Spoiler aux courageux:
ATTENTION: Il risque d'y avoir de la lecture car je vais essayer de décrire au mieux les difficultés rencontrées (après une petite intro).
CONTEXTE (bla bla bla):
DEDICACE:
Je me débrouille vraiment pas mal pour tout ce qui est informatique en général mais je ne connais pas grand chose aux NAS et je suis surtout très nul pour tout ce qui est config réseaux/ports etc. Du coup, je lis pas mal d'articles pour savoir où je vais et pas poser des questions sans chercher un minimum avant. Je tiens à remercier @FX Cachem (au passage) car j'ai lu pas mal de ses articles et regardé certaines de ses vidéos qui m'ont aidé à mieux m'en sortir avec mon NAS. ( /HS off)
DÉTAILS DE MON PROBLEME:
Je vais avoir un usage assez basique de mon NAS mais par contre je souhaite y héberger plusieurs sites web (2 sites pour le moment mais p'tet 3 plus tard). Ce sera de petits sites simples (juste de l'HTML/CSS avec un peu de JS et/ou de PHP, c'est tout, même pas de CMS ou de Frameworks...). Ils auront un faible trafic demandant peu de ressources: Du coup, ça doit tenir largement sur les perfs de mon petits NAS, là n'est pas le problème. C'est plutôt sur la configuration (les redirections, les ports, les certificats etc) que ça peut se compliquer. J'ai pas mal cherché d'infos de mon côté mais je suis pas sûr de bien faire, d'où ce Post.
J'ai bien-sûr commencé par installer Web Station pour le déploiement de site web mais c'est prévu pour un seul site à la base (situé dans le dossier web du NAS et utilisant le certif SSL créé du nom de domaine du NAS pour le HTTPS) si j'ai bien compris. Du coup, ça se complique déjà pour renvoyer vers 2 sites alors j'ai cherché des solutions (création de virtual host, redirections etc...).
Pour le moment, dans l'état actuel des choses, mon problème est que j'ai une erreur 403 quand j'essaie de me connecter aux sites de mon NAS par leurs noms de domaines "Virtual Hostés" (à priori ce code erreur renvoi vers un problème de droits/autorisations ou de sécurité d'accès):

J'ai étudié quelques pistes (certifs SSL, droits de lecture/écriture du groupe http, ouvertures des ports web etc...) mais comme je n'arrive pas à savoir d'où mon problème peut venir et que je tourne en rond à chercher depuis 48h (presque jour et nuit), je me tourne vers vous! Si ça s'trouve c'est un truc à la con auquel je ne pense pas ou un truc spécifique au NAS le problème. Ou p'tet que je fais mal quelque chose, que j'oublie un truc essentiel dans ma config NAS... J'espère que l'un d'entre-vous va me donner une piste qui m'aidera à m'en sortir...
Du coup, je vais essayer de détailler un peu plus mes étapes pour en arriver là (ci-dessous) pour que vous puissiez mieux cibler mon problème (encore désolé pour la lecture):
Ayant déjà acheté 2 noms de domaine chez LWS (pour les 2 sites que je veux mettre en ligne), j'ai voulu les rediriger vers des Virtual Host créés sur mon NAS. Ces 2 Virtual Host (aux 2 noms de domaine distincts) renvoient chacun vers leur sous-dossier respectifs (dans le dossier web du NAS):

Pour les tests, côté Back-End, mes Virtuals Host ont été configuré avec Apache HTTP serveur 2.4 et PHP 8.0. J'ai laissé la config proposée avec les ports 80/443 et j'ai testé avec et sans le HSTS coché (sans voir de différence).
Les sites qui seront déployés dans ces 2 dossiers ne sont pas encore finis (en brouillon dans mon IDE sur l'ordi) et ils seront uploadés dans le NAS pour la mise en ligne définitive ultérieurement. Là je ne suis qu'en phase de tests et configurations de mon NAS. Ainsi, pour tester si l'hébergement web fonctionne sur mon NAS, je me contente d'un simple fichier index.html dans chaque dossier (en plus de celui automatiquement créé à la racine du dossier Web). Le but est juste de voir si la page HTML (super basique) s'affiche quand je rentre le nom de domaine, j'ai pas besoin de mettre les fichiers d'un site complet dans mes dossiers Web.
Alors avant qu'on me pose la question, je précise que j'ai bien changé l'adresse IP de section "A" @ (redirection) chez l'hébergeur de mes noms de domaine. Mes 2 domaines ont été redirigé vers l'adresse externe du NAS (à la place de l'IP de l'hébergeur). Je n'ai pas redirigé le mailing vers mon NAS (encore chez LWS) mais seulement le domaine des sites web (je pense que ça suffit):

Autre précision: J'ai bien attendu que la nouvelle IP de redirection de domaine soit prise en compte (j'ai testé avec DNS Checker pour être sûr que le domaine redirige bien vers mon NAS et plus vers l'hébergeur) avant d'effectuer mes essais! Le problème ne vient donc pas de la redirection du nom de domaine mais bien de chez moi (soit de la Box, soit du NAS).

Afin d'éviter de faire des messages à rallonge pour décrire mon problème et d'aérer un peu le pavé d'texte que ça fait (et aussi d'éviter de perdre tout ce que j'écris, en cas de coupure de courant ou autres), je vais déjà poster ce message là sur le Forum et continuer à préciser comment j'ai paramétré mon NAS, ma Box et Web Station dans les messages à la suite de celui-ci. J'espère que mes explications seront assez claires et suffiront à comprendre mon soucis pour que quelqu'un puisse éventuellement m'aider, me conseiller....

