DSM 6.x und darunter Firewall / ReverseProxy

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

tekki

Benutzer
Registriert
19. Dez. 2011
Beiträge
59
Reaktionspunkte
0
Punkte
6
Hallo zusammen,

ich route alle Dienste über 443 über meinen Router zur DS. Dort nutze ich den DSM-ReverseProxy zur entsprechenden Weiterleitung anhand von Subdomains (file.meinedomain.de:443 -> Reverse Proxy HTTPS 443 auf localhost:7001). Ich habe festgestellt, dass Firewall-Regeln in diesem Moment nicht mehr greifen. Wenn ich also Port 7001 bewusst verweigere, funktioniert trotzdem alles wie bisher. Getestet habe ich den Reverse Proxy-Eintrag sowohl mit localhost, mit IP der DS und mit 127.0.0.1, alles mit demselben Ergebnis. Ist das so Verhalten so korrekt und wie könnte ich erreichen, dass die Firewall wieder mit "in der Kette ist"? Würde es einen Unterschied machen wenn ich nicht den ReverseProxy von DSM, sondern einen vHosts mit Ngin X als ReverseProxy nutzen würde? Oder komme ich nicht um einen externen ReverseProxy (z.B. Raspberry Pi) herum? Würde QuickConnect mir hier helfen bzw. was wäre damit anders als den DDNS-Dienst der FritzBox zu verwenden?

Vielen Dank vorab für Eure Hilfe/Erklärung.
 
Die FW-Regeln gelten für die "Interfaces". Eingehend kommt es aber via 443 an und wird dann "lokal" weitergereicht an 7001.
 
Aber der eingehende Traffic (egal an welchen Port) kommt doch auch an einem "Interface" an....
Erst dann wird geguckt ob es einen passenden rProxy-Eintrag gibt.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat