Pomoc Zdalny dostęp do aplikacji w kontenerze

Status
Brak możliwości dodawania odpowiedzi.

Artproject-2004

System Engineer
Q Specialist
2 Lipiec 2021
167
1
36
28
QNAP
TS-x51
Ethernet
null
Dzień dobry, proszę Was o poradę/podpowiedź jak zabrać się za następującą kwestię. Otóż może trochę późno, ale postawiłem na bezpieczeństwo danych na moim Qnap'ie. Zgodnie z zaleceniami:
O bezpieczeństwie raz jeszcze....
QuFirewall - Jak zabezpieczyć serwer przed atakami a jednocześnie komfortowo z niego korzystać? Wersja dla regionu: Polska

1. Wyłączyłem UPNP w Qnap'ie
2. Wyłączyłem myqnapcloud i myqnap link w Qnap'ie
2. Wyłączyłem DDNS w Qnap'ie
3. Skonfigurowałem Qufirewalla (na wysokich portach)
4. Wyłączyłem Publikowanie usług w Qnap'ie
5. Ręcznie przekierowane porty w routerze
5. Skonfigurowałem Qbelt i Wireguard do łączenia się z Qnap'em przez VPN.

18a.png

14a.png

11a.png

12a.png

17a.png


Do tego momentu wszystko szło zgodnie z planem (jest dostęp do Qnap'a z LAN i WAN - Qfile, QPhoto, Qmanager działają zdalnie bez problemu), ale...
Mam kontener Ubuntu na Virtual Station, w którym mam kilka aplikacji, które używają https, SSL i reverse proxy w Caddy np. bitwarden i jitsie
Problem w tym, że po wykonaniu tych powyższych kroków zabezpieczeń, straciłem dostęp do tych aplikacji, zarówno z poziomu domeny www (pod którą były podpięte) jaki i samych aplikacji.

Nie wiem jak się zabrać za ten temat, by uzyskać dostęp do tych aplikacji bez konieczności odwracania tego wszystkiego, co wykonałem do tej pory, ale jeżeli to będzie skomplikowane, to pozostanie przywrócenie stanu przed zmianami.
Proszę o pomoc i wskazówki.
 
Rozwiązanie
U
heh - można było debugować cały rok .. VMka z debianem zgłupiała - jej restart załatwił sprawę .. kolega @Artproject-2004 musić brac pod uwage że restart qnapa , usypia vmke ;P , trzeba primo wyłączyć VMke a potem walnać restart qnapa
heh - można było debugować cały rok .. VMka z debianem zgłupiała - jej restart załatwił sprawę .. kolega @Artproject-2004 musić brac pod uwage że restart qnapa , usypia vmke ;P , trzeba primo wyłączyć VMke a potem walnać restart qnapa
To bardzo cenna uwaga. Bardzo dziękuję za pomoc, bo już wątpiłem w ideę bezpieczeństwa połączonego z oczekiwaniami funkcjonalnymi.
 
Status
Brak możliwości dodawania odpowiedzi.

Użytkownicy znaleźli tą stronę używając tych słów:

  1. qbelt
  2. bitwarden
  3. reverse proxy
  4. wireguard
  5. qnap z wireguard
  6. qfile
  7. caddy