CONTEXTE (bla bla bla):
Je viens d'avoir mon premier NAS (DS220+), je l'ai installé/branché et j'ai effectué les premières configurations de base (config basique de pare-feu, création de comptes/autorisations etc...) et commencé à explorer le DSM et tous les outils inclus pour me familiariser avec.
Avant de commencer à mettre des données sur mon NAS, je prépare le terrain (exemple: je créé des dossiers partagés pour la structure du volume mais qui restent vides pour le moment, j'utilise des fichiers "test", j'installe divers paquets utiles etc). Je veux juste attendre que mon NAS commence à être correctement configuré, sécurisé etc avant de l'utiliser vraiment. J'ai testé ma RAM (6Gb), mes disques (en RAID1) et ça commence à fonctionner pas mal...
Tout ça me permet de faire des tests, mes configs etc (et d'accéder à mon NAS de divers appareils) sans prendre de gros risques pour le moment. Ainsi il n'y a pas de données sensibles exposées. Et même si au pire des cas, je devais tout recommencer et repartir de zéro (si j'avais mal commencé), je perdrai rien d'important. Je ne vais pas tout vous raconter des étapes de config de mon NAS mais juste celles liées à mon problème par la suite. Faut pas trop que je raconte ma vie quoi! Bref...
Avant de commencer à mettre des données sur mon NAS, je prépare le terrain (exemple: je créé des dossiers partagés pour la structure du volume mais qui restent vides pour le moment, j'utilise des fichiers "test", j'installe divers paquets utiles etc). Je veux juste attendre que mon NAS commence à être correctement configuré, sécurisé etc avant de l'utiliser vraiment. J'ai testé ma RAM (6Gb), mes disques (en RAID1) et ça commence à fonctionner pas mal...
Tout ça me permet de faire des tests, mes configs etc (et d'accéder à mon NAS de divers appareils) sans prendre de gros risques pour le moment. Ainsi il n'y a pas de données sensibles exposées. Et même si au pire des cas, je devais tout recommencer et repartir de zéro (si j'avais mal commencé), je perdrai rien d'important. Je ne vais pas tout vous raconter des étapes de config de mon NAS mais juste celles liées à mon problème par la suite. Faut pas trop que je raconte ma vie quoi! Bref...
DEDICACE:
Je me débrouille vraiment pas mal pour tout ce qui est informatique en général mais je ne connais pas grand chose aux NAS et je suis surtout très nul pour tout ce qui est config réseaux/ports etc. Du coup, je lis pas mal d'articles pour savoir où je vais et pas poser des questions sans chercher un minimum avant. Je tiens à remercier @FX Cachem (au passage) car j'ai lu pas mal de ses articles et regardé certaines de ses vidéos qui m'ont aidé à mieux m'en sortir avec mon NAS. ( /HS off)
DÉTAILS DE MON PROBLEME:
Je vais avoir un usage assez basique de mon NAS mais par contre je souhaite y héberger plusieurs sites web (2 sites pour le moment mais p'tet 3 plus tard). Ce sera de petits sites simples (juste de l'HTML/CSS avec un peu de JS et/ou de PHP, c'est tout, même pas de CMS ou de Frameworks...). Ils auront un faible trafic demandant peu de ressources: Du coup, ça doit tenir largement sur les perfs de mon petits NAS, là n'est pas le problème. C'est plutôt sur la configuration (les redirections, les ports, les certificats etc) que ça peut se compliquer. J'ai pas mal cherché d'infos de mon côté mais je suis pas sûr de bien faire, d'où ce Post.
J'ai bien-sûr commencé par installer Web Station pour le déploiement de site web mais c'est prévu pour un seul site à la base (situé dans le dossier web du NAS et utilisant le certif SSL créé du nom de domaine du NAS pour le HTTPS) si j'ai bien compris. Du coup, ça se complique déjà pour renvoyer vers 2 sites alors j'ai cherché des solutions (création de virtual host, redirections etc...).
Pour le moment, dans l'état actuel des choses, mon problème est que j'ai une erreur 403 quand j'essaie de me connecter aux sites de mon NAS par leurs noms de domaines "Virtual Hostés" (à priori ce code erreur renvoi vers un problème de droits/autorisations ou de sécurité d'accès):

J'ai étudié quelques pistes (certifs SSL, droits de lecture/écriture du groupe http, ouvertures des ports web etc...) mais comme je n'arrive pas à savoir d'où mon problème peut venir et que je tourne en rond à chercher depuis 48h (presque jour et nuit), je me tourne vers vous! Si ça s'trouve c'est un truc à la con auquel je ne pense pas ou un truc spécifique au NAS le problème. Ou p'tet que je fais mal quelque chose, que j'oublie un truc essentiel dans ma config NAS... J'espère que l'un d'entre-vous va me donner une piste qui m'aidera à m'en sortir...
Du coup, je vais essayer de détailler un peu plus mes étapes pour en arriver là (ci-dessous) pour que vous puissiez mieux cibler mon problème (encore désolé pour la lecture):


Pour les tests, côté Back-End, mes Virtuals Host ont été configuré avec Apache HTTP serveur 2.4 et PHP 8.0. J'ai laissé la config proposée avec les ports 80/443 et j'ai testé avec et sans le HSTS coché (sans voir de différence).

Alors avant qu'on me pose la question, je précise que j'ai bien changé l'adresse IP de section "A" @ (redirection) chez l'hébergeur de mes noms de domaine. Mes 2 domaines ont été redirigé vers l'adresse externe du NAS (à la place de l'IP de l'hébergeur). Je n'ai pas redirigé le mailing vers mon NAS (encore chez LWS) mais seulement le domaine des sites web (je pense que ça suffit):




Dernière édition: