Aller au contenu

Messages recommandés

Posté(e)

Bonjour,

AprÚs avoir réaliser avec @bruno78 l'automatisation du renouvellement du certificat "wilcard" LE sur le NAS, je souhaite dans le prolongement m'attaquer à celui de mon routeur RT2600ac en amont du NAS.

Donc, j'ai "fouillĂ©" (peut-ĂȘtre mal) les arcanes du RT via une connexion SSH sous "root", mais vous vous en doutez, je n'ai rien trouvĂ© quand Ă  savoir oĂč Ă©taient stockĂ©s les fameux fichiers du certificat que l'on peux charger/installer via l'interface SRM.

J'ai lancé différentes recherches dans toute l'arborescence avec mon nom de domaine "ndd.tld", avec "*.pem" avec "*.key" mais rien en retour qui ne corresponde.

Donc si  quelqu'un connait la solution, d'avance merci à lui ...

Cordialement

oracle7😏

Posté(e)

Bonjour,

Mon sujet ne déchaßne pas les foules manifestement !

Il n'y a personne qui se soit pas dĂ©jĂ  posĂ© la question d'oĂč Ă©taient stockĂ©s ces fichiers ?

Étonnant non ?

Cordialement

oracle7😏

Posté(e)

Je ne sais pas vraiment si c'est utile, Ă  partir du moment oĂč tu peux renouveler le certificat sur le NAS, tu l'associes Ă  ton proxy inversĂ© qui garantit une connexion sĂ©curisĂ©e Ă  tes services, en l'occurrence ça peut ĂȘtre l'interface d'administration de ton RT ?

AprÚs si c'est "pour la science", SRM est je trouve bien moins au point que DSM, pas sûr que ta tùche soit facilitée pour trouver ce genre de fichiers ;).

Posté(e)

@.Shad.

Bonjour,

Il y a 9 heures, .Shad. a dit :

tu l'associes Ă  ton proxy inversĂ© qui garantit une connexion sĂ©curisĂ©e Ă  tes services, en l'occurrence ça peut ĂȘtre l'interface d'administration de ton RT

C'est déjà en place. Mais la curiosité fait que ....

Cordialement

oracle7😏

Posté(e)

Bonjour les amis,

Alors là, je sÚche...  J'ai bien fait un proxy inversé comme le tuto de Kawamashi disait de faire mais dans ce reverse proxy, je n'ai que des applications qui sont installées dans mon NAS.  Donc, comment faire un proxy inversé pour mes certificats alors et pour mon routeur ?

Je ne comprend pas trop sur ce coup-lĂ .

Posté(e)

@Pinpon_112

Bonjour,

  1. Attention, on s'écarte du sujet initial.
  2. Il y a 4 heures, Pinpon_112 a dit :

    comment faire un proxy inversé pour mes certificats alors et pour mon routeur ?

    a) Dans le proxy inversé du NAS tu fais une redirection du type "https://monRouteur.ndd.tld" vers "http://@IP_locale_du_routeur:8000".
    b) Puis sur le NAS, tu configures ton certificat pour "monRouteur.ndd.tld".
    c) Sur le routeur , tu importes les fichiers du certificat ndd.tld.key, ndd.tld.cer et l'intermĂ©diaire ca.cer (pas les fichiers ".pem" ) issus du rĂ©pertoire "volume1/Certs/ndd.tld" oĂč ils ont Ă©tĂ© initialement gĂ©nĂ©rĂ©s et sans avoir oublier de supprimer l'Ă©ventuel "saut de ligne" prĂ©sent en dĂ©but du fichier "ca.cer" avec un Ă©diteur de texte.

Cordialement

oracle7😉

Posté(e)

@Pinpon_112

Bonjour,

Juste le nom d'hĂŽte qui "cloche". Avec ta copie d'Ă©cran je devine que c'est "monDomaine.net" alors que cela devrait ĂȘtre "routeur.monDomaine.net".

N'oublies pas que tu dois avoir un enregistrement CNAME pour "routeur.monDomaine.net" pointant vers "monDomaine.net" dans la zone DNS chez ton registar.

De mĂȘme si tu as un serveur DNS local sur ton NAS, il te faut aussi un CNAME pour "routeur.monDomaine.net" pointant vers "ns.monDomaine.net" dans la zone DNS de ton NAS.

VoilĂ  sinon le reste est correct.

Cordialement

oracle7😉

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet


×   CollĂ© en tant que texte enrichi.   Coller en tant que texte brut Ă  la place

  Seulement 75 Ă©moticĂŽnes maximum sont autorisĂ©es.

×   Votre lien a Ă©tĂ© automatiquement intĂ©grĂ©.   Afficher plutĂŽt comme un lien

×   Votre contenu prĂ©cĂ©dent a Ă©tĂ© rĂ©tabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insĂ©rez-les depuis une URL.

×
×
  • CrĂ©er...

Information importante

Nous avons placĂ© des cookies sur votre appareil pour aider Ă  amĂ©liorer ce site. Vous pouvez choisir d’ajuster vos paramĂštres de cookie, sinon nous supposerons que vous ĂȘtes d’accord pour continuer.