- Mitglied seit
- 10. Okt 2023
- Beiträge
- 8
- Punkte für Reaktionen
- 1
- Punkte
- 9
Hallo,
ich habe folgendes Problem:
Ich stelle mit dem eingebauten Reverse Proxy auf meiner DS423+ Dienste (Photos, Drive und die File Station) sowie eine VM ins Internet. Das funktioniert auch gut, ich komme so mit den gewählten Subdomains (xxx.meinedomain.de) genau auf diese Dienste. Auch die VM ist mittels einer Umleitung von 443 auf einen speziellen Port von außen erreichbar (alles ist per 2FA abgesichert, meine Domain ist nur dafür und die Subdomains sind für Fremde unbekannt, trotzdem bin ich mir des Restrisikos bewusst). Von außen sind nur die Ports 80 und 443 sichtbar. Ein direkter Zugriff auf die Web Station ist über eine Subdomain nicht möglich.
Jetzt zum Problem: Ich bin gezwungen, dass die VM von außen über den Port 443 erreichbar ist, da diese mit einem Internetdienst kommuniziert, bei dem ich den Port nicht ändern kann. Wenn ich jetzt die IP (ich habe eine feste Internet-IP) statt einer der Subdomains aufrufe, komme ich auf die Web Station. Das will ich unbedingt verhindern, weiß aber nicht wie. Ich hab jetzt erst einmal den Zugriff mit einer .htaccess für die IP gesperrt, aber leider ist die /phpmyadmin/ immer noch über die IP erreichbar, da der phpMyAdmin über das Paket installiert wurde und damit über nginx statt über Apache läuft.
Habt ihr eine Lösung hierfür? Ich möchte nur ungerne einen vollständigen nginx-Server im Netz installieren.
ich habe folgendes Problem:
Ich stelle mit dem eingebauten Reverse Proxy auf meiner DS423+ Dienste (Photos, Drive und die File Station) sowie eine VM ins Internet. Das funktioniert auch gut, ich komme so mit den gewählten Subdomains (xxx.meinedomain.de) genau auf diese Dienste. Auch die VM ist mittels einer Umleitung von 443 auf einen speziellen Port von außen erreichbar (alles ist per 2FA abgesichert, meine Domain ist nur dafür und die Subdomains sind für Fremde unbekannt, trotzdem bin ich mir des Restrisikos bewusst). Von außen sind nur die Ports 80 und 443 sichtbar. Ein direkter Zugriff auf die Web Station ist über eine Subdomain nicht möglich.
Jetzt zum Problem: Ich bin gezwungen, dass die VM von außen über den Port 443 erreichbar ist, da diese mit einem Internetdienst kommuniziert, bei dem ich den Port nicht ändern kann. Wenn ich jetzt die IP (ich habe eine feste Internet-IP) statt einer der Subdomains aufrufe, komme ich auf die Web Station. Das will ich unbedingt verhindern, weiß aber nicht wie. Ich hab jetzt erst einmal den Zugriff mit einer .htaccess für die IP gesperrt, aber leider ist die /phpmyadmin/ immer noch über die IP erreichbar, da der phpMyAdmin über das Paket installiert wurde und damit über nginx statt über Apache läuft.
Habt ihr eine Lösung hierfür? Ich möchte nur ungerne einen vollständigen nginx-Server im Netz installieren.