응용 프로그램 포털

응용 프로그램 포털을 사용하면 다양한 응용 프로그램의 연결 설정을 구성하여 독립 브라우저 탭이나 창에서 직접 해당 응용 프로그램(예: File Station)에 액세스하여 실행할 수 있습니다.

참고:

별칭 사용자 지정

File Station과 같이 Synology가 개발한 각 응용 프로그램의 별칭을 지정할 수 있습니다. 사용자 지정 별칭을 사용하면 전용 URL을 통해 응용 프로그램을 신속하게 열 수 있습니다.

응용 프로그램 별칭 사용자 지정하기:

  1. 제어판 > 응용 프로그램 포털 > 응용 프로그램으로 이동합니다.
  2. 응용 프로그램을 선택합니다.
  3. 편집 > 일반을 클릭합니다.
  4. 팝업 창에서 사용자 지정된 별칭 활성화를 선택하고 별칭을 지정합니다.
  5. 확인을 클릭하여 설정을 저장합니다.

참고:

별칭을 사용하여 응용 프로그램에 액세스하기:

응용 프로그램(예: File Station) 별칭을 설정한 후에는 다음 형식으로 URL을 입력하여 응용 프로그램을 신속하게 열 수 있습니다. http://DS_IP_OR_SERVER_NAME/ALIAS/ 또는 https://DS_IP_OR_SERVER_NAME/ALIAS/

예를 들어, 다음 URL을 통해 File Station에 신속하게 액세스할 수 있습니다: http://192.168.xx.xx/file/ 또는 https://MySynologyNAS/file/

HTTP/HTTPS 포트 사용자 지정

File Station과 같이 Synology가 개발한 각 응용 프로그램용 HTTP/HTTPS 포트를 할당할 수 있습니다. 사용자 지정 포트를 사용하면 전용 URL을 통해 응용 프로그램을 신속하게 열 수 있습니다.

응용 프로그램 HTTP/HTTPS 포트 사용자 지정하기:

  1. 제어판 > 응용 프로그램 포털 > 응용 프로그램으로 이동합니다.
  2. 응용 프로그램을 선택합니다.
  3. 편집 > 일반을 클릭합니다.
  4. 팝업 창에서 사용자 지정된 포트(HTTP) 활성화 또는 사용자 지정된 포트(HTTPS) 활성화를 선택합니다.
  5. 사용자 지정 포트 번호를 지정합니다.

참고:

HTTP/HTTPS 포트를 사용하여 응용 프로그램에 액세스하기:

응용 프로그램(예: File Station)용 HTTP/HTTPS 포트를 설정한 후에는 다음 형식으로 URL을 입력하여 응용 프로그램을 신속하게 열 수 있습니다. http://DS_IP_OR_SERVER_NAME:HTTP_PORT 또는 https://DS_IP_OR_SERVER_NAME:HTTPS_PORT

예를 들어, 다음 URL을 통해 File Station에 신속하게 액세스할 수 있습니다: http://192.168.xx.xx:7000 또는 https://MySynologyNAS:7001

HTTPS 포트 인증서 및 TLS/SSL 프로필 수준 구성하기:

응용 프로그램(예: File Station)의 HTTPS 포트를 설정한 후 제어판 > 보안 > 인증서로 이동하고 구성을 클릭할 수 있습니다. 그런 다음 Application_Name - HTTPS_PORT 형식의 서비스 이름을 찾아 사용된 인증서를 구성합니다.

또한 제어판 > 보안 > 고급으로 이동하고 사용자 지정 설정을 클릭할 수 있습니다. 그런 다음 Application_Name - HTTPS_PORT 형식의 서비스 이름을 찾아 사용된 TLS/SSL 프로필 수준을 구성합니다.

예를 들어, File Station의 HTTPS 포트가 7001인 경우 위에서 언급된 두 설정 페이지로 이동하고 추가 구성을 위해 FileStation - 7001 이름이 있는 서비스를 찾을 수 있습니다.

도메인 사용자 지정

File Station과 같이 Synology가 개발한 응용 프로그램과 도메인 이름을 일치시킬 수 있습니다. 사용자 지정 도메인을 사용하면 전용 URL을 통해 응용 프로그램을 신속하게 열 수 있습니다.

응용 프로그램 도메인 사용자 지정하기:

  1. 제어판 > 응용 프로그램 포털 > 응용 프로그램으로 이동합니다.
  2. 응용 프로그램을 선택합니다.
  3. 편집 > 일반을 클릭합니다.
  4. 팝업 창에서 사용자 지정된 도메인 활성화를 선택합니다.
  5. 사용자 지정 도메인을 지정합니다.
  6. 추가 설정에 대해 필요에 맞게 HSTS 활성화 또는 HTTP/2 활성화를 선택할 수 있습니다.

