Jump to content

Question

Posted (edited)

По мотивам 

 

В данный момент доступ к веб-приложениям домашней сети осуществляется только при помощи субдомена 4 уровня (web-морда) или к доменам 2-3 уровня в CLI или ручным редактированием startup-config. Этот механизм имеет ряд ограничений, которые хотелось бы, чтобы были устранены. 

1. proxy-item не могут содержать символ точки, отсюда проблема с проксированием двух любых доменов с префиксом www из-за совпадения имени

2. proxy-item для 80 и 443 порта одного и того же домена должны содержать одно и то же имя, в результате работает либо HTTP либо HTTPS, предыдущая инструкция с совпадающим proxy-item удаляется. (редиректы на рецепиенте не срабатывают)

У меня эта проблема встала после начала монетизации Яндексом "Почты Для Домена". Захотел семейную почту вовнутрь домашней сети перенести. Неожиданно узнал что 443 порт закрыт для переадресации https://forum.keenetic.ru/topic/14696-переадресация-tcp443-в-keeneticos/#comment-149863 (нужно для веб-морды почты). Да и вообще - пробрасывать в 2023 году внутрь домашней сети 80 и 443 порт - ограничивать себя одним реципиентом не хочется.

Спасибо за внимание.

Edited by Максим Дианов
  • Thanks 2
  • Upvote 4

3 answers to this question

Recommended Posts

  • 0
Posted (edited)

Проблем актуальная.

Пока решение это переадресовывать все на свой Synology NAS по 80/443 и оттуда уже распределять по другим устройствам, но если NAS падает или технические работы делаю, то доступ ко всему теряется. Заводить еще одну машинку, которая будет делать только одну функцию reverse proxy ну такое себе, когда есть маршрутизатор, работает 24/7, перезагружается только из-за обновлений и стабильно работает.

Edited by Buba
  • 0
Posted

Также плюсую к проблеме. Заводить отдельное устройство под reverse proxy не хочется, а других вариантов нет либо к веб-админке доступ теряется, либо keenetic свой сертификат пытается подсунуть, либо можно переадресовать только один порт на отдельный домен, что неудобно

  • 0
Posted

может не совсем туда, но по заголовку темы подходит)

поднял несколько серверов через веб-приложения keenDNS, при настройке обрадовался, что можно выбрать своего пользователя с авторизацией силами сервиса, и вроде как на каждое "приложение" свой пользователь. но не тут-то было(((  для всех приложений только одна учетная запись настраивается для авторизации. может я не до конца разобрался? или всё же это в тему "развития" сервиса?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.