Hallo Zusammen,
seit dem neusten DSM 6.2 update gibt es eine neue Funktion im Abschnitt Reverse-Proxy -> Zugangskontrollprofil. Sowie ich das richtig verstanden habe, kann man hierüber festlegen, welche IP-Addressen zugriff auf bestimmte dienste haben.
Ich wollte das mal probeweise für ein Docker-Image ausprobieren und habe folgedes erstellt:
Reverse-Proxy:
Protokoll: HTTPS
Hostname: subdomain.domain.de
Port: 443
[x] HSTS
[x] HTTP/2
[x] Zugangskontrolle aktivieren
Zugangskontrollprofil: "Local or VPN Network"
Ziel:
Protokoll: HTTP
Hostname: 192.168.1.X
Port: 12345
Das Zugangskontrollprofil ist wie folgt definiert:
192.168.1.0 -> Zulassen
10.10.0.0 -> Zulassen
Alle -> Verweigern
---
Wenn ich jetzt versuche über https://subdomain.domain.de auf den Docker-Container zuzugreifen, dann bekomme ich ein HTTP-Error 403 (Forbidden).
Wenn ich im Zugangskontrollprofil "Alle" auf Zulassen einstelle, dann habe ich Zugriff.
Ich habe beides aus dem lokalen LAN und von aussen (LTE) probiert und beide male hatte ich kein Zugriff.
Die Idee war, wie der Name schon sagt, das Docker-Image über die Subdomain im Lokalen Netz über SSL abrufen zu können, aber eben nicht von außen.
Hat damit schon jemand was probiert?
Grüße,
Michael
seit dem neusten DSM 6.2 update gibt es eine neue Funktion im Abschnitt Reverse-Proxy -> Zugangskontrollprofil. Sowie ich das richtig verstanden habe, kann man hierüber festlegen, welche IP-Addressen zugriff auf bestimmte dienste haben.
Ich wollte das mal probeweise für ein Docker-Image ausprobieren und habe folgedes erstellt:
Reverse-Proxy:
Protokoll: HTTPS
Hostname: subdomain.domain.de
Port: 443
[x] HSTS
[x] HTTP/2
[x] Zugangskontrolle aktivieren
Zugangskontrollprofil: "Local or VPN Network"
Ziel:
Protokoll: HTTP
Hostname: 192.168.1.X
Port: 12345
Das Zugangskontrollprofil ist wie folgt definiert:
192.168.1.0 -> Zulassen
10.10.0.0 -> Zulassen
Alle -> Verweigern
---
Wenn ich jetzt versuche über https://subdomain.domain.de auf den Docker-Container zuzugreifen, dann bekomme ich ein HTTP-Error 403 (Forbidden).
Wenn ich im Zugangskontrollprofil "Alle" auf Zulassen einstelle, dann habe ich Zugriff.
Ich habe beides aus dem lokalen LAN und von aussen (LTE) probiert und beide male hatte ich kein Zugriff.
Die Idee war, wie der Name schon sagt, das Docker-Image über die Subdomain im Lokalen Netz über SSL abrufen zu können, aber eben nicht von außen.
Hat damit schon jemand was probiert?
Grüße,
Michael