Synology как работает и как настроить обратный прокси

Всем привет!!!

В этот раз я расскажу про Synology как работает и как настроить обратный прокси.

Не все знают, но у вашего Synology есть очень замечательный функционал под название обратный прокси.

Для лучшего понимания того как он работает и как отличается от обычного доступа я сделал такую схему:

Основные преимущества при работе через обратный прокси

  • Не нужно запоминать порты web служб
  • На роутере NAT достаточно пробросить один порт
  • Используя один порт можно подключаться к разным web сервисам расположенным на разных IP адресах
  • Для любой службы можно задействовать SSL сертификат выбранный вами.

Обо всем об этом и о том как настроить обратный прокси на Synology в моем видео ролике. Желаю приятного просмотра.

Synology как работает и как настроить обратный прокси

У этой записи 20 комментариев

    1. Здравствуйте. Спасибо что дали обратную связь. Видео временно будет недоступно до 21:00 по Московскому времени. Приношу свои извинения за неудобство.

  1. Giorgio2012

    Добрый день, хотел уточнить – Как у вас получилось сделать 443 порт на обратном прокси для Synology ?
    В моей настройке Synology стоит за роутером Микротик, но сделать так чтобы после проброса 443 заработал обратный прокси не получилось…..Любой другой порт отличный от 443, который является стандартным для SSL, работает….

    Заранее спасибо.. Роман

    1. Честно сказать не могу ответить, так как не понятно что не получилось у вас. Нужно больше информации.

    1. Понял, но у меня такая связка работает, правда не в дсм а в спидтест например. Может баг именно в дсм. у меня ДСМ виден по 443 порту, поэтому такого прокси не нужно. В панели управления, портал для входа, указал домен и все. ДСМ открывается на 80 и 443 портах.

  2. Рус

    Спасибо за статью.
    имею белый IP и домен.ру
    На роутере прокинул 80 и 443 порт.
    Сделал доступ к cloud вида ds.домен.ру и к камера cam.домен.ру
    Но если обратиться напрямую по данному IP через браузер, то перекидывает на 5000 порт, т.к. роутером он не открыт, то и доступа нет. Но такое поведение не нравится. Как элегатно это закрыть?
    Из мыслей только запустить Web Station и повесить заглушку index.html или через .htaccess редирект на гугл.ком.

    1. В панели управления есть портал для входа, в приложениях сделайте нужные домены. Nuulf приложения будут открываться по домену без портов 500х. Но Я и тех. поддержка синолоджи рекомендуем делать не домены, а псевдонимы, так будет работать корректно, но выбор за вами, с доменами тоже можно.

      1. Рус

        с доменами красиво и удобно.
        но смущает редирект на 5000 порт при прямом запросе на IP с браузера.

        а при псведонимах уйдет моя проблема? при переходе на IP адрес NASа?
        спасибо.

        1. с доменами обратный прокси не нужен. 5000 порт использует только сам DSM. можно обойти это, там же в панели управления – Портал для входа в низу укажите домен вашего дсм и тогда будет работать без 500х портов сам дсм

          1. Рус

            в любом случае нужно оставлять открытыми порты 80 и 443 для Lets Encrypt.
            А если открыты, то по прямому запросу IP адреса из вне (при пробросанных 80 и 443 портах на роутере) будет перекидывать на DSM.
            Т.к. варианта то всего 2.
            1. Обратный прокси 80 и 443.
            2. Зоопарк открытых портов для Приложений, но без возможности автопролонгации SSL от LetsEncrypt.
            Буду благодарен подсказкам., как сделать доступ извне в приложения на сервере (Drive, Surv), но нигде не светить ни DSM, ни упоминанием Syno.

            1. обратный прокси не нужен для приложений сино.
              Для DSM использовать только квикконект, для других приложений использовать либо отдельные домены, либо отдельные порты.

  3. Роман

    Добрый вечер! продвигаюсь постепенно по вашим урокам, теперь про 443 порт на роутере. если я пробрасываю его на dsm, то все работает, кроме вебморды самого роутера. одновременно открытый порт на хранилище и роутере – вешает сеть наглухо(войти можно только по IP). если в роутере включено удаленное управление, то не могу достучаться до DSM, так как в конфигураторе маршрутизатора на хранилище не дает пробросить 443 изза конфликта портов. и дальше по кругу. как выйти из этой ситуации, что бы и веб морда работала и доступ к хренолоджи был.

    1. Александр

      Здравствуйте. Нужно обращаться в тех поддержку производителя роутера. А что за роутер у вас?

    1. Михаил

      Привет. Такой же роутер и такая же фигня. Поддержка предлагает снести KeenDNS и все остальное управление роутером извне. Я пробросил порт 4440 вместо 443. Вроде все работает.

  4. Сергей

    А что нужно указывать в качестве имени хоста? У меня есть только KeenDNS.

    1. Тяжело ответить на ваш вопрос не зная что вы делаете и что уже сделано, но думаю указывать то что есть.

Добавить комментарий

9 − 1 =