Reverse Proxy oder einfachere Möglichkeit

  • Hallo,

    nach Umstieg von einer kleinen Synology auf eine QNAP TS-253D bin ich aktuell am (?ver-?)zweifeln:

    Im Grunde möchte ich folgendes Szenario erreichen:

    Im internen mache ich Dateiablage und Sicherung, etc.


    Vom Internet aus gesehen möchte ich:

    a) VPN-Verbindungen aufbauen können

    b) Auf Filestation oder Nextcloud zugreifen können (Entweder oder: Vermutlich reicht Filestation, da es nur um Up-und Download für externe Benutzer geht- da ist Nextcloud eigentlich schon viel zu viel)

    c) Zugriff auf einen Dienst bieten, der per Browser auf einen festen Port der QNAP läuft. Der Port ist aber wohl "exotisch" und es wird ettliche Szenarien geben, in denen Nutzer nicht zugreifen können werden.


    Ich möchte im Grunde also entweder eine Subdomain, oder besser einen Sub-Folder (wegen SSL Zertifikat von Letsencript ohne wildcard) haben, der mir auf die Filestation weiterleitet, und dann einen zweiten Subfolder, der auf den Dienst mit dem Exotenport verweist.

    Im Grunde ist das doch nichts dramatisches!

    Braucht es einen Reverse Proxy?

    Oder geht das einfacher?


    Wenn es einen Reverse Proxy braucht: Ich würde dann gerne den integrierten Proxy (Squid) verwenden, und verstehe leider absolut nicht an welcher Stelle ich das wie vorgehen muss- kann dort jemand einen Tip geben?


    Zum Setup:

    Privater DSL Anschluss mit Fritzbox und myfritz-Dienst der korrekt über eine normale .de - Domain erreichbar ist.

    QNAP ist im normalen Netzwerk hinter der Fritzbox. Es sollte nur Port 443 benötigt werden.


    Vielen Dank schon vorab!

  • Am besten alles via VPN Zugang machen


    VPN Server auf nem guten WAN Router oder dedizierter Firewall/VPN Appliance laufen lassen.


    Dann kann man egal ob von Unterwegs oder Zuhause mit dem NAS gleich arbeiten.

    Einmal editiert, zuletzt von dolbyman ()

  • Ich arbeite (für mich persönlich) nur per VPN- schon aus Bequemlichkeit weil da alles völlig durchgängig weiterläuft.


    In diesem Fall hier wird es um die Kommunikation und den Austausch unter einigen Fremden und nicht IT-affinen Personen gehen - Das tue ich mir nicht an, all denen VPN einzurichten und v.a. zu erklären.


    Es muss einfach gehalten sein. Und ab besten in allen Szenarien funktionieren.

  • Hallo,

    der Sicherheitsthematik war und bin ich mir absolut bewusst. Danke für den Hinweis.

    Um ehrlich zu sein hilft das aber bei der Aufgabenstellung kaum.

  • Das soll auch nicht helfen, dein Netzwerk, dein NAS dem Internet auszusetzen.

    Wenn du dir der Problematik tatsächlich bewusst bis, lass' es einfach sein :cup:

    Es gibt genügend Bots im Internet, da musst du deine HW nicht hinzufügen...