Reverse Proxy HTTPS -> HTTP funktioniert nicht

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

the-ninth

Benutzer
Registriert
05. Feb. 2010
Beiträge
37
Reaktionspunkte
8
Punkte
8
Schönen Abend,

Ich möchte gerne die Reverse Proxy Funktionalität nutzen um eine Applikation die nur HTTP unterstützt über HTTPS verfügbar zu machen. Leider klappt das aber nicht, obwohl ich im Konfigurationsdialog HTTPS auswähle ist nur HTTP verfügbar.

Hier meine Konfiguration des Reverse Proxys. Es sollte der Port 7443 über HTTPS ansprechbar sein, und intern an Port 7070 mit HTTP weitergeleitet werden.

Screenshot - 06_05_2024 , 17_53_17.png

Das Zertifikat dafür habe ich auf das Let's Encrypt Zertifikat das ich für mein NAS habe konfiguriert:

Screenshot - 06_05_2024 , 17_54_34.png

In Firefox (aber auch in anderen Browsern) kommt dann beim Zugriff über HTTPS folgender Fehler. Der Zugriff über HTTP geht einwandfrei.

Anhang anzeigen 94952

Mache ich da was falsch, oder beherrscht der Synology Reverse Proxy so eine Umsetzung nicht? Gibt es eine andere Software für Synology die mir da weiterhelfen kann?

Danke für eure Hilfe, schöne Grüße, Robert
 
Der Port 443 kanns nicht sein, der wurde ja nicht konfiguriert. Ich würde auf jeden Fall im RP noch HSTS aktivieren, dürfte mit dem Problem aber nix zu tun haben.
Is der Port 7443 auf dem Host vielleicht anderweitig vergeben?
Und gib mal bei Source unter Hostname den FQDN des NAS an (also die öffentliche Domain)
 
Also ich sehe bei nas.xxxxx.at im Moment gar keine offenen Ports. ping geht auch nicht.
 
Das kann auch nicht gehen, der DNS löst auf einen anderen Namen auf, damit stimmt das Zertifikat nicht, oder sehe ich das falsch?
nslook up nas.xxxxx.at löst auf xxx.myds.me auf
 
nas.xxxxx.at ist einfach nur ein CNAME/Alias für xxx.myds.me. Das müsste schon gehen, wenn dieser erreichbar wäre.
 
  • Like
Reaktionen: ctrlaltdelete
Danke für eure Ideen!

Und ups, da habe ich ja an einer Stelle die Domain nicht geschwärzt. Ist ausgebessert. ;) Ich hab nach den Tests den Router-Port wieder zugemacht, deswegen konntet ihr nicht zugreifen.

Der Port stimmt schon, grundsätzlich funktioniert der Zugriff ja über 7443, nur halt nur über HTTP und nicht über HTTPS.

Den Namen nas.xxxxxx.xx habe ich in meinem DNS als CNAME auf xxxxxx.myds.me umgeleitet, da ich keine statische IP habe. Für das DSM-Oberfläche und andere Synology-Frontends funktioniert das auch einwandfrei, ich kann über https://nas.xxxxxx.xx:dsmport dort zugreifen.

HSTS und Angabe von nas.xxxxxx.xx als Source-Host bei der Reverse Proxy Konfiguration hatte ich schon probiert, das Problem bleibt aber bestehen. Der Port ist auch nicht anderweitig vergeben, und habe auch versucht eine anderen Port zu nehmen, auch damit bleibt das Problem bestehen.
 
  • Like
Reaktionen: ctrlaltdelete
7443 http geht? Das darf eigentlich nicht sein. Der dürfte ja nur auf https lauschen.
 
Löschen den Proxy Eintrag komplett und lege den nochmal neu an.
 
OK, Problem gefunden, war natürlich mein Fehler.

War wohl schon zu müde für sowas, ich hab am Router die Port-Weiterleitung nicht auf den Reverse Proxy gesetzt sondern den Port auf dem intern die HTTP-Applikation läuft, wohl weil ich einfach das "Muster" aus der Reverse Proxy Konfiguration wiederholt habe.

Danke für eure Bemühungen!
 
Danke für die Info. Wenn das nur intern genutzt werden soll und der Router kein NAT-Loopback kann, dann wäre die beste Option, den DNS-Eintrag intern auf die private IP zu biegen. Das geht mit einem eigenen DNS-Server
 
  • Like
Reaktionen: Benie
Danke, momentan ist das ganze eh nur in einer Testphase und ich habe das biegen auf die private IP einfach in der hosts-Datei gemacht.
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat