Wir verwenden Cookies, um unsere Webseite zu verbessern. Lesen Sie unsere Cookie-Richtlinie .

NAS 325

Einführung Reverse Proxies

Sichert Ihr NAS und Apps

2023-12-08

Kursziele

Nach Abschluss des Kurses werden Sie in der Lage sein:

  1. Eine Reverse Proxy-Domain zu benutzen, um die sichere Verbindung mehrerer NAS zu schützen.
  2. Eine Reverse Proxy-Domain zu benutzen, um die Sicherheit von HTTPS-Verbindungen von Apps zu verbessern.

Voraussetzungen

Kursvoraussetzungen:

NAS 324: HTTPS nutzen, um die NAS-Kommunikation zu sichern

Studenten sollten über folgende praktische Kenntnisse verfügen:

HTTP/HTTPS


ÜBERSICHT

1. Einführung Reverse Proxies

2. Verbindungen mehrerer NAS-Geräte schützen

2.1 Proxy-Domains hinzufügen

2.2 Regeln zu bestehenden Proxy-Domains hinzufügen

3. NAS App-Sicherheit upgraden

3.1 Reverse Proxies so einstellen, dass sie mit Jellyfin funktionieren

3.2 ownCloud so einstellen, dass es mit Reverse Proxies arbeitet

3.3 Richten Sie die HTTPS-Verbindung von Syncthing ein

3.4 Nextcloud so einstellen, dass es mit Reverse Proxies arbeitet

3.5 Richten Sie die HTTPS-Verbindung von Plex Web ein

4. Editing Proxy-Domains und Regeln bearbeiten

4.1 Proxy-Domains bearbeiten oder entfernen

4.2 Proxy-Domain-Regeln bearbeiten oder entfernen





1. Einführung Reverse Proxies

Das Surfen im Internet wird immer sicherer. Die meisten Apps auf einem ASUSTOR NAS verwenden einen Webbrowser für die Funktionalität, unterstützen jedoch nicht unbedingt HTTP Secure.
Reverse-Proxy-Server helfen Clients bei der Bereitstellung von Webinformationen und schützen gleichzeitig die Sicherheit der übertragenen Daten. Reverse-Proxy-Server auf einem ASUSTOR NAS mit einem gültigen HTTPS-Zertifikat schützen Daten, die von einer externen HTTPS-Verbindung übertragen werden.
ADM 3.5.2 hat Reverse-Proxys als neue Funktion hinzugefügt. Reverse-Proxy-Server werden verwendet, um HTTPS-Verbindungen für Inhalte oder Webanwendungen zu implementieren, die sonst nicht geschützt wären. Legen Sie den Domainnamen auf dem NAS fest, auf dem der Reverse-Proxy-Server aktiviert werden soll. Beantragen Sie ein gültiges Zertifikat, beachten Sie hierbei bitte die Einstellungsmethode:
NAS 324: HTTPS nutzen, um die NAS-Kommunikation zu sichern



2. Verbindungen mehrerer NAS-Geräte schützen

Wenn Sie mehrere NAS in demselben lokalen Netzwerk einrichten und mit https sicher von außen eine Verbindung zum NAS herstellen möchten, aktivieren Sie ADM und verwenden Sie den Reverse-Proxy-Server eines dieser NAS, um die sichere Verbindung zu den anderen NAS zu schützen. Es ist nicht erforderlich, alle NAS für ein externes Netzwerk zu öffnen und unterschiedliche Domainnamen zu beantragen.



2.1 Proxy-Domains hinzufügen

Um die gültige Domain dieses NAS zu verwenden, um sich mit HTTPS beim ADM eines anderen NAS anzumelden, müssen zuerst Proxy-Domains hinzugefügt werden.


Schritt 1

  • Klicken Sie auf Reverse Proxy in ADM Services.


Schritt 2

  • Klicken Sie Hinzufügen in dem Reverse Proxy Fenster.
  • Eine neue Proxy-Domain erstellen und klicken Sie auf Weiter.



Schritt 3

  • Geben Sie einen Namen für einfache Identifizierung dieser Proxy-Domain ein. Beispiel: ASUSTOR NAS ADM
  • Wählen Sie HTTPS und den Servernamen aus.
  • Geben Sie eine ungenutzte Portnummer ein. Beispiel: 8880
  • Wählen Sie eine Netzwerkschnittstelle aus.
  • Geben Sie den Pfad dieser Proxy-Domainregel ein. Beispiel: /as6602t
  • Aktivieren Sie die Portweiterleitung und klicken Sie auf Weiter.

Hinweis: Wenn sich in dieser Proxy-Domain nur ein Dienst befindet, kann der Pfad nur "/" beibehalten. Wenn Sie andere Regeln hinzufügen müssen, können Sie mit Bearbeiten einen Pfad für die erste Regel hinzufügen.


Schritt 4

  • Geben Sie einen Namen für die einfache Identifizierung von Domainregeln ein.
  • Wählen Sie HTTP und geben Sie die LAN IP Ihrer Proxy-Domain ein. Beispiel: [192.168.xxx.xxx].
  • Geben Sie den Port der Proxy-Domain ein. Beispiel: 8000 (ADM HTTP Login-Port).
  • Geben Sie den Pfad ein, wenn die Proxy-Domain einen bestimmten Pfad hat. Für die ADM-Anmeldung ist kein bestimmter Pfad erforderlich. Ein Schrägstrich (/) reicht aus.
  • Klicken Sie Verbindung testen, um zu überprüfen, ob die obigen Informationen der Proxy-Domain korrekt sind und ob die URL einen Umleitungspfad benötigt. Klicken Sie auf Weiter.


Schritt 5

  • Übeerprüfen Sie, ob die Informationen korrekt sind und klicken Sie auf Fertigstellen.

  • Nach Abschluss können Sie die Informationen der Proxy-Domain auf der Reverse-Proxy-Seite sehen.


Schritt 6

  • Geben Sie Ihre Proxy-Domain in einen Webbrowser ein. Der Reverse-Proxy-Server wird die Verbindung zu http://192.168.xxx.xxx:8000/ herstellen.
  • Verwenden Sie die HTTPS-URL dieser Proxy-Domain von außerhalb, um eine Verbindung zu einem anderen NAS herzustellen und sich bei ADM anzumelden. Verwenden Sie denselben MyASUSTOR-Domainnamen, um sich beim ursprünglichen NAS anzumelden, oder fügen Sie den konfigurierten Port und Pfad für die Anmeldung bei einem anderen NAS hinzu, um diese Verbindung unter HTTPS mit einem gültigen HTTPS-Zertifikat zu sichern.
    Reverse-Proxy-Server können verwendet werden, um ADM zu öffnen und sich mit HTTPS bei einem anderen NAS anzumelden. Nach der Anmeldung müssen andere Dienste und Apps ihre eigenen Reverse-Proxy-Ports einrichten, um die erforderlichen Dienste und Apps in einer sicheren Verbindung korrekt zu verwenden.

In Chrome:


In Firefox:



2.2 Regeln zu bestehenden Proxy-Domains hinzufügen

Der vorhandenen Proxy-Domain können zusätzliche Regeln hinzugefügt werden, um einen anderen Pfad zum Öffnen eines anderen Dienstes zu verwenden. Diese Anwleitung zeigt, wie Sie eine Reverse-Proxy-Regel hinzufügen, um sich beim ADM eines anderen NAS in der im vorherigen Kapitel hinzugefügten Domain anzumelden.

Schritt 1

  • Klicken Sie auf im Reverse Proxy-Fenster Hinzufügen.
  • Wählen Sie auf Fügen Sie eine neue Regel in eine vorhandene Proxy-Domain ein. Klicken Sie auf Weiter.



Schritt 2

  • Wählen Sie die Proxy-Domain aus, zu der Sie eine Regel hinzufügen möchten, z. B. [https://yourddns.myasustor.com:8880].
  • Geben Sie den Pfad dieser neuen Regel ein, zum Beispiel: /as5304t, klicken Sie auf Weiter.

Hinweis: Da mit dieser Funktion der vorhandenen Proxy-Domain Regeln hinzugefügt werden, können der Domainname und der Port der Proxy-Domain während dieses Vorgangs nicht geändert werden. Es muss jedoch ein anderer Pfad eingegeben werden.


Schritt 3

  • Geben Sie einen Namen ein, um die Domainregel für den Reverse-Proxy leicht zu identifizieren. Beispiel: AS5304T.
  • Wählen Sie HTTP und geben Sie die LAN IP Ihrer Proxy-Domain ein. Beispiel: [192.168.xx.xx].
  • Geben Sie den Port der Proxy-Domain ein. Beispiel: 8000 (ADM HTTP Login-Port).
  • Geben Sie den Pfad ein, wenn die Proxy-Domain einen bestimmten Pfad hat. Für die ADM-Anmeldung ist kein bestimmter Pfad erforderlich. Ein Schrägstrich (/) reicht aus.
  • Klicken Sie Verbindung testen, um zu überprüfen, ob die obigen Informationen der Proxy-Domain korrekt sind und ob die URL einen Umleitungspfad benötigt. Klicken Sie auf Weiter.


Schritt 4

  • Übeerprüfen Sie, ob die Informationen korrekt sind und klicken Sie auf Fertigstellen.

  • Nach der Fertigstellung werden Informationen zur Proxy-Domain auf dem Reverse-Proxy angezeigt.


Schritt 5

  • Wenn Sie beispielsweise diese Proxy-Domain gemäß dem folgenden Bild eingeben, wird der Reverse-Proxy [https://yourddns.myasustor.com:8880/as5304t/] die Verbindung zu [http://192.168.xx.xx:8000/] weiterleiten.
  • Verwenden Sie die HTTPS-URL dieser Proxy-Domain von außerhalb, um eine Verbindung zu einem anderen neu hinzugefügten NAS herzustellen und sich bei ADM anzumelden.

In Chrome:


In Firefox:




3. NAS App-Sicherheit upgraden

Apps, die HTTPS in einem NAS nicht verwenden können, können einen Reverse-Proxy-Server verwenden, um Remote-HTTPS-Verbindungen zu aktivieren. In diesem Kapitel werden verschiedene Apps vorgestellt, die bestimmte Kommunikationsports erfordern und das auf dem NAS installierte HTTPS-Zertifikat nicht direkt verwenden können.


3.1 Reverse Proxies so einstellen, dass sie mit Jellyfin funktionieren

Die Docker-Version von Jellyfin verwendet nicht den Standard-Webserver des NAS. Ein Reverse-Proxy-Server muss konfiguriert werden, um HTTPS-Remoteverbindungen zu unterstützen. Nachdem das NAS ein gültiges HTTPS-Zertifikat beantragt hat, können Sie jetzt den Reverse-Proxy-Server verwenden, um die Jellyfin-HTTPS-Verbindung zu konfigurieren.


Schritt 1

  • Klicken Sie Hinzufügen in dem Reverse Proxy Fenster.
  • Eine neue Proxy-Domain erstellen und klicken Sie auf Weiter.



Schritt 2

  • Geben Sie einen Namen zur einfachen Identifizierung dieser Proxy-Domain ein. Beispiel: Jellyfin HTTPS.
  • Wählen Sie HTTPS und den Servernamen. Beispiel: [yourddns.myasustor.com].
  • Geben Sie eine nicht verwendete Portnummer ein. Es muss sich auch vom ursprünglichen Jellyfin-Kommunikationsport unterscheiden. Beispiel: 8196
  • Wählen Sie eine Netzwerkschnittstelle. Wählen Sie das Sternchen für die Standardeinstellung aus.
  • Geben Sie den Pfad dieser Proxy-Domainregel ein oder hinterlassen Sie einen Schrägstrich (/). Aktivieren Sie die Portweiterleitung und klicken Sie auf Weiter.


Schritt 3

  • Optional: Geben Sie einen Namen ein, um die Domainregel für den Reverse-Proxy leicht zu identifizieren.
  • Wählen Sie HTTP und geben Sie die LAN-IP des NAS ein. Beispiel: [192.168.xx.xx].
  • Geben Sie den Port der Proxy-Domain ein. Beispiel: 8096 (Jellyfin-HTTP-Port).
  • Wenn eine App der Proxy-Domain einen bestimmten Pfad hat, geben Sie diesen bitte ein, andernfalls geben Sie einen Schrägstrich (/) ein.
  • Klicken Sie auf Verbindung testen, um zu testen, ob die oben genannten Informationen der Proxy-Domain erfolgreich verbunden wurden und ob ihre URL einen Umleitungspfad benötigt. Klicken Sie auf Weiter.


Schritt 4

  • Übeerprüfen Sie, ob die Informationen korrekt sind und klicken Sie auf Fertigstellen.


  • Nach der Fertigstellung werden Informationen zur Proxy-Domain auf dem Reverse-Proxy angezeigt.


Schritt 5

  • Nehmen Sie diese Proxy-Domain als Beispiel: Geben Sie [https://yourddns.myasustor.com:8196/] in den Webbrowser ein, und der Reverse-Proxy-Server führt die Verbindung zu [http: //192.168.xx.xxx:8096/] aus, die lokale URL des Jellyfins.
  • Verwenden Sie die HTTPS-URL dieser Proxy-Domain von außerhalb, um eine Verbindung zu dem auf diesem NAS installierten Jellyfin herzustellen und sich anzumelden.

In Chrome:


In Firefox:



3.2 ownCloud so einstellen, dass es mit Reverse Proxies arbeitet

Die Docker-Version von ownCloud verwendet nicht den Standard-Webserver des NAS. Ein Reverse-Proxy-Server muss konfiguriert werden, um HTTPS-Remoteverbindungen zu unterstützen. Nachdem das NAS ein gültiges HTTPS-Zertifikat beantragt hat, können Sie jetzt den Reverse-Proxy-Server verwenden, um die ownCloud-HTTPS-Verbindung zu konfigurieren.


Schritt 1

  • Klicken Sie Hinzufügen in dem Reverse Proxy Fenster.
  • Eine neue Proxy-Domain erstellen und klicken Sie auf Weiter.



Schritt 2

  • Geben Sie einen Namen zur einfachen Identifizierung dieser Proxy-Domain ein. Beispiel: ownCloud HTTPS.
  • Wählen Sie HTTPS und den Servernamen. Beispiel: [yourddns.myasustor.com].
  • Geben Sie eine nicht verwendete Portnummer ein. Es muss sich auch vom ursprünglichen ownCloud-Kommunikationsport unterscheiden. Beispiel: 32882
  • Wählen Sie eine Netzwerkschnittstelle. Wählen Sie das Sternchen für die Standardeinstellung aus.
  • Geben Sie den Pfad dieser Proxy-Domainregel ein oder hinterlassen Sie einen Schrägstrich (/). Aktivieren Sie die Portweiterleitung und klicken Sie auf Weiter.


Schritt 3

  • Optional: Geben Sie einen Namen ein, um die Domainregel für den Reverse-Proxy leicht zu identifizieren.
  • Wählen Sie HTTP und geben Sie die LAN-IP des NAS ein. Beispiel: [192.168.xx.xx].
  • Geben Sie den Port der Proxy-Domain ein. Beispiel: 32880 (ownCloud-HTTP-Port).
  • Wenn eine App der Proxy-Domain einen bestimmten Pfad hat, geben Sie diesen bitte ein, andernfalls geben Sie einen Schrägstrich (/) ein.
  • Klicken Sie auf Verbindung testen, um zu testen, ob die oben genannten Informationen der Proxy-Domain erfolgreich verbunden wurden und ob ihre URL einen Umleitungspfad benötigt. Klicken Sie auf Weiter.


Schritt 4

  • Übeerprüfen Sie, ob die Informationen korrekt sind und klicken Sie auf Fertigstellen.


  • Nach der Fertigstellung werden Informationen zur Proxy-Domain auf dem Reverse-Proxy angezeigt.


Schritt 5

ownCloud hat strenge Beschränkungen für die Domänen, auf die es zugreifen kann. Wenn Sie einen Reverse-Proxy-Server für ownCloud einrichten, müssen Sie diese Domäne zur "trusted_domains"-Konfiguration von ownCloud für den normalen Gebrauch hinzufügen.

  • Laden Sie /share/Docker/ownCloud/data/config/config.php auf Ihren Computer herunter, benennen Sie die Datei in "zz-user.config.php" um und öffnen Sie dann einen Texteditor, um sie zu bearbeiten.
  • Behalten Sie nur die Einstellung "trusted_domains" in der Datei "zz-user.config.php" bei und fügen Sie die Domäne des Reverse-Proxy-Servers des NAS, [ 1 => "yourddns.myasustor.com", ] zum Inhalt hinzu und archivieren Sie dann.

  • Laden Sie die bearbeitete zz-user.config.php in den NAS-Ordner [/share/Docker/ownCloud/data/config/] hoch.


Schritt 6

  • Nehmen Sie diese Proxy-Domain als Beispiel: Geben Sie [https://yourddns.myasustor.com:32882/] in den Webbrowser ein, und der Reverse-Proxy-Server führt die Verbindung zu [http: //192.168.xx.xxx:32880/] aus, die lokale URL des ownClouds.
  • Verwenden Sie die HTTPS-URL dieser Proxy-Domain von außerhalb, um eine Verbindung zu dem auf diesem NAS installierten ownCloud herzustellen und sich anzumelden.

In Chrome:


In Firefox:



3.3 Richten Sie die HTTPS-Verbindung von Syncthing ein

Die Docker-Version von Syncthing verwendet nicht den Standard-Webserver des NAS. Ein Reverse-Proxy-Server muss konfiguriert werden, um HTTPS-Remoteverbindungen zu unterstützen. Nachdem das NAS ein gültiges HTTPS-Zertifikat beantragt hat, können Sie jetzt den Reverse-Proxy-Server verwenden, um die Syncthing-HTTPS-Verbindung zu konfigurieren.

Hinweis: In diesem Beispiel wird eine bestehende Proxy-Domäne verwendet, um Regeln hinzuzufügen, und es ist nicht notwendig, einen zusätzlichen Port einzustellen. Benutzer können auch "Eine neue Proxy-Domäne erstellen" verwenden und einen weiteren Port hinzufügen, um einen Reverse-Proxy für Syncthing einzurichten.


Schritt 1

  • Klicken Sie auf im Reverse Proxy-Fenster Hinzufügen.
  • Wählen Sie auf Fügen Sie eine neue Regel in eine vorhandene Proxy-Domain ein. Klicken Sie auf Weiter.



Schritt 2

  • Wählen Sie die Proxy-Domain aus, zu der Sie eine Regel hinzufügen möchten, z. B. [https://yourddns.myasustor.com:18862].
  • Geben Sie den Pfad dieser neuen Regel ein, zum Beispiel: /syncthing, klicken Sie auf Weiter.

Hinweis: Da mit dieser Funktion der vorhandenen Proxy-Domain Regeln hinzugefügt werden, können der Domainname und der Port der Proxy-Domain während dieses Vorgangs nicht geändert werden. Es muss jedoch ein anderer Pfad eingegeben werden.


Schritt 3

  • Geben Sie einen Namen zur einfachen Identifizierung dieser Proxy-Domain ein. Beispiel: Syncthing.
  • Wählen Sie HTTP und geben Sie die LAN-IP des NAS ein. Beispiel: [192.168.xx.xxx].
  • Geben Sie den Port der Proxy-Domain ein. Beispiel: 28384 (Syncthing-HTTP-Port).
  • Wenn eine App der Proxy-Domain einen bestimmten Pfad hat, geben Sie diesen bitte ein, andernfalls geben Sie einen Schrägstrich (/) ein.
  • Klicken Sie auf Verbindung testen, um zu testen, ob die oben genannten Informationen der Proxy-Domain erfolgreich verbunden wurden und ob ihre URL einen Umleitungspfad benötigt. Klicken Sie auf Weiter.


Schritt 4

  • Übeerprüfen Sie, ob die Informationen korrekt sind und klicken Sie auf Fertigstellen.


  • Nach der Fertigstellung werden Informationen zur Proxy-Domain auf dem Reverse-Proxy angezeigt.


Schritt 5

  • Nehmen Sie diese Proxy-Domain als Beispiel: Geben Sie [https://yourddns.myasustor.com:18862/syncthing/] in den Webbrowser ein, und der Reverse-Proxy-Server führt die Verbindung zu [http://192.168.xx.xxx:28384/] aus, die lokale URL des Syncthings.
  • Verwenden Sie die HTTPS-URL dieser Proxy-Domain von außerhalb, um eine Verbindung zu dem auf diesem NAS installierten Syncthing herzustellen und sich anzumelden.

In Chrome:


In Firefox:



3.4 Nextcloud so einstellen, dass es mit Reverse Proxies arbeitet

Ein standardmäßiger Reverse-Proxy für Nextcloud wurde in ADM 4.1 hinzugefügt. Benutzer müssen ihn nicht mehr selbst konfigurieren, wenn der NAS auf ADM 4.1.0 oder höher aktualisiert wurde.
Gegenwärtig kann dem Standard-Reverse-Proxy nicht erlaubt werden, dass Benutzer eine neue Regel hinzufügen.


  • Nehmen Sie diese Proxy-Domain als Beispiel: Geben Sie [https://yourddns.myasustor.com:8622/nextcloud-docker/] in den Webbrowser ein, und der Reverse-Proxy-Server führt die Verbindung zu [http: //192.168.xx.xxx:32680/] aus, die lokale URL des Nextclouds.
  • Verwenden Sie die HTTPS-URL dieser Proxy-Domain von außerhalb, um eine Verbindung zu dem auf diesem NAS installierten Nextcloud herzustellen und sich anzumelden.

In Chrome:


In Firefox:




Die Docker-Version von Nextcloud verwendet nicht den Standard-Webserver des NAS. Ein Reverse-Proxy-Server muss konfiguriert werden, um HTTPS-Remoteverbindungen zu unterstützen. Nachdem das NAS ein gültiges HTTPS-Zertifikat beantragt hat, können Sie jetzt den Reverse-Proxy-Server verwenden, um die Nextcloud-HTTPS-Verbindung zu konfigurieren.


Schritt 1

  • Klicken Sie Hinzufügen in dem Reverse Proxy Fenster.
  • Eine neue Proxy-Domain erstellen und klicken Sie auf Weiter.



Schritt 2

  • Geben Sie einen Namen zur einfachen Identifizierung dieser Proxy-Domain ein. Beispiel: Nextcloud HTTPS.
  • Wählen Sie HTTPS und den Servernamen. Beispiel: [yourddns.myasustor.com].
  • Geben Sie eine nicht verwendete Portnummer ein. Es muss sich auch vom ursprünglichen Nextcloud-Kommunikationsport unterscheiden. Beispiel: 32681
  • Wählen Sie eine Netzwerkschnittstelle. Wählen Sie das Sternchen für die Standardeinstellung aus.
  • Geben Sie den Pfad dieser Proxy-Domainregel ein oder hinterlassen Sie einen Schrägstrich (/). Aktivieren Sie die Portweiterleitung und klicken Sie auf Weiter.


Schritt 3

  • Optional: Geben Sie einen Namen ein, um die Domainregel für den Reverse-Proxy leicht zu identifizieren.
  • Wählen Sie HTTP und geben Sie die LAN-IP des NAS ein. Beispiel: [192.168.xx.xx].
  • Geben Sie den Port der Proxy-Domain ein. Beispiel: 32680 (Nextcloud-HTTP-Port).
  • Wenn eine App der Proxy-Domain einen bestimmten Pfad hat, geben Sie diesen bitte ein, andernfalls geben Sie einen Schrägstrich (/) ein.
  • Klicken Sie auf Verbindung testen, um zu testen, ob die oben genannten Informationen der Proxy-Domain erfolgreich verbunden wurden und ob ihre URL einen Umleitungspfad benötigt. Klicken Sie auf Weiter.


Schritt 4

  • Übeerprüfen Sie, ob die Informationen korrekt sind und klicken Sie auf Fertigstellen.


  • Nach der Fertigstellung werden Informationen zur Proxy-Domain auf dem Reverse-Proxy angezeigt.


