Bonjour,
Je tente d'auto-héberger certains services sur mon nas, en utilisant quand c'est possible des conteneurs Docker. Le nas se trouve derrière ma Freebox.
J'ai déjà un domaine et un certificat :
https://romu.fr:portFB -> console de la Freebox
https://romu.fr:portNAS -> console du NAS (portNAS a été ouvert via la console Freebox)
Maintenant, j'aimerais avoir un truc du genre : https://romu.fr/wallabag qui pointerait sur le conteneur Wallabag sur mon nas. Comment puis je faire ça ? Est-ce qu'activer la DMZ est une bonne solution ?
Merci.
# dmz ou pas dmz, ca c'est la question
Posté par NeoX . Évalué à 2.
en faisant que le domaine romu.fr pointe sur l'IP de ta freebox et que le port 80 de celle-ci soit renvoyé sur ton NAS sur le port du serveur web.
la DMZ en mettant l'IP du NAS va faire que toute connexion entrante sur l'IP publique de la freebox va etre renvoyer vers le NAS,
ce n'est peut-etre pas ce qui est souhaité
[^] # Re: dmz ou pas dmz, ca c'est la question
Posté par aurel (site web personnel, Mastodon) . Évalué à 3.
Pour accéder à wallabag via HTTPS, c'est le port :443 qu'il faut rediriger vers l'IP du NAS. Ce dernier doit évidemment écouter en HTTPS, c'est à dire que son serveur web doit avoir des certificats SSL ad-hoc, par exemple générés avec Let's Encrypt.
Activer la fonction DMZ, c'est plus une augmentation de la surface d'attaque de ton NAS qu'autre chose. Sauf si c'est nécessaire, je déconseille.
[^] # Re: dmz ou pas dmz, ca c'est la question
Posté par romu . Évalué à 1.
Ok, merci à tous les deux, je vais bidouiller ça demain je pense et voir comment faire les choses. Merci encore.
[^] # Re: dmz ou pas dmz, ca c'est la question
Posté par NeoX . Évalué à 4.
verifie deja que cela fonctionne en interne en faisant
http://ip-du-nas/wallabag
ou en renseignant temporairement ton fichier host (/etc/hosts) avec les infos suivantes
ip-du-nas romu.fr
et en tapant
http://romu.fr/wallabag
dans ton navigateurSuivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.