En DSM, crea la regla en Control Panel > Login Portal > Advanced > Reverse Proxy y define:
- Source: protocolo HTTPS, hostname del subdominio, puerto el que vayas a publicar.
- Destination: protocolo HTTP o HTTPS según el servicio interno, hostname del NAS o del servidor interno, y su puerto.
- Opcional: activa Enable HSTS en la fuente o usa un Access control profile si lo necesitas. Luego pulsa Save. [6]
Si lo haces detrás de otro proxy, el ejemplo de cabeceras usado en la comunidad es:
proxy_set_header Connection $connection_upgrade;
proxy_set_header Early-Data $ssl_early_data;
proxy_set_header Host $host;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Host $host;
proxy_set_header X-Forwarded-Proto https;
proxy_set_header X-Forwarded-Ssl on;
proxy_set_header X-Real-IP $remote_addr;
proxy_pass $upstream_proto://$upstream_app:$upstream_port;
[2]
Notas útiles:
- En DSM 6 se indicó que la regla de reverse proxy debía estar añadida en la lista de apps de Control Panel > Router Configuration para permitir acceso. [5]
- En otro caso de DSM 6.2.2, el reverse proxy no redirigía de HTTP a HTTPS aunque estaba activada la redirección automática en Network > DSM Settings; la fuente no da una solución confirmada. [8]
No hay en los fragmentos una guía completa para “subdominio + HTTPS” más allá de estas reglas de reverse proxy y cabeceras. [1][2][5][6][8]