Neukonfiguration Proxy Zugriff auf http/https Webseiten

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Ben2013

Benutzer
Registriert
01. Nov. 2021
Beiträge
127
Reaktionspunkte
13
Punkte
18
Hallo,

bisher wurde für den Zugriff auf verschiedene Webservices ein nginx-Proxy eingesetzt. Die Letsencrypt-Zertifikate wurden mit certbot installiert und an die entsprechenden Sub-Domains zu-gewiesen.

Nun soll alles vom Synology Proxy umgesetzt werden.

Über die Systemsteuerung -> Konnektivität -> Sicherheit -> Zertifikat sind alle Subdomain-Zertifikate bereits erfolgreich installiert.

Wie muss der Proxy eingestellt werden, damit http- und https-Zugriffe abhängig vom Domainnamen an die Docker-Container weitergeleitet werden können? Die https-Zugriffe müssen mit den installierten Zertifikaten verbunden werden.

Teilweise werden die Webseiten auch vom Synology-Webserver gehostet. In diesem Fall muss der Zugriff über den Proxy abhängig vom angegenen Domainnamen an die Synology-Webserver-App weitergeleitet werden.

In allen Fällen muss der Datentransfer ebenfalls über den Proxy erfolgen, da alle eingehenden Zugriffe von "Aussen" an die Port 80 und 443 im Router auf den Proxy weitergeleitet werden.
 
Zuletzt bearbeitet:
Du musst umgekehrt arbeiten.
Zuerst den jeweiligen Reverse-Proxy im Anmeldeportal einrichten, danach taucht dieser auch bei Sicherheit->Zertifikat->Einstellungen auf und du kannst das passende Zertifikat zuordnen.
 
Der Revee-Proxy im Anmeldeportal kann anscheinend nur Port-basierende Regeln erstellen.
In meinem Fall sollen Regeln erstellt werden wie z.B. diese ...

test.domain.de Port 80/443 -> 10.10.0.2
cloud.domain.de Port 80/443 -> 10.10.0.3
www.domain.de Port 80/443 -> /volume1/web/www
...

Müssen die verwendeten Domains als Benutzerdefinierte Kopfzeile eingetragen werden? Jede Regel bekommt nur eine Domain-Angabe.
 
Zuletzt bearbeitet:
Die ersten beiden Fälle gehen ja direkt über den Reverse-Proxy.
Beim dritten Fall musst du wahrscheinlich in der Web-Station zuerst einen virtuellen Host einrichten, entweder Port-basiert mit einem Reverse-Proxy darüber, oder direkt Namens-basiert. Musst halt mal ausprobieren, welcher Weg der bessere ist.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: Ben2013
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat