thaefliger
Goto Top

Synology Photo Station hinter Sophos SG WAF

Hallo zusammen

hoffentlich nicht die Freitags-Frage, aber ich steh hier gerade an...

Situation:
Ein Synology NAS mit File Station, Photo Station und WebDAV.
Sophos SG 105 mit Home-Lizenz drauf.
Das Synology wird von aussen via WAF zugänglich gemacht, Zertifikat von Let's Encrypt ebenfalls am WAF:
sophos-virtualwebservers
sophos-realwebservers


Problem:
Ich rufe nun vom Internet her die Domain auf, cloud.beispiel.ch und melde mich im Synology DSM an. Soweit so gut.
Klicke ich nun aber auf das Icon der PhotoStation, öffnet sich korrekt ein neuer Tab, aufgerufen wird aber
https://192.168.50.10/photo
Was logischerweise nicht geht.

Ich bin mir auch gar nicht sicher, ob das überhaupt an einer fehlerhaften Einstellung auf der Sophos liegt.
Mir scheint eher, dass das Synology dann nicht merkt, dass ich eigentlich von aussen komme, da der Aufruf ja schlussendlich durch die WAF erfolgt.
Darum ist dann auf dem Icon quasi der falsche Link hinterlegt.

So... wer mag mir helfen? face-smile

Danke und Grüsse
Thomas

Content-ID: 567243

Url: https://administrator.de/contentid/567243

Ausgedruckt am: 21.11.2024 um 20:11 Uhr

radiogugu
radiogugu 24.04.2020 aktualisiert um 15:58:03 Uhr
Goto Top
Hallo.

Wäre es nicht sinnvoller eine VPN Verbindung aufzubauen und dann mit entsprechender Firewall Regel auf das NAS zuzugreifen?

Ich nutze eine Synology hinter einer PFsense und verbinde mich erst via OpenVPN und öffne dann die Photostation.

Gruß
Radiogugu
thaefliger
thaefliger 24.04.2020 um 16:04:15 Uhr
Goto Top
Hi

nein, leider keine Option.
Das NAS ist für unserem Verein, ich kann von denen nicht verlangen erst ein VPN zu machen.
radiogugu
radiogugu 24.04.2020 um 16:29:49 Uhr
Goto Top
Ok.

Schon diese Ports in der Photo Station (unter dem Admin Benutzer) eingestellt und entsprechend weitergeleitet?

nas_photo

Habe das nicht getestet, vermute aber, dass es daran liegen könnte.

Gruß
Radiogugu
BernhardMeierrose
BernhardMeierrose 27.04.2020 um 09:04:52 Uhr
Goto Top
Moin

die Syno-Photo-Station läuft ja auf port 80/443. Dafür müsste mMn auch ein Webserver auf der Sophos eingerichtet werden. Danach solltest Du die Photo-Station unter domainname.ch/photo aufrufen können.

Gruß
Bernhard