リモート接続のセキュリティを高めるためのリバースプロキシの使用方法


最終更新日: 2021-12-21

リバースプロキシについて

リバースプロキシは、1台または複数のサーバーから1台のクライアントのためにリソースを取り出すタイプのプロキシサーバーです。これらのリソースは次にクライアントに戻され、リバースプロキシサーバーそれ自身からのものであるように見えます。

リバースプロキシにより、NASは実際のシステムポートではなくリバースプロキシによる特定のポートを介してアクセスされます。これによりシステムポートが外部にさらされるのを防止し、システム全体のセキュリティが向上します。

要件

お使いのルーターはポートフォワーディングをサポートする必要があります。

お使いのQNAP NASは、myQNAPcloudを使えるようにセットアップされ、DDNSドメイン名をもつ必要があります。

お使いのQNAP NASは、SSL証明書をもつ必要があります。それらは、[myQNAPcloud] > [SSL Certificate]で設定できます。

リバースプロキシは、QTS 5.0 (あるいはそれ以降) のQNAP NASでのみサポートされます。

リバースプロキシ設定は、[コントロールパネル] > [ネットワークとファイルサービス] > [ネットワークアクセス] > [リバースプロキシ]にあります。

QNAP NASにアクセスするために、リバースプロキシとmyQNAPcloud DDNSドメイン名を使用する

QNAP NAS Webは、NASを管理するための入り口で、通常はHTTPSデフォルトポート443にアクセスするhttps://mynas.myqnapcloud.com/を使用し、リバースプロキシを使用して接続をさらにセキュアにできます。

  1. [コントロールパネル] > [システム] > [全般設定] > [システム管理]に進みます。
  2. 「セキュア接続 (HTTPS) を有効にする」をチェック
  3. ポート番号を予約されていないポート番号 (たとえば2000) に変更します。
  4. [コントロールパネル] > [ネットワークとファイル] > [ネットワークアクセス] > [リバースプロキシ]に進みます。
  5. [追加] をクリックします。
    リバースプロキシルールの追加ウィンドウが開きます。
  6. リバースプロキシ設定を行います。
    1. プロトコル: HTTPSの選択
    2. ドメイン: myQNAPcloud DDNS ドメイン名を使用します。
    3. ポート番号: 443を使用します。
    4. デスティネーション設定を行います。
      1. プロトコル: HTTPSの選択
      2. ポート番号: 手順3で入力したポート番号を使用します (この例では2000)。
  7. 「適用」をクリックします。
  8. ルーターのコントロールパネルにログインし、このポートを設定します (この例では2000)。
    これで、myQNAPcloud DDNSドメイン名を使用でき、HTTPSデフォルトポート443、ポートを2000に設定し、お使いのQNAP NASにアクセスできるようになります。

QNAP NAS WebサービスにアクセスQNAPために、リバースプロキシとmyQNAPcloud DDNSドメイン名を使用する

QNAP NASは、インターネット越しにアクセスできるさまざまなコンテナやその他のサービスをホストできます。リバースプロキシで、そういった接続をよりセキュアにできます。

注: このチュートリアルでは、例としてWordPressコンテナでContainer Stationを使用します。

  1. Container Station を開きます。
  2. WordPressコンテナに進みます。
  3. URLでIPアドレスの後にコンテナポート番号があります (この例では10084)。
  4. [コントロールパネル] > [ネットワークとファイル] > [ネットワークアクセス] > [リバースプロキシ]に進みます。
  5. [追加] をクリックします。
    リバースプロキシルールの追加ウィンドウが開きます。
  6. リバースプロキシ設定を行います。
    1. プロトコル: HTTPS の選択
    2. ドメイン: myQNAPcloud DDNS ドメイン名を使用します。
    3. ポート番号: 443を使用します。
    4. デスティネーション設定を行います。
      1. プロトコル: HTTPSの選択
      2. ポート番号: コンテナのポート番号を使用します (この例では10084)。
  7. 「適用」をクリックします。
  8. ルーターのコントロールパネルにログインし、このポートを設定します (この例では10084)。
    これで、myQNAPcloud DDNSドメイン名を使用でき、HTTPSデフォルトポート443、ポートを10084に設定したコンテナにホストされたWordPressサイトにアクセスできるようになります。

この記事は役に立ちましたか?

40% の人が、これは役に立つと思っています。
ご意見をいただき、ありがとうございます。

この記事の改善箇所をお知らせください。

その他のフィードバックがある場合は、以下に入力してください。

仕様を選択

      もっと見る 閉じる

      当ページを他の国/地域で見る:

      気軽にお問い合わせ! show inquiry button
      open menu
      back to top