Ouvrir un port dans la console unifi

xavax

Chevalier Jedi
10 Mars 2021
162
6
18
Bonjour,
Pour accéder à HA qui est ur un PC depuis l'extérieur, j'ai fait un reverse proxy sur le syno. Pour que ca fonctionne j'ai du le faire via le port 443.
J'ai du ouvrir le port 443 sur la console unifi
Depuis que j'ai fait ca j'ai pas mal d'alerte IDS IPS de la console unifi.
Comment faites vous pour ouvrir le port ou eviter ce problème d'alerte de securité ? l'ai je bien configuré ?
1707830816797.png
voici le type d'alertes que je recois plusieurs fois par jour
1707830944982.png
Merci pour votre aide
 
Perso j'ai un UDM_SE dans la DMZ de ma BOX et j'utilise le reverse proxy du synology . Les ports 80 et 443 sont donc transférer vers le NAS .
Pour les régles IDS/IPS . Il faut déjà savoir que ce pare-feu et trés sensible basé sur Suricata . Tu peux avoir le détail des alertes dans un panneau d'information en cliquant sur une alerte . J' ai également beaucoup d'alerte , mais l'important est qu'aucunne attaque ne remonte sur le NAS .
Je fais une config manuel de ce parre-feu :
Dans Network / Security /general

Capture.PNG

Puis fixer des règles dans la partie Detection Sensitivity / Customize . Et comme tu peux le voir je ne fais aucun tri géographique
 
Merci pour la réponse.
Sur le nas je suis censé le voir ou l'alerte de sécurité ?
Est ce que j'ai configuré l'ouverture du port 443 vers le nas ?