Acces externe via proxy inverse de synology

bonjour
j’ai installé et configuré grâce à vous HA
ça fonctionne très bien local avec l’adresse IP local, et j’arrive aussi à me connecter en externe

mais une fois connecter, je tombe sur cette page, et ça tourne en boucle

voici toute ma configuration

image



image

image

@monfiston
Salut,
EN voyant la configuration de ton pare-feu, je ne peux pas m’empêcher de te dire que ton parefeu ne sert à rien, tu autorises tout…

Je te suggère d’aller voir mon tuto ici : Synology - [mini-Tuto] Création d'un nom de domaine Synology (gratuit) + Utilisation du reverse proxy pour les applications + Configuration du pare-feu du NAS | Forum des NAS : Synology, Qnap, Asustor...
J’explique comment on se sert du reverse proxy du synology, et comment on configure le parefeu (de manière rapide et simple). Et accessoirement comment on utilise le nom de domaine synology.

Oui, je me doutes que j autorise trop de chose,
Pour jeedom,…, ça fonctionne tres bien
Mais pour HA, ca tourne en boucle apres la page de connections

Il doit manquer des configurations avancées dans le reverse proxy sûrement des leaders spécifiques à home assistant

Salut,

il y a des trucs à faire dans Entête Personnalisé du reverse proxy Synology :

1 « J'aime »

Merci, c est ce qu il me manquait
Ca fonctionne maintenant

1 « J'aime »

N’oublie pas de configurer correctement ton parefeu…
Là c’est la porte ouverte à toutes les attaques.

Tu m’étonnes mais bon dans la mesure où il envoies tout sur le reverse proxy c’est pas si catastrophique

Oui et non…
Seul les ports 443 et 80 devraient être envoyé au RP.
Là on ne voit/comprends pas vraiment ce qui est fait, je pense à la capture postée après celle du parefeu du syno.

Bref, perso je ne laisserais pas le NAS avec un parefeu aussi mal configuré. Surtout avec les failles CVE qui trainent.
Mais chacun fait comme il veut.

Là le pare-feu du syno ne sert à rien puisqu’il est déjà derrière sa Freebox

Et les syno n’ont pas attendu d’être sur internet en direct pour se faire ouvrir

J’ai toujours du mal a comprendre qu’on ouvre sur l’extérieur ce genre de produit et encore plus utiliser son reverse proxy mais bon chacun fait ce qu’il veut

C’est pour ça que je déconseille ce genre de solution pour les novices et que je saoule avec le vpn.

Ça limite grandement les risques

1 « J'aime »

Le serveur VPN chez soi n’empêche pas l’utilisation du reverse proxy :wink:

1 « J'aime »

Je parlais de l’ouverture des ports sur le wan.

y’a même pas réellement de problème ici , puisque tous les ports qu’ils a ouvet dirigent vers le 443 de son RP

Pour moi, ça reste un problème. Mauvaise configuration.

mauvaise configuration oui, problème surement un jour
mais rien de grave en fait

bonjour
merci pour vos infos
j’ai configuré ma box sfr comme ceci


et mon nas comme ceci
j’ai mis tout en haut les vm

j’ai bon là?

1 « J'aime »

bonjour
hier soir, j’ai changé mon mot de passe synology aussi, je pense que tout fonctionnait correctement
ce matin impossible d’avoir le tableau de bord home assistant, je peux me loguer, mais après je pense que dsm bloque la connexion?


voici ma config actuelle



image

image