Pomoc Zdalny dostęp do aplikacji w kontenerze

Status
Brak możliwości dodawania odpowiedzi.

Artproject-2004

System Engineer
Q Specialist
2 Lipiec 2021
167
1
36
28
QNAP
TS-x51
Ethernet
null
Dzień dobry, proszę Was o poradę/podpowiedź jak zabrać się za następującą kwestię. Otóż może trochę późno, ale postawiłem na bezpieczeństwo danych na moim Qnap'ie. Zgodnie z zaleceniami:
O bezpieczeństwie raz jeszcze....
QuFirewall - Jak zabezpieczyć serwer przed atakami a jednocześnie komfortowo z niego korzystać? Wersja dla regionu: Polska

1. Wyłączyłem UPNP w Qnap'ie
2. Wyłączyłem myqnapcloud i myqnap link w Qnap'ie
2. Wyłączyłem DDNS w Qnap'ie
3. Skonfigurowałem Qufirewalla (na wysokich portach)
4. Wyłączyłem Publikowanie usług w Qnap'ie
5. Ręcznie przekierowane porty w routerze
5. Skonfigurowałem Qbelt i Wireguard do łączenia się z Qnap'em przez VPN.

18a.png

14a.png

11a.png

12a.png

17a.png


Do tego momentu wszystko szło zgodnie z planem (jest dostęp do Qnap'a z LAN i WAN - Qfile, QPhoto, Qmanager działają zdalnie bez problemu), ale...
Mam kontener Ubuntu na Virtual Station, w którym mam kilka aplikacji, które używają https, SSL i reverse proxy w Caddy np. bitwarden i jitsie
Problem w tym, że po wykonaniu tych powyższych kroków zabezpieczeń, straciłem dostęp do tych aplikacji, zarówno z poziomu domeny www (pod którą były podpięte) jaki i samych aplikacji.

Nie wiem jak się zabrać za ten temat, by uzyskać dostęp do tych aplikacji bez konieczności odwracania tego wszystkiego, co wykonałem do tej pory, ale jeżeli to będzie skomplikowane, to pozostanie przywrócenie stanu przed zmianami.
Proszę o pomoc i wskazówki.
 
Rozwiązanie
U
heh - można było debugować cały rok .. VMka z debianem zgłupiała - jej restart załatwił sprawę .. kolega @Artproject-2004 musić brac pod uwage że restart qnapa , usypia vmke ;P , trzeba primo wyłączyć VMke a potem walnać restart qnapa
Czyli w LAN też nie masz dostępu do tych aplikacji ?
Połączono posty:

A nie masz... Źle doczytałem ostatni post
Skonfiguruj dobrze caddy i powinno działać
YT
Połączono posty:

A nie masz... Źle doczytałem ostatni post
Skonfiguruj dobrze caddy i powinno działać
YT
 
Nie znam konfiguracji bitwardena, mam w planach go postawić(potestować)
Ale zmiany które dokonałeś w 1 poście nie powinny wpłynąć na niego, bo jak widzisz jitssie działa.
Chyba że taka polityka bitwardena, że jakiś dostęp potrzebuje na zewnątrz w celu dodatkowej autoryzacji. Trzeba by wsparcie przestudiować.
 
Nie znam konfiguracji bitwardena, mam w planach go postawić(potestować)
Ale zmiany które dokonałeś w 1 poście nie powinny wpłynąć na niego, bo jak widzisz jitssie działa.
Chyba że taka polityka bitwardena, że jakiś dostęp potrzebuje na zewnątrz w celu dodatkowej autoryzacji. Trzeba by wsparcie przestudiować.
Problem podejrzewam, że jest podobny w obu przypadkach. Przed tymi zmianami obie domeny np. bitwarden.nazwa.pl i jitsie.nazwa.pl otwierały aplikacje, a teraz jedna i druga niedostępna - a nie zmieniałem nic w panelu operatora domeny.
 
Strzelam, że porty 80 i 443 masz zamknięte na routerze, a otwarte tylko do GUI QNAPa? (Czyt. Wysokie po zmianach) ?
Połączono posty:

Configu zapewne też nie ruszałeś bo nie ma potrzeby jakby co
 
22a.png

Połączono posty:

192.168.1.39 to adres VStation
Połączono posty:

Strzelam, że porty 80 i 443 masz zamknięte na routerze, a otwarte tylko do GUI QNAPa? (Czyt. Wysokie po zmianach) ?
Połączono posty:

Configu zapewne też nie ruszałeś bo nie ma potrzeby jakby co
Config nieruszany, właściwie nic nieruszane poza zmianami opisanymi na początku.
 
A spróbuj otworzyć jeszcze porty na routerze (na chwilę na test) do jitssie i zrób taki sam test połączeniowy po http i https.
Możliwe że to tylko bitwarden kuleje
Połączono posty:

Bez logowania rzecz jasna, tylko zobaczyć czy strona się otworzy
 
Status
Brak możliwości dodawania odpowiedzi.

Użytkownicy znaleźli tą stronę używając tych słów:

  1. reverse proxy
  2. qbelt
  3. bitwarden
  4. qnap z wireguard
  5. qfile
  6. wireguard