Hmm, wie kommst Du auf den Container ?
Mit der meine-diskstaion.synology.me:5000 erscheint der DSM.
Das solltes Du durch den Tunnel schicken.
Ich nutze den Cloudflare Tunnel, damit ich keine Ports an meinem Router freigeben muss.
Nach der Installation des Containers stellt dieser automatisch eine Verbindung zu Cloudflare her, ohne etwas meines Netzwerkes offen zu legen.
Dann kann ich auf Cloudflare einfach meine Domain hinterlegen und sagen das dsm.meinedomain.de auf meineinterneip:5000 verweisen soll.
Den Rest macht Cloudflare.
Eine mega coole Sache wie ich finde.
In dem Prozess setzt Cloudflare nur leider die IP des zugreifenden Clients in den Header CF-Connecting-IP.
DSM denkt dann das jeder zugriff vom dem Cloudflared Container kommt und nimmt dessen IP (172.30.0.2).
Nun muss ich DSM also sagen das er für die Client IP in den Header CF-Connecting-IP gucken soll.
Ich hab mal gerade geguckt.... DSM hat das doch integriert. Du musst unter Systemsteuerung -> Sicherheit -> Vertrauenswürdige Proxys deinen Reverse Proxy eintragen. Dann wird die IP auch ausgewertet. Wenn das leer ist, dann wird das nicht ausgewertet. Das heißt du müsstest da die Cloudflare IPs eintragen. Wo du diese her bekommst weiß ich nicht.....
Diese Funktion habe ich auch gefunden.
Es funktioniert jedoch nicht wenn ich die IP des Containers (172.30.0.2) eingebe.
Oder muss ich die IPs von
hier einfügen, dass erscheint mir aber nicht als Sinnvoll.
Oder wie funktioniert "Proxies vertrauen"??
Der Cloudflared Container sollte jetzt ja mein Proxy sein oder nicht?