Dans DSM, allez à Control Panel > Login Portal > Advanced > Reverse Proxy puis cliquez sur Create. Renseignez :
- Source :
- Protocol : HTTP ou HTTPS
- Hostname : votre sous-domaine
- Port : le port exposé
- Enable HSTS si nécessaire
- Destination :
- Protocol : le protocole du service local
- Hostname : l’hôte ou l’IP interne
- Port : le port local de l’app
Ensuite cliquez sur Save. DSM permet d’ajouter plusieurs règles de reverse proxy. [6]
Exemple de configuration Nginx citée pour accéder à DSM derrière un reverse proxy :
proxy_set_header Connection $connection_upgrade;
proxy_set_header Early-Data $ssl_early_data;
proxy_set_header Host $host;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Host $host;
proxy_set_header X-Forwarded-Proto https;
proxy_set_header X-Forwarded-Ssl on;
proxy_set_header X-Real-IP $remote_addr;
resolver 192.168.1.254 valid=30s;
set $upstream_app myInternalIpAdress;
set $upstream_port myWellConfiguredPort;
set $upstream_proto http;
proxy_pass $upstream_proto://$upstream_app:$upstream_port;
proxy_set_header Host $http_host;
proxy_set_header X-Scheme $scheme;
[2]
Si vous utilisez un proxy par chemin, la base de connaissances montre seulement l’idée générale, pas la procédure DSM complète pour créer des alias /notes, /file, /cam, /audio, /video. [4]
Sources utilisées : [2], [4], [6]