Synology [Mini-Tuto] Reverse-Proxy pour les applications natives Synology et applications extérieures

Depuis le temps que je dis que pour toutes les applis native Synology il faut passer par le portail de connexions et remplir le nom de domaine personnalisé.
Pour DSM onglet DSM et pour les autres applis onglet applications
CQFD.

Par contre, pour le DSM il doit y avoir une restriction au niveau des mobiles Android (Samsung ?) impossible d'y accéder sauf en ouvrant le port HTTPS sur la box (alors que ça fonctionne en reverse avec iOS et même avec une tablette Android en 4G). Rien à faire avec mon mobile 🤔
 
Depuis le temps que je dis que pour toutes les applis native Synology il faut passer par le portail de connexions et remplir le nom de domaine personnalisé.
Pour DSM onglet DSM et pour les autres applis onglet applications
Faut que je trouve un peu de temps pour modifier mon tuto et rediriger les utilisateurs vers celui-ci (celiu de @morgyann) pour tout ce qui touche aux applications synology.
CQFD.

Par contre, pour le DSM il doit y avoir une restriction au niveau des mobiles Android (Samsung ?) impossible d'y accéder sauf en ouvrant le port HTTPS sur la box (alors que ça fonctionne en reverse avec iOS et même avec une tablette Android en 4G). Rien à faire avec mon mobile 🤔
Pour les applications mobiles, il faut spécifier manuellement le port dans l'adresse avec le nom de domaine, même si c'est 443. Enfin c'était le cas à une époque.
 
Pour les applications mobiles, il faut spécifier manuellement le port dans l'adresse avec le nom de domaine, même si c'est 443. Enfin c'était le cas à une époque.
C'est ce que j'avais fait et c'est nickel. En meme temps, si on le met et que ce n'est pas nécessaire, cela ne change rien à l'affaire. Pour moi, tout fonctionne en RP (meme WebDav) sauf ce p....n de DSM sur un telephone mobile 👿
 
Il y a une app pour Android à télécharger
Pas vu et le problème reste entier lors de partage de fichiers via le lien généré en RP. Si le destinataire a un tel android, il est dans l'incapacité de télécharger le fichier, sauf je change le debut du lien en mettant https:://dsm.yyyyy.yyyy.me:xxxx(port DSM direct).
Le lien généré initialement fonctionne pour tout le monde....SAUF les tel Android (et seulement les tel, les tablettes Android en 4G/5G acceptent le lien). Va savoir.....
 
Par contre, pour le DSM il doit y avoir une restriction au niveau des mobiles Android (Samsung ?)
Perso j'ai un Samsung S23 et cela fonctionne très bien . Il n'y a pas d'applis pour DSM c'est DS finder qui permet une gestion simplifier du NAS
Pour les applications mobiles, il faut spécifier manuellement le port dans l'adresse avec le nom de domaine, même si c'est 443. Enfin c'était le cas à une époque.
Cela semble maintenant aléatoire , dans mon cas j'ai pas de n° de port pour DS file ; mais je l'ai indiquer pour Drive et DS finder .
Il faut tester les deux sans n° de port et avec n° de port en cas d'échec
impossible d'y accéder sauf en ouvrant le port HTTPS
Le port https (443) est de toute façon obligatoire si tu utilise des applis en Docker via le reverse proxy . Dans mon cas j'ai le 443 et 80 rediriger vers le NAS
 
Le port https (443) est de toute façon obligatoire si tu utilise des applis en Docker via le reverse proxy . Dans mon cas j'ai le 443 et 80 rediriger vers le NAS
C'est le port du DSM (5001 pour l'exemple) que j'ai été obligé d'ouvrir dans ma box.
Perso j'ai un Samsung S23 et cela fonctionne très bien . Il n'y a pas d'applis pour DSM c'est DS finder qui permet une gestion simplifier du NAS
Perso j'ai le même. Je dois donc avoir une merde dans ma config mais je n'arrive pas à savoir où (j'ai tenté en virant le pare feu du Nas pour voir et ça n'a rien changé)
 
Si j'ai bien compris c'est le 443 qui redirige vers le NAS puis qui redirige en fonction de l'appli.
Tout passe par le ports 443 ; normalement ce port est dédier au serveur web et sert de port d'entrée au Reverse Proxy .
Pour les ports Services Web /DSM : j'ai conservé les ports par défaut ;
Note : dans mon cas j'ai activé Web station ; Synology fourni une page web ; j'ignore si cela à un impact .
avec l'URL : ndd.synology.me : je tombe sur la page web et si je met : abcdef.ndd.synology.me je suis sur DSM ( volontairement je n'ai pas mis dsm.ndd.synology.me )
 
Ca y est, tu m'as perdu :eek:
Web station est une application Synology qui te permet d'héberger un serveur Web et qui passe par le port 443 . Mais cela n'a pas d'impact sur le Reverse proxy / portail des applications . Je viens de le vérifier en stoppant l'appli manuellement .
 
Web station est une application Synology qui te permet d'héberger un serveur Web et qui passe par le port 443
Effectivement, j'ai regardé et je ne voyais pas trop le pourquoi du comment.

Au fait, DS Find ne fonctionne pas non plus (en 4G), il ouvre chrome et....ERR.CONNECTION.RESET.
Il y a vraiment un truc que je ne comprends pas. Tout fonctionne en 4G sauf le DSM (alors qu'il fonctionne en WIFI depuis TOUS les réseaux (boulot, voisins etc...)
 
Pb réglé, solution donné par le bot de Synology 🤬

1- changement des serveurs DNS (passés en 8.8.8.8 et 8.4.8.4 dans les paramètres réseau du NAS)
2- Désactivation de l'IPv6
3- remise à jour de l'heure et du fuseau horaire (déjà à jour, mais bon ...)

C'est tout con et je ne sais pas ce qui a résolu mon pb dans le lot :mad:

MAIS CA FONCTIONNE 😻
 
  • J'aime
Réactions: MilesTEG
Ben manifestement, l appli DSFILE ne doit fonctionner en proxy qu'avec un paramétrage du reverse via portail de connexion/application. Fais le test
Non. Ça fonctionne très bien avec le nom de domaine port 443. C'est ce qui est conseillé par l'assistance.
 
Désactivation de l'IPv6
Pour moi c'est la cause principale du pb .Si tu utilise un reverse proxy ou Docker il faut désactivé l'IPv6 sur le NAS
changement des serveurs DNS (passés en 8.8.8.8 et 8.4.8.4 dans les paramètres réseau du NAS)
Bof ! cela ne doit pas avoir d'impact , et franchement (pour moi ) conseiller le DNS de Google plutôt moyen
 
Je suis assez d'accord. Je vais remettre celui de la box et voir ce que ça donne
Si tu veux un DNS assez respectueux de la vie privé et sans filtrage j'opterais pour Quad9 Perso c'est celui que j'utilise au niveau de mon routeur et de ce fait sert à tout mon LAN et pas uniquement au NAS
Pour en revenir à l'IPv6 sur le LAN : sur le LAN l'ipv4 restera nécessaire encore longtemps car beaucoup de matériel ne sont pas IPv6 compatible chez moi la TV connectée ; l'ampli HC ; le pont Hue