참고:

도메인을 통해 응용 프로그램에 액세스하기:

응용 프로그램(예: File Station) 도메인(예: file.example.com)을 설정한 후에는 다음 형식으로 URL을 입력하여 응용 프로그램을 신속하게 열 수 있습니다. http://APP_DOMAIN 또는 https://APP_DOMAIN

예를 들어, 다음 URL을 통해 File Station에 신속하게 액세스할 수 있습니다: http://file.example.com 또는 https://file.example.com

응용 프로그램(예: File Station)의 도메인 이름(예: FileFile)이 NetBIOS 명명 규칙을 준수하는 경우, Windows 사용자는 다음과 유사한 URL을 사용하여 동일한 로컬 네트워크의 Synology NAS에 있는 응용 프로그램에 액세스할 수 있습니다. http://FileFile 또는 https://FileFile

도메인의 인증서 및 TLS/SSL 프로필 수준 구성하기:

응용 프로그램(예: File Station)의 도메인을 설정한 후 제어판 > 보안 > 인증서로 이동하고 구성을 클릭할 수 있습니다. 그런 다음 Application_Name - Domian 형식의 서비스 이름을 찾아 사용된 인증서를 구성합니다.

또한 제어판 > 보안 > 고급으로 이동하고 사용자 지정 설정을 클릭할 수 있습니다. 그런 다음 Application_Name - Domain 형식의 서비스 이름을 찾아 사용된 TLS/SSL 프로필 수준을 구성합니다.

예를 들어, File Station 도메인이 file.example.com인 경우 위에서 언급된 두 설정 페이지로 이동하고 추가 구성을 위해 FileStation - file.example.com 이름이 있는 서비스를 찾을 수 있습니다.

액세스 제어 프로필 지정하기:

응용 프로그램(예: File Station)의 액세스 제어 프로필을 설정한 경우, 거부된 사용자는 이 문서에서 언급된 지정 URL을 입력하여 응용 프로그램을 열 수 없습니다.

  1. 제어판 > 응용 프로그램 포털 > 응용 프로그램으로 이동합니다.
  2. 응용 프로그램을 선택합니다.
  3. 편집 > 일반을 클릭합니다.
  4. 팝업 창에서 액세스 제어 활성화를 클릭하고 액세스 제어 프로필을 선택합니다. 액세스 제어 프로필 생성 방법에 대한 자세한 내용은 아래 액세스 제어 프로필 사용자 지정을 참조하십시오.
  5. 확인을 클릭하여 설정을 저장합니다.

역방향 프록시 규칙 사용자 지정

DiskStation은(는) 인터넷에서 로컬 네트워크의 장치로 요청을 전송하는 역방향 프록시 서버로 작동할 수 있습니다. 아래의 두 시나리오처럼 역방향 프록시 규칙을 통해 잠재적인 위협으로부터 중요 포트를 숨길 수 있습니다.

시나리오 1: 중요 포트가 80이라고 가정합니다. 이 포트는 방화벽 규칙에 따라 외부 액세스를 허용하면 안 됩니다. 신뢰할 수 있는 사용자가 인터넷에서 다른 열린 포트(예: 81)를 통해 중요 포트 80에 도달할 수 있도록 역방향 프록시 규칙을 설정할 수 있습니다. 이렇게 하면 신뢰할 수 있는 사용자가 방화벽을 회피하여 포트 80에 계속 액세스할 수 있습니다.

시나리오 2: 중요 포트가 80이라고 가정합니다. 이 포트는 특정 장치(예: "MyTrustee"라는 서버)를 제외한 외부 액세스를 허용하면 안 됩니다. 역방향 프록시 규칙을 통해 MyTrustee의 트래픽만 포트 80에 도달할 수 있고 다른 장치의 트래픽은 이 포트에 도달하지 못하도록 할 수 있습니다.

역방향 프록시 규칙 설정하기:

  1. 제어판 > 응용 프로그램 포털 > 역방향 프록시로 이동합니다.
  2. 생성을 클릭하고 일반 페이지에서 다음 설정을 지정합니다.
  3. 액세스 제어 프로필을 지정하려면 액세스 제어 활성화를 클릭하고 액세스 제어 프로필을 선택합니다. 액세스 제어 프로필 생성 방법에 대한 자세한 내용은 아래 액세스 제어 프로필 사용자 지정을 참조하십시오.
  4. 참고:

  5. 역방향 프록시의 다른 동작을 조정하려면 고급 설정 페이지로 이동하십시오.
  6. 확인을 클릭하여 설정을 저장합니다.

액세스 제어 프로필 사용자 지정

사용자의 소스 IP에 따라 사용자의 응용 프로그램 포털이나 역방향 프록시 액세스를 제한하려는 경우, 액세스 제어 프로필을 생성할 수 있습니다. 거부된 사용자에게는 액세스 거부된 페이지가 표시됩니다.

액세스 제어 프로필 생성하기:

  1. 제어판 > 응용 프로그램 포털 > 액세스 제어 프로필로 이동합니다.
  2. 생성을 클릭합니다. 팝업 창에서 이 새로운 프로필 규칙을 사용자 지정할 수 있습니다.
  3. 생성을 클릭하여 새 규칙을 만듭니다. 규칙은 액세스 권한을 결정하는 우선 순위와 반대로 적용됩니다.
  4. 편집할 규칙을 더블 클릭합니다. 규칙을 삭제하려면 규칙을 선택하고 삭제를 클릭합니다.
  5. 확인을 클릭하여 새 프로필로 규칙 목록을 저장합니다.
  6. 프로필 이름 필드를 클릭하여 이름을 변경합니다.

참고: