Reverse Proxy и HTTPS на Synology

Главная  /  Все статьи  /  Reverse Proxy и HTTPS на Synology

Обложка статьи

Если у тебя на NAS крутятся несколько сервисов (Drive, Docker-приложения, админки), лучше не пробрасывать порты напрямую. Правильный способ — Reverse Proxy + сертификаты.


1) Зачем вообще Reverse Proxy

  • Один 443 порт вместо “зоопарка” портов
  • Чистые адреса вида: drive.domain.ru, app.domain.ru
  • Нормальные SSL-сертификаты
  • Меньше атак на открытые сервисы

2) Настройка сертификата

  1. Панель управления → Безопасность → Сертификат
  2. Получить сертификат Let's Encrypt
  3. Указать домен (нужен проброс 80/443 на роутере)

3) Настройка Reverse Proxy

  1. Панель управления → Вход в систему → Дополнительно → Reverse Proxy
  2. Создать правило
  3. Источник: HTTPS, домен, порт 443
  4. Назначение: локальный IP NAS + порт сервиса

4) Типовые ошибки

  • DNS не указывает на твой внешний IP
  • Провайдер блокирует 80 порт
  • Сертификат не назначен на правило

5) Мини-чеклист

  • ✅ DNS работает
  • ✅ Сертификат получен
  • ✅ Правило Reverse Proxy создано
  • ✅ Сервис открывается по HTTPS