Aller au contenu

Messages recommandés

Posté(e)