Schritt 5

Nextcloud unterliegt strengen Einschränkungen für die Domains, auf die zugegriffen werden kann. Im Nextcloud-Dokument wird erläutert, dass Sie beim Einrichten eines Reverse-Proxy-Servers für die normale Verwendung weitere Einstellungen zur config.php von Nextcloud hinzufügen müssen. Weitere Informationen finden Sie in der Nextcloud-Dokumentation.

  • Laden Sie /volume1/Docker/Nextcloud/config/config.php auf Ihren Computer herunter und öffnen Sie den Text Editor, um es zu editieren.
  • Fügen Sie ['overwritehost' =>'yourddns.myasustor.com:32681',] und ['overwriteprotocol' =>'https',] unter dem Inhalt der Datei config.php und des Archivs hinzu.
  • Laden Sie die editierte Datei config.php in den NAS-Ordner [/ volume1/Docker/Nextcloud/config] hoch, um die Originaldatei zu überschreiben.


Schritt 6

  • Nehmen Sie diese Proxy-Domain als Beispiel: Geben Sie [https://yourddns.myasustor.com:32681/] in den Webbrowser ein, und der Reverse-Proxy-Server führt die Verbindung zu [http: //192.168.xx.xxx:32680/] aus, die lokale URL des Nextclouds.
  • Verwenden Sie die HTTPS-URL dieser Proxy-Domain von außerhalb, um eine Verbindung zu dem auf diesem NAS installierten Nextcloud herzustellen und sich anzumelden.

In Chrome:


In Firefox:



3.5 Richten Sie die HTTPS-Verbindung von Plex Web ein

Ein Standard-Reverse-Proxy für Plex Media Server wurde auf ADM 4.1 hinzugefügt. Benutzer müssen ihn nicht mehr selbst konfigurieren, wenn der NAS auf ADM 4.1.0 oder höher aktualisiert wurde.
Gegenwärtig kann dem Standard-Reverse-Proxy nicht erlaubt werden, dass Benutzer eine neue Regel hinzufügen.


  • Nehmen Sie diese Proxy-Domain als Beispiel: Geben Sie [https://yourddns.myasustor.com:8622/plexmediaserver/] in den Webbrowser ein, und der Reverse-Proxy-Server führt die Verbindung zu [https://192.168.xx.xxx:32400/] aus, die lokale URL des Plex Media Server.
  • Verwenden Sie die HTTPS-URL dieser Proxy-Domain von außerhalb, um eine Verbindung zu dem auf diesem NAS installierten Plex Media Server herzustellen und sich anzumelden.

In Chrome:


In Firefox:




Wenn Plex Media Server auf einem NAS installiert ist, öffnen Sie Plex direkt mit einem Webbrowser, um Medienbibliotheken zu verwalten und Audio- und Videodateien abzuspielen. Das an das NAS gebundene HTTPS-Zertifikat gilt für die NAS-IP. Das dynamische DNS in einem ASUSTOR NAS kann nicht zum sicheren Öffnen von Plex verwendet werden. Verwenden Sie den Reverse-Proxy-Server, um Plex mithilfe des DDNS mit einer HTTPS-Verbindung zu öffnen.

Bevor Sie eine Reverse-Proxy-Domain einrichten, müssen Sie Plex mit HTTPS öffnen und sich bei Ihrem Plex-Konto anmelden. Informationen zur Installation von Plex Media Server und zu den Einstellungen für die Medienbibliothek finden Sie unter:
NAS 235: Einführung Plex Media Server


Schritt 1

  • Klicken Sie auf Plex Media Server in Ihrem ADM Desktop.
  • Ändern Sie in der Adressleiste des Browsers das Webseitenprotokoll von Plex Web zu HTTPS. Beispiel: https://192.168.xx.xxx:32400
  • Melden Sie sich bei Ihrem registrierten Plex-Konto an und erlauben Sie HTTPS-Verbindungen von dieser IP.
  • Stellen Sie sicher, dass Plex Medienbibliotheken anzeigen und Inhalte wiedergeben kann.


Schritt 2

  • Klicken Sie Hinzufügen in dem Reverse Proxy Fenster.
  • Eine neue Proxy-Domain erstellen und klicken Sie auf Weiter.



