!
  • UPS: EATON 5S550i
  • GTW: FRITZ!Box 7530AX ISP: Fibra TIM (2,5G/1G) IP: Public
  • NAS: DS224+ DSM7.2.2(72806) 2GB+16GB; 2xWDRedPlus4TB
burghy86
Moderatore
Moderatore
Messaggi: 11688
Iscritto il: martedì 11 settembre 2012, 18:59

Re: Dubbio reverse proxy

Messaggio da burghy86 »

per il pubblico apri la porta della file station non quella del dsm.

sw proprio vuoi aprire il dsm
la 5000 dovrebbe essere chiusa di default la 5001 dovrebbe essere cambiata in una non standard e filtrata con il geoip solo per l'italia
NUOVO CANALE DISCORD e telegram
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG

https://t.me/Synology_IT



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox ISP: ftth 2.5gb/1) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: 923+ 720+ dmv dal 6.2 alla 7., all hd con wdred/ironwolf da 2/6tb
  • CLI: win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd , firestik 4k raspberry p3
Shark79
Utente
Utente
Messaggi: 26
Iscritto il: lunedì 22 luglio 2024, 19:25

Re: Dubbio reverse proxy

Messaggio da Shark79 »

Ho aperta solo la 443 che con il reverse proxy và su localhost:5001, tutto blindato da 2FA e la porta è aperta a soli ip italiani.
La vedo dura bucare un sistema di questo tipo.
  • UPS: EATON 5S550i
  • GTW: FRITZ!Box 7530AX ISP: Fibra TIM (2,5G/1G) IP: Public
  • NAS: DS224+ DSM7.2.2(72806) 2GB+16GB; 2xWDRedPlus4TB
Rispondi

Torna a “Networking - Servizi e apparecchi di rete (cablaggio e config)”