自定义【反向代理服务器规则】
您的 Synology NAS 可用作反向代理服务器,将请求从 Internet 传输到本地网络中的设备。反向代理服务器规则可帮助您对潜在威胁隐藏敏感端口,如以下两种情况:
情况 1:假设敏感端口为 80,根据防火墙规则该端口不允许外部访问。您可设置反向代理服务器规则,让受信任的用户通过另一个开放端口(如 81)从 Internet 到达敏感端口 80。这样,受信任的用户可绕过防火墙,仍可访问端口 80。
情况 2:假设敏感端口为 80,除特定设备外(如名为“MyTrustee”的服务器),该端口不允许外部访问。通过反向代理服务器规则,您可仅让来自 MyTrustee 的流量到达端口 80,而来自其他设备的流量则不会到达此端口
关注数量超出限制,
请先删除部分内容再尝试