Aller au contenu

DDNS, reverse proxy et certificat Let's Encrypt

Featured Replies

Posté(e)

Bonjour Ă  tous,

J'ai trouvĂ© plein d'informations sur le net, tellement d'ailleurs que je ne sais pas comment m'y prendre pour faire ce que j'ai en tĂȘte.

Aujourd'hui, j'utilise un DDNS chez duckdns.org qui fonctionne trÚs bien, mais pour accéder à mes différentes applications je dois me souvenir des ports et saisir mon url DDNS + port (Plex par exemple). Je veux donc me passer de cette saisie et aussi verrouiller davantage l'ouverture des ports sur mon routeur.

J'ai réussi sans problÚme à mettre en place un reverse proxy en suivant le tuto https://www.nas-forum.com/forum/topic/59108-tuto-reverse-proxy/

Mon problÚme se situe plutÎt sur le certificat. Le reverse proxy m'emmÚne bien sur plex avec l'adresse https://plex.XXX.duckdns.org mais le certificat est invalide car désigné sur XXX.duckdns.org. 

J'ai tenté la création d'un certificat complémentaire pointant sur plex.XXX.duckdns.org mais cela n'a pas fonctionné et je pense que je sais pourquoi.

Pourriez-vous m'accompagner pour cette mise en place ?

Merci d'avance 🙂

Posté(e)

@Alandil

Bonjour,

il y a 42 minutes, Alandil a dit :

mais le certificat est invalide car désigné sur XXX.duckdns.org. 

J'ai tenté la création d'un certificat complémentaire pointant sur plex.XXX.duckdns.org mais cela n'a pas fonctionné et je pense que je sais pourquoi.

Tu peux expliquer quelle est ta méthode de création de ton certificat que tu utilises, c'est juste pour comprendre ...

Cordialement

oracle7😉

Posté(e)

Bonjour @Alandil

Quand tu crées ton certificat tu mets  XXX.duckdns.org en nom de domaine et plex.XXX.duckdns.org  comme autre nom de l'objet. Enfin il faut dans la configuration affecter ce certificat aux deux domaines.

Posté(e)
  • Auteur

Salut @oracle7

Merci de ton intĂ©rĂȘt 😉

Je suis passĂ© par la crĂ©ation de certificat Let's Encrypt du Synology. Rien de bien sorcier il me sembleÂ đŸ€”

Salut @Jeff777

Là tu m'intéresses !

Aurais-tu un peu de temps pour me montrer un visuel du paramétrage de la demande de certificat et de la configuration dont tu parles ?

Posté(e)

@Alandil

Bonjour,

As-tu vérifié que :

  • les ports 80 et 443 sont bien transfĂ©rĂ©s de ta box vers ton NAS (NAT/PAT),
  • et que ces mĂȘmes ports sont bien ouverts/autorisĂ©s pour tous dans le pare-feu du NAS,
  • et enfin que dans RĂ©seau/ParamĂštres de DSM : la case "Rediriger automatiquement les connexions HTTP vers HTTPS sur le bureau DSM" est bien dĂ©cochĂ©e, sinon cela casse le processus de reverse proxy.

Cordialement

oracle7😉

Posté(e)
il y a 7 minutes, Alandil a dit :

Aurais-tu un peu de temps pour me montrer un visuel du paramétrage de la demande de certificat et de la configuration dont tu parles

Pas sorcier non plus 😉

Capture2.JPG.897c50d1b33c4684c9c4edbf596f48e6.JPG

Capture3.JPG.a7ed82e6a57c111f03ae0e8473d85952.JPG

Posté(e)
  • Auteur

Ah le couillon ...

J'ai pas lu le tuto jusqu'au boutÂ đŸ€Šâ€â™‚ïž

Merci beaucoup @Jeff777 ^^

Merci aussi @oracle7

Le sujet peut ĂȘtre clĂŽturer !

Modifié par Alandil

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet


Information importante

Nous avons placĂ© des cookies sur votre appareil pour aider Ă  amĂ©liorer ce site. Vous pouvez choisir d’ajuster vos paramĂštres de cookie, sinon nous supposerons que vous ĂȘtes d’accord pour continuer.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.