Neukonfiguration Proxy Zugriff auf http/https Webseiten

Ben2013

Benutzer
Mitglied seit
01. Nov 2021
Beiträge
114
Punkte für Reaktionen
11
Punkte
18
Hallo,

bisher wurde für den Zugriff auf verschiedene Webservices ein nginx-Proxy eingesetzt. Die Letsencrypt-Zertifikate wurden mit certbot installiert und an die entsprechenden Sub-Domains zu-gewiesen.

Nun soll alles vom Synology Proxy umgesetzt werden.

Über die Systemsteuerung -> Konnektivität -> Sicherheit -> Zertifikat sind alle Subdomain-Zertifikate bereits erfolgreich installiert.

Wie muss der Proxy eingestellt werden, damit http- und https-Zugriffe abhängig vom Domainnamen an die Docker-Container weitergeleitet werden können? Die https-Zugriffe müssen mit den installierten Zertifikaten verbunden werden.

Teilweise werden die Webseiten auch vom Synology-Webserver gehostet. In diesem Fall muss der Zugriff über den Proxy abhängig vom angegenen Domainnamen an die Synology-Webserver-App weitergeleitet werden.

In allen Fällen muss der Datentransfer ebenfalls über den Proxy erfolgen, da alle eingehenden Zugriffe von "Aussen" an die Port 80 und 443 im Router auf den Proxy weitergeleitet werden.
 
Zuletzt bearbeitet:

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.772
Punkte für Reaktionen
3.742
Punkte
468
Du musst umgekehrt arbeiten.
Zuerst den jeweiligen Reverse-Proxy im Anmeldeportal einrichten, danach taucht dieser auch bei Sicherheit->Zertifikat->Einstellungen auf und du kannst das passende Zertifikat zuordnen.
 

Ben2013

Benutzer
Mitglied seit
01. Nov 2021
Beiträge
114
Punkte für Reaktionen
11
Punkte
18
Der Revee-Proxy im Anmeldeportal kann anscheinend nur Port-basierende Regeln erstellen.
In meinem Fall sollen Regeln erstellt werden wie z.B. diese ...

test.domain.de Port 80/443 -> 10.10.0.2
cloud.domain.de Port 80/443 -> 10.10.0.3
www.domain.de Port 80/443 -> /volume1/web/www
...

Müssen die verwendeten Domains als Benutzerdefinierte Kopfzeile eingetragen werden? Jede Regel bekommt nur eine Domain-Angabe.
 
Zuletzt bearbeitet:

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.772
Punkte für Reaktionen
3.742
Punkte
468
Die ersten beiden Fälle gehen ja direkt über den Reverse-Proxy.
Beim dritten Fall musst du wahrscheinlich in der Web-Station zuerst einen virtuellen Host einrichten, entweder Port-basiert mit einem Reverse-Proxy darüber, oder direkt Namens-basiert. Musst halt mal ausprobieren, welcher Weg der bessere ist.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: Ben2013


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat