Asustor Reverse Proxy

April

Apprenti
28 Septembre 2018
38
2
8
Bonjour,

existe-t-il chez Asustor comme chez Synology l'équivalent de l'onglet "proxy inversé" du portail des applications DSM ?
il existe peut être une application de l'app central mais je n'ai rien trouvé.

Merci !
 
Bonjour,

Je me posais la même question.
Avez vous testé avec "Squid" ? Est ce que cela fonctionne bien ? Ou avez vous trouvé un autre moyen ?

Merci
 
Un serveur Squid est un serveur mandataire (proxy) et un mandataire inverse conçu pour relayer les protocoles FTP, HTTP, Gopher, et Https.
Donc normalement oui ça doit être bon pour le reverse proxy, je l'ai utilisé il y a très longtemps sous Linux et ne me souviens plus de comment ça marche mais je me pose la question de l'utiliser pour emby, pour éviter de régénérer les certificats au format pfx tous les 3 mois.

Envoyé de mon ONEPLUS A5000 en utilisant Tapatalk


 
j'ai pas trouvé de tuto pour faire du reverse proxy avec Squid, ça me semble compliqué surtout pour communiquer avec une appli sous docker o_O .

J'ai reçu une réponse du support technique.

This feature is under planning and developing.
So, yes we are planning to have this feature added.
But currently, no obvious ETA that I can provide.
Best Regard,

Cette fonction est en cours de planification et de développement.
Donc, oui, nous prévoyons d'ajouter cette fonctionnalité.
Mais pour l'instant, je ne peux pas fournir d'ETA.
 
Merci pour ton retour, on a plus qu'à patienter.... [emoji28]

Envoyé de mon ONEPLUS A5000 en utilisant Tapatalk

 
Bonjour

Comme le reverse proxy est toujours dans les tuyaux, dont on ne connait pas la longueur ....
J'ai essayé d'installer Traefik sous docker .... bon c'est pas de mon niveau, lors de l’installation du conteneur il me dit que les ports 80 et 443 sont déjà occupés.
ils semblent occupés par Plex et le serveur d'imprimante et la suite du déploiement me parait bien compliquée. :giggle:
Je n'ai pas trouvé de tuto pour Asustor ni d'autre méthode pour faire du HTTPS sous docker.
Dommage car chez synology c'est opérationnel depuis déjà un certain temps.

Aux utilisateurs d'appli sous docker vous n'utilisez que des applis en local ?
Si vous les utiliser sur internet ça ne vous dérange pas que vos identifiants et vos mots de passe circule en clair ?
 
Bonjour,

des nouvelles du Reverse Proxy avec authentification centralisée sur les web based applications ?

.....LE BESOIN EST TROP CRIANT !....

( S.O.S )
 
Bonjour,

@Freeflight ; avec la solution Reverse Proxy d'ADM, avez vous réussi à mettre emby sous RP ?

Dans mon cas, c'est :

_ 2 vhosts (service Web ADM, dans son apache2.4 buitin)
_ 2 webapp : jellyfins et portainer

à mettre sous RP.

Si j'ai bien compris les avantages pour toute la liste ci-dessus :

_ on ouvre que le 443 sur internet
_ de bonnes règles RP devraient pouvoir jouer l'aiguilleur dans la liste (et pourquoi pas, tant qu'on y est, du port 8000 (qui est le https d'ADM)).
_ on mutualise son nom de domaine et son certificat (let'enscrypt, ici),

Question 1 : cette compréhension est elle exacte ?

Question 2 : y êtes vous parvenu ? J'ai suivis le cours tuto d'Asustor pour Portainer ou d'autres appli et vhost ..... MAIS NON... à chaque chargement d'URL, le navigateur charge ...la page de login ADM du NAS .... ? Je comprends pas où est l'erreur de setup....

Merci d'avance pour les retours que ma bouteille à la mer renverra ;-)
 
JacquesNAS a dit:
Bonjour,

@Freeflight ; avec la solution Reverse Proxy d'ADM, avez vous réussi à mettre emby sous RP ?

