UGREEN Conseil de configuration reverse proxy pour router vers les containers docker

ortys4

Nouveau membre
26 Juin 2025
3
1
3
Bonjour,

J'ai pas mal travaillé pour faire une configuration souple et sécurisé de mes dockers.
Je vous partage donc mon montage.

1) J'ai ouvert le port 443 de mon routeur vers mon NAS
2) J'ai monté un container ngnix-reverse-proxy en mappant uniquement le port 443 et en l'associant à un réseau bridge spécifique (nommé apps)
3) J'ai ajouté tous mes autres container sans exposé aucun port

Ca donne ca en schéma

reseau docker.png

4) Ma conf nginx pointe maintenant sur le nom des dockers et non sur l'IP du NAS.
Capture d’écran du 2025-07-18 16-48-40.png

Cela permet de limiter drastiquement l'ouverture des ports sur le réseau et donc augmente la sécurité

N'hésitez pas à rajouter des suggestions.
Je suis pas un génie de l'infra ni de la sécurité, mais je m'applique à faire ça bien
 
  • J'aime
Réactions: Stephane_974
N'est ce pas le but du reverse proxy justement ? de n'ouvrir que les 2 ports 80 et 443 ?
 
Tu as tout à fait raison.
Mais très souvent dans les tutos, les gens map les ports des container les rendant accessible sur le réseau local sans passer par le proxy
Exemple sur une route home-assistant:
ha.mondomaine.fr -> 192.168.0.10:8123