Ich habe auf meinem NAS bereits für diverse Dienste (u.a. auch paperless-ngx) einen Reverse Proxy via Settings > Login Portal > Advanced eingerichtet. Dies aus dem Grund, dass ich nicht so viel offene Ports auf dem Router haben muss.
Mein Zertifikat habe ich so eingerichtet, dass es auch Subdomains beinhaltet.
Nun kann ich diverse Dienste via Sub Domain meiner DynDNS Domain von Synology aufrufen. Die Anfragen werden dann von der Subdomain mit HTTPS und Port 443 entgegen genommen und leiten intern auf localhost und den jeweiligen Port weiter. Dieses Setup ersetzt die Port Weiterleitungen, welche ich vorhher auf dem Router hatte. Die Zuordnung der einzelnen Dienste geschieht dabei anhand der unterschiedlichen Subdomain.
Sagen wir als Beispiel, dass meine Sub Domain für Paperless https://paperless.your-synology.synology.me lautet und diese bisher intern via Reverse Proxy auf localhost:8000 weiterleitet.
Da ich ungern die Ports am Router wieder öffnen möchte, würde ich gerne die bestehenden Reverse Proxys, welche ich im Synology eingerichtet habe, behalten.
Im Grunde setzt Jan den Reverse Proxy so ein, dass er anhand der Subdomains auf die anderen Ports umleitet. Zur Synology ist dann nur Port 443 nötig, der Synology Reverse Proxy leitet dann um auf den nginx-Reverse-Proxy aus dem Kurs. Schöne Lösung, gefällt mir