Портал приложений

Портал приложений позволяет изменять настройки соединения различных приложений, обеспечивающих прямой доступ к этим приложениям и их запуск (например, File Station) в окнах и вкладках независимого браузера.

Примечание.

Можно редактировать настройки доступа для таких приложений, как Audio Station, Download Station, Surveillance Station, Video Station, File Station и т. д.

Пользовательские псевдонимы

Каждому приложению, разработанному компанией Synology (например, приложению File Station), можно назначить псевдоним. Пользовательский псевдоним позволяет быстро открывать приложение, используя специальный URL-адрес.

Пользовательские псевдонимы для приложений:

  1. Выберите Панель управления > Портал приложений > Приложение.
  2. Выберите приложение.
  3. Нажмите Редактировать > Общие.
  4. Во всплывающем окне выберите Включить пользовательский псевдоним и укажите псевдоним.
  5. Нажмите кнопку OK, чтобы сохранить изменения.

Примечание.

Доступ к приложениям с помощью псевдонимов:

Настроив псевдоним для приложения (например, File Station), можно быстро открыть приложение, указав URL-адрес в следующем формате: http://DS_IP_ИЛИ_ИМЯ_СЕРВЕРА/ПСЕВДОНИМ/ или https://DS_IP_ИЛИ_ИМЯ_СЕРВЕРА/ПСЕВДОНИМ/

Например, можно быстро открыть File Station, используя следующие URL-адреса: http://192.168.xx.xx/file/ или https://MySynologyNAS/file/

Пользовательские порты HTTP/HTTPS

Каждому приложению, разработанному компанией Synology (например, приложению File Station), можно назначить порт HTTP/HTTPS. Пользовательский порт позволяет быстро открывать приложение, используя специальный URL-адрес.

Настройка портов HTTP/HTTPS для приложения:

  1. Выберите Панель управления > Портал приложений > Приложение.
  2. Выберите приложение.
  3. Нажмите Редактировать > Общие.
  4. Во всплывающем окне установите флажок Включить пользовательский порт (HTTP) или Включить пользовательский порт (HTTPS).
  5. Укажите номер пользовательского порта.

Примечание.

Доступ к приложениям через порты HTTP/HTTPS:

Настроив псевдоним для приложения (например, File Station), можно быстро открыть приложение, указав URL-адрес в следующем формате: http://DS_IP_ИЛИ_ИМЯ_СЕРВЕРА:ПОРТ_HTTP или https://DS_IP_ИЛИ_ИМЯ_СЕРВЕРА:ПОРТ_HTTPS

Например, можно быстро открыть File Station, используя следующие URL-адреса: http://192.168.xx.xx:7000 или https://MySynologyNAS:7001

Пользовательские домены

Можно связать имя домена с приложением, разработанным Synology, например File Station. Пользовательский домен позволяет быстро открывать приложение через специальный URL-адрес.

Пользовательские домены для приложений:

  1. Выберите Панель управления > Портал приложений > Приложение.
  2. Выберите приложение.
  3. Нажмите Редактировать > Общие.
  4. Во всплывающем окне выберите Включить пользовательский домен.
  5. Укажите пользовательский домен.
  6. Для дополнительных настроек можно выбрать Включить HSTS или Включить HTTP/2

Примечание.

Доступ к приложениям через домены:

Настроив домен для приложения (например, file.example.com), можно быстро открыть приложение, указав URL-адрес в следующем формате: http://ДОМЕН_ПРИЛОЖЕНИЯ или https://ДОМЕН_ПРИЛОЖЕНИЯ

Например, можно быстро открыть File Station, используя следующие URL-адреса: http://file.example.com или https://file.example.com

Если имя домена (например, FileFile) для приложения (например, File Station) соответствует правилам наименования NetBIOS, пользователи Windows смогут получать к нему доступ на Synology NAS в той же локальной сети с таким же URL-адресом: http://FileFileили https://FileFile

Пользовательские правила обратного прокси

Ваше устройство DiskStation может выступать в качестве обратного прокси-сервера, передающего запросы из Интернета на устройства в локальной сети. Правила обратного прокси помогают скрыть уязвимые порты от потенциальных угроз, как показано в двух сценариях ниже.

Сценарий 1. Предположим, что имеется уязвимый порт 80, к которому нужно запретить внешний доступ в соответствии с правилом брандмауэра. Можно настроить правило обратного прокси, чтобы разрешить доверенным пользователям из Интернета получать доступ к уязвимому порту 80 через другой открытый порт (например, 81). В этом случае доверенные пользователи могут обойти брандмауэр и получить доступ к порту 80.

Сценарий 2. Предположим, что имеется уязвимый порт 80, к которому нужно запретить внешний доступ для всех, кроме определенного устройства (например, сервера с именем "MyTrustee"). Правила обратного прокси позволяют получать на порт 80 только трафик от MyTrustee, блокируя трафик от всех других устройств.

Настройка правил обратного прокси:

  1. Выберите Панель управления > Портал приложений > Обратный прокси.
  2. Нажмите Создать и задайте следующие параметры:
  3. Нажмите кнопку OK, чтобы сохранить изменения.

Примечание.

Если в качестве имени хоста источника ввести * или оставить поле пустым, правило будет применяться к любым источникам.