• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글

나스 역방향 프록시 질문입니다

luma 502

0

20

기존에는 나스에 backupnas.site:50021, backupnas.site:50031 로 접속했습니다.

 

포트 번호가 노출되는 것이 싫어서 리버스 프록시를 적용해서 nas.backupnas.site 로 접속되게 했습니다.

 

리버스 프록시 세팅 후 포트로 접속 못하게 공유기에서 80, 443포트를 제외한 포트들을 비활성화했습니다.

 

문제는 nas.backupnas.site으로 접속 시 http로 접속이 돼서 자동 https 리디렉션을 체크해 주니 

nas.backupnas.site:443 으로  안가고 nas.backupnas.site:50031 접속되서 접근이 안됩니다.

 

리버스 프록시에서 http 80포트로 들어오면 https 50031으로 보내게 세팅해도 http로 접속이 됩니다. 

 

nas.domain.com만 쳐도 https로 포트 번호 없이 접근하려면 어떻게 해야 될까요..

 

추가사진

19C30C7A-722B-48C1-92B7-AD47E228A99F.jpeg

56F4EBBB-87EE-4DC1-9201-302F5195B788.jpeg

2D599841-E00A-401B-A66F-7C4B14CB6496.jpeg

 

신고공유스크랩
20
profile image 1등
달소 2022.06.16. 10:13

설정값등 캡쳐를 올려주시면 좀더 도움드리기 편할듯한데요.

역방향 프록시 자체를 nas.domain.com 으로 들어왔을때 바로 https 4003으로 넘겨주면 될거같습니다

profile image
달소 2022.06.16. 10:47
luma

첫번째 http 규칙을 없애고

두번째 https규칙에서 HSTS를 활성화시키면 어떻게나오실까요?

luma 글쓴이 2022.06.16. 10:55
달소

nas.backupnas.site로 접속시nas.backupnas.site:50021로 접속됩니다

profile image
달소 2022.06.16. 10:56
luma

첫번째 규칙을 없애도 그렇나요? 캐시가 남아있을수도있으니 시크릿탭으로해보시길바랍니다.

profile image
달소 2022.06.16. 10:57
luma

제가 테스트삼아 시크릿탭에서 접속해보니 ssl 적용된 시놀페이지로 자동리다이렉트 됩니다.

정상적용된듯하네요

luma 글쓴이 2022.06.16. 11:03
달소

https://youtu.be/4fwN9gNYWv8

시크릿 탭으로 접속해도 똑같네요..

profile image
달소 2022.06.16. 11:07
luma

음.. 저는 http://nas.backupnas.site 로 접속하면 바로 리다이렉트 됩니다.

모바일환경이나 쿠키날리고 테스트해보셨나요?

luma 글쓴이 2022.06.16. 11:11
달소

네 전부 날리고 해봤습니다.

카톡에서 nas.backupnas.site만 보내도 ssl로 접속되게 하고 싶은데 그게 안되네요.

profile image
달소 2022.06.16. 11:19
luma

카톡으로했을때가 조금 이상하네요..

삼성브라우저도 nas.backupnas.site 치면 바로 https되는데요 허허..

 

도커내부에 NPM을 하나구축하시는건어떠신가요 ㅎㅎ

luma 글쓴이 2022.06.16. 11:27
달소

카톡이나 네이버도 똑같네요.

NPM을 설치시 해결이 가능할까요?

profile image
달소 2022.06.16. 11:28
luma

네 저도 Docker NPM으로 프록시 사용중인데 잘됩니다.

도커로 설치하신뒤에 포트포워딩만 npm포트로해주시면되지요 ㅎㅎ

profile image
달소 2022.06.16. 11:40
luma

시놀로지에서 설정할수있도록 가이드를 만들고있습니다. 급하시면 먼저진행하셔도되고 아니면 조금 기다리신뒤에 한번 보고 설치하시면 도움도 될듯하네요 ㅎㅎ

2등
스기 2022.06.16. 10:47

대상에 포트를

http 80 -> 50021

https 443 -> 50031

로 설정을 해야 하는거 같은데요

luma 글쓴이 2022.06.16. 10:53
스기

그렇게 세팅하면 nas.backupnas.site로 접속시 http로 접속 됩니다..

스기 2022.06.16. 10:57
luma

공유기.png.jpg

 

공유기 설정은 따로 없으신가요?

저같은 경우는 공유기에 포트 두개만 포워딩 해서 쓰니깐 동작을 하네요

profile image 3등
Lamanus 2022.06.16. 20:11

http는 50021로 프록시를 하거나 아예 차단하시는게 맞습니다.

아니면 hsts 기능을 켜세요.

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story

첨부 0

번호 분류 제목 글쓴이 날짜 조회 추천
공지 정보 DSM 7.2v) Mshell로 헤놀로지 부트로더 빌드하기. 63 달소 23.05.29.01:57 26094 +25
공지 정보 DSM 7.2v) ARPL-i18n(rr)으로 헤놀로지 부트로더 빌드하기. 73 달소 23.05.23.23:58 27651 +23
정보 와... 개인서버 이사하는데 7일 걸렸습니다 ㅎㅎ 3 잿빛미소 1일 전17:45 352 +6
가이드 나만의 구독 관리하기 Wallos 서버 구축하기.(DSM) 4 달소 24.05.16.17:30 474 +3
업데이트 m.2 nvme 단독설치(DSM 및 볼륨)를 위한 nvmesystem addon for mshell 배포. 19 화정큐삼 24.05.13.21:48 495 +8
5198 업데이트
normal
화정큐삼 1시간 전21:01 38 +1
5197 질문
normal
서브어린이 10시간 전12:40 63 0
5196 질문
image
거짓말 10시간 전12:18 74 0
5195 질문
normal
금화 14시간 전08:20 89 0
5194 질문
normal
narini 1일 전18:01 219 0
5193 정보
normal
잿빛미소 1일 전17:45 352 +6
5192 질문
image
Ryuon 1일 전00:45 197 0
5191 질문
normal
vkfltk 2일 전17:28 182 0
5190 질문
normal
지나가는_문과생 2일 전16:36 198 0
5189 질문
normal
타이푼 3일 전09:34 113 0
5188 질문
image
쵸리 3일 전01:38 163 0
5187 질문
normal
giogo 4일 전21:46 66 0
5186 질문
normal
잿빛미소 4일 전16:48 159 0
5185 질문
normal
해피조이 4일 전15:47 95 0
5184 질문
normal
서브어린이 4일 전12:46 151 0
5183 질문
image
나스나 4일 전12:23 132 0
5182 후기
image
kmw_ 4일 전11:22 417 0
5181 질문
image
냉동개구리 4일 전02:42 129 0
5180 질문
normal
Minimo 4일 전23:56 82 0
5179 질문
image
냉동개구리 5일 전22:26 279 0