Dans mon cas, c'est :

_ 2 vhosts (service Web ADM, dans son apache2.4 buitin)
_ 2 webapp : jellyfins et portainer

à mettre sous RP.

Si j'ai bien compris les avantages pour toute la liste ci-dessus :

_ on ouvre que le 443 sur internet
_ de bonnes règles RP devraient pouvoir jouer l'aiguilleur dans la liste (et pourquoi pas, tant qu'on y est, du port 8000 (qui est le https d'ADM)).
_ on mutualise son nom de domaine et son certificat (let'enscrypt, ici),

Question 1 : cette compréhension est elle exacte ?

Question 2 : y êtes vous parvenu ? J'ai suivis le cours tuto d'Asustor pour Portainer ou d'autres appli et vhost ..... MAIS NON... à chaque chargement d'URL, le navigateur charge ...la page de login ADM du NAS .... ? Je comprends pas où est l'erreur de setup....

Merci d'avance pour les retours que ma bouteille à la mer renverra ;-)

Bonjour Jacques,

Désolé je n'ai pas vu le message. Pour l'instant je suis pas mal occupé et je n'ai pas encore pu tester....

Alors pour la question 1, effectivement pour moi c'est bien ça... Par contre le port https par défaut sous Adm est 8001. Le 8000 c'est du pour le http par défaut.

Je ne sais malheureusement pas quand je pourrais le faire, mais c'est une fonctionnalité intéressante, un seul point d'entrée et les connexion aux applis ne gérant pas https pourraient quand même être "sécurisé" de cette manière.

J'espère que tu as pu trouver une solution entre temps. J'ai le nas d'un proche à installer. J'ai bien envie de tenter l'installation d'emby derrière ce RP. tiens moi au courant.

++





Envoyé de mon IN2023 en utilisant Tapatalk

 
Emby j'ai laissé tombé pour Jellyfin (qui est dans un container Docker) et c'est une des applis que je n'ai pas encore régulée dans le Reverse Proxy.
 
toutes les règles marchaient bien .... et bim tout les liens se font rabattre vers mon.nomdedomaine.net:8001

..... et nestat n'annonce aucun port en 8001....
(le SSL de ADM est aussi régulé par le RP)

Ca a marché dimanche et lundi soir KO.....

et ce 8001 qui attrape tout.... ça sent le bug, étrange que personne d'autre n'en parle cependant... ?....

8001, ce port n'est pas utilisé dans tous le serveur, ni sur les regles NAT&PAT du routeur. Incompréhensible....
 
A ce stade je ne peux m’empêcher de constater un conflit entre le RP et le service qui gère le rabattage sur HTTPS du port ADM.

Cette adhérence entre les 2 est au profit de l'ADM ; tant mieux, il reste disponible mais du coup "le RP est en mute" !...
 
JacquesNAS a dit:
A ce stade je ne peux m’empêcher de constater un conflit entre le RP et le service qui gère le rabattage sur HTTPS du port ADM.

Cette adhérence entre les 2 est au profit de l'ADM ; tant mieux, il reste disponible mais du coup "le RP est en mute" !...
Juste pour savoir, tu penses que cela vient d'un pb du nas ou de ta box ?

Envoyé de mon IN2023 en utilisant Tapatalk

 
UPNP désactivé.

EZ connect aussi.

Ca marche un jour ou 2 puis fini.

Tu fais du RP aussi ? Sans pb ?
 
JacquesNAS a dit:
UPNP désactivé.

EZ connect aussi.

Ca marche un jour ou 2 puis fini.

Tu fais du RP aussi ? Sans pb ?
Je voulais me pencher dessus aussi et entre le boulot et les gamins.... Mais ça m'intéresserais.
J'ai cru lire sur le forum que tu n'étais pas le seul à rencontrer des soucis mais j'ai un doute, je ne sais plus si ça concernait du syno ou de l'asustor

Envoyé de mon IN2023 en utilisant Tapatalk