Schritt 3

  • Geben Sie einen Namen zur einfachen Identifizierung dieser Proxy-Domain ein. Beispiel: Plex HTTPS.
  • Wählen Sie HTTPS und den Servernamen. Beispiel: [yourddns.myasustor.com].
  • Geben Sie eine nicht verwendete Portnummer ein. Es muss sich auch vom ursprünglichen Plex-Kommunikationsport unterscheiden. Beispiel: 32411
  • Wählen Sie eine Netzwerkschnittstelle. Wählen Sie das Sternchen für die Standardeinstellung aus.
  • Geben Sie den Pfad dieser Proxy-Domainregel ein oder hinterlassen Sie einen Schrägstrich (/). Aktivieren Sie die Portweiterleitung und klicken Sie auf Weiter.


Schritt 4

  • Optional: Geben Sie einen Namen ein, um die Domainregel für den Reverse-Proxy leicht zu identifizieren.
  • Wählen Sie HTTPS und geben Sie die LAN-IP des NAS ein. Beispiel: [192.168.xx.xx].
  • Geben Sie den Port der Proxy-Domain ein. Beispiel: 32400 Plex-HTTPS-Port).
  • Wenn eine App der Proxy-Domain einen bestimmten Pfad hat, geben Sie diesen bitte ein, andernfalls geben Sie einen Schrägstrich (/) ein.
  • Klicken Sie auf Verbindung testen, um zu testen, ob die oben genannten Informationen der Proxy-Domain erfolgreich verbunden wurden und ob ihre URL einen Umleitungspfad benötigt. Klicken Sie auf Weiter.


Schritt 5

  • Übeerprüfen Sie, ob die Informationen korrekt sind und klicken Sie auf Fertigstellen.


  • Nach der Fertigstellung werden Informationen zur Proxy-Domain auf dem Reverse-Proxy angezeigt.


Schritt 6

  • Nehmen Sie diese Proxy-Domain als Beispiel: Geben Sie [https://yourddns.myasustor.com:32411/] in den Webbrowser ein, und der Reverse-Proxy-Server führt die Verbindung zu [https://192.168.xx.xxx:32400/] aus, die lokale URL des Plex Media Server.
  • Verwenden Sie die HTTPS-URL dieser Proxy-Domain von außerhalb, um eine Verbindung zu dem auf diesem NAS installierten Plex Media Server herzustellen und sich anzumelden.

In Chrome:


In Firefox:




4. Editing Proxy-Domains und Regeln bearbeiten


4.1 Proxy-Domains bearbeiten oder entfernen

  • Klicken Sie nach Auswahl einer Proxy-Domain auf Bearbeiten, um den Namen, das Netzwerkprotokoll, den Servernamen und/oder den Port der Reverse-Proxy-Domain zu bearbeiten. Nach dem Bearbeiten einer Proxy-Domain werden alle Regeln in dieser Proxy-Domain entsprechend überarbeitet.
  • Klicken Sie auf Entfernen, um eine Proxy-Domain und die dazugehörigen Regeln zu löschen.




4.2 Proxy-Domain-Regeln bearbeiten oder entfernen

  • Klicken Sie in dem Reverse Proxy-Fenster auf eine Proxy-Domain, um die Regeln der Proxy-Domain zu erweitern. Klicken Sie nach Auswahl einer Regel auf Bearbeiten, um das Netzwerkprotokoll der Reverse-Proxy-Domain in dem Proxy-Domain-Fenster zu bearbeiten. Sie können den Namen, das Netzwerkprotokoll, den Hostnamen, den Port und den Pfad der Regel bearbeiten sowie die Proxy-Domain-Regeln auf dieser Seite aktivieren oder deaktivieren.
  • Klicken Sie auf Entfernen, um diese Proxy-Domain-Regel zu löschen. Wenn Sie die letzte Regel löschen, wird die Proxy-Domain entfernt.


  • Wenn Sie eine Reverse-Proxy-Verbindung vorübergehend deaktivieren müssen, können Sie die Reverse-Proxy-Domain-Regel in dem Fenster Regeln bearbeiten deaktivieren, anstatt die vorübergehend deaktivierte Regel zu entfernen.


War dieser Artikel hilfreich? Ja / Nein