Wiedza Jak używać odwrotnego proxy w celu poprawy bezpiecznych połączeń zdalnych?

  • Informacje o odwrotnym proxy
  • Wymagania
  • Używanie odwrotnego proxy i nazwy domeny DDNS myQNAPcloud w celu uzyskania dostępu do urządzenia QNAP NAS
  • Używanie odwrotnego proxy i nazwy domeny DDNS myQNAPcloud w celu uzyskania dostępu do usług internetowych QNAP NAS

Informacje o odwrotnym proxy​


Odwrotne proxy to rodzaj serwera proxy, który pobiera zasoby z jednego lub wielu serwerów w imieniu klienta. Zasoby te są następnie zwracane do klienta w taki sposób, jakby pochodziły z samego serwera odwrotnego proxy.

Dzięki odwrotnemu proxy dostęp do urządzenia NAS będzie odbywał się przez określony port obsługiwany przez odwrotne proxy, a nie przez rzeczywisty port systemowy. Pozwala to zapobiec upublicznieniu portu systemowego i poprawia ogólne bezpieczeństwo systemu.

reverse_proxy_01.png


Wymagania​


Router musi obsługiwać przekierowanie portów.

Urządzenie QNAP NAS musi być skonfigurowane do używania myQNAPcloud i posiadać nazwę domeny DDNS.

Urządzenie QNAP NAS musi mieć certyfikat SSL. Można go skonfigurować w myQNAPcloud > Certyfikat SSL.

Odwrotne proxy jest obsługiwane wyłącznie przez urządzenia QNAP NAS z systemem QTS 5.0 (i nowszym).

Ustawienia odwrotnego proxy można znaleźć w Panelu sterowania > Sieć i pliki > Dostęp do sieci > Odwrotne proxy.

reverse_proxy_02.png


Używanie odwrotnego proxy i nazwy domeny DDNS myQNAPcloud w celu uzyskania dostępu do urządzenia QNAP NAS​


Interfejs internetowy urządzenia QNAP NAS to punkt wejścia umożliwiający zarządzanie urządzeniem NAS. Zazwyczaj dostęp uzyskuje się za pomocą adresu https://mynas.myqnapcloud.com/ z domyślnym portem HTTPS 443. Możesz użyć odwrotnego proxy, aby połączenie było bezpieczniejsze.

  1. Przejdź do Panelu sterowania > System > Ustawienia ogólne > Administracja systemem.
  2. Zaznacz opcję Włącz bezpieczne połączenie (HTTPS).
  3. Zmień numer portu na numer portu niezarezerwowanego (na przykład: 2000).

    reverse_proxy_03.png
  4. Przejdź do Panelu sterowania > Sieć i pliki > Dostęp do sieci > Odwrotne proxy.
  5. Kliknij Dodaj.
    Zostanie wyświetlone okno Dodaj regułę odwrotnego proxy.
  6. Skonfiguruj ustawienia odwrotnego proxy.
    1. Protokół: Wybierz HTTPS.
    2. Domena: Użyj swojej nazwy domeny DDNS myQNAPcloud.
    3. Numer portu: Użyj 443.
    4. Skonfiguruj ustawienia miejsca docelowego.
      1. Protokół: Wybierz HTTPS.
      2. Numer portu: Użyj numeru portu wprowadzonego w kroku 3 (w tym przykładzie: 2000).
  7. Kliknij Zastosuj.

    reverse_proxy_04.png
  8. Zaloguj się do panelu sterowania routera i skonfiguruj ten port (w tym przykładzie: 2000).
    Możesz teraz używać swojej nazwy domeny DDNS myQNAPcloud, aby uzyskać dostęp do urządzenia QNAP NAS przy użyciu domyślnego portu HTTPS 443 z ustawionym portem 2000.

    reverse_proxy_05.png

Używanie odwrotnego proxy i nazwy domeny DDNS myQNAPcloud w celu uzyskania dostępu do usług internetowych QNAP NAS​


Urządzenie QNAP NAS może hostować różne kontenery i inne usługi dostępne przez internet. Dzięki odwrotnemu proxy możesz zwiększyć bezpieczeństwo tych połączeń.

Uwaga: W tym samouczku jako przykład używana jest aplikacja Container Station z kontenerem WordPress.

  1. Otwórz aplikację Container Station.
  2. Przejdź do kontenera WordPress.
  3. W polu URL znajdziesz numer portu kontenera podany po adresie IP (w tym przykładzie: 10084).

    reverse_proxy_06.png
  4. Przejdź do Panelu sterowania > Sieć i pliki > Dostęp do sieci > Odwrotne proxy.
  5. Kliknij Dodaj.
    Zostanie otwarte okno Dodaj regułę odwrotnego proxy.
  6. Skonfiguruj ustawienia odwrotnego proxy.
    1. Protokół: Wybierz HTTPS.
    2. Domena: Użyj swojej nazwy domeny DDNS myQNAPcloud.
    3. Numer portu: Użyj 443.
    4. Skonfiguruj ustawienia miejsca docelowego.
      1. Protokół: Wybierz HTTPS.
      2. Numer portu: Użyj numeru portu kontenera (w tym przykładzie: 10084).
  7. Kliknij Zastosuj.

    reverse_proxy_07.png
  8. Zaloguj się do panelu sterowania routera i skonfiguruj ten port (w tym przykładzie: 10084).
    Możesz teraz używać swojej nazwy domeny DDNS myQNAPcloud, aby uzyskać dostęp do witryny WordPress hostowanej przez kontener, korzystając z domyślnego portu HTTPS 443 przekierowanego na ustawiony port 10084.

    reverse_proxy_08.png