thaefliger
Goto Top

Synology Photo Station hinter Sophos SG WAF

Hallo zusammen

hoffentlich nicht die Freitags-Frage, aber ich steh hier gerade an...

Situation:
Ein Synology NAS mit File Station, Photo Station und WebDAV.
Sophos SG 105 mit Home-Lizenz drauf.
Das Synology wird von aussen via WAF zugänglich gemacht, Zertifikat von Let's Encrypt ebenfalls am WAF:
sophos-virtualwebservers
sophos-realwebservers


Problem:
Ich rufe nun vom Internet her die Domain auf, cloud.beispiel.ch und melde mich im Synology DSM an. Soweit so gut.
Klicke ich nun aber auf das Icon der PhotoStation, öffnet sich korrekt ein neuer Tab, aufgerufen wird aber
https://192.168.50.10/photo
Was logischerweise nicht geht.

Ich bin mir auch gar nicht sicher, ob das überhaupt an einer fehlerhaften Einstellung auf der Sophos liegt.
Mir scheint eher, dass das Synology dann nicht merkt, dass ich eigentlich von aussen komme, da der Aufruf ja schlussendlich durch die WAF erfolgt.
Darum ist dann auf dem Icon quasi der falsche Link hinterlegt.

So... wer mag mir helfen? face-smile

Danke und Grüsse
Thomas

Content-Key: 567243

Url: https://administrator.de/contentid/567243

Printed on: April 19, 2024 at 18:04 o'clock

Member: radiogugu
radiogugu Apr 24, 2020 updated at 13:58:03 (UTC)
Goto Top
Hallo.

Wäre es nicht sinnvoller eine VPN Verbindung aufzubauen und dann mit entsprechender Firewall Regel auf das NAS zuzugreifen?

Ich nutze eine Synology hinter einer PFsense und verbinde mich erst via OpenVPN und öffne dann die Photostation.

Gruß
Radiogugu
Member: thaefliger
thaefliger Apr 24, 2020 at 14:04:15 (UTC)
Goto Top
Hi

nein, leider keine Option.
Das NAS ist für unserem Verein, ich kann von denen nicht verlangen erst ein VPN zu machen.
Member: radiogugu
radiogugu Apr 24, 2020 at 14:29:49 (UTC)
Goto Top
Ok.

Schon diese Ports in der Photo Station (unter dem Admin Benutzer) eingestellt und entsprechend weitergeleitet?

nas_photo

Habe das nicht getestet, vermute aber, dass es daran liegen könnte.

Gruß
Radiogugu
Member: BernhardMeierrose
BernhardMeierrose Apr 27, 2020 at 07:04:52 (UTC)
Goto Top
Moin

die Syno-Photo-Station läuft ja auf port 80/443. Dafür müsste mMn auch ein Webserver auf der Sophos eingerichtet werden. Danach solltest Du die Photo-Station unter domainname.ch/photo aufrufen können.

Gruß
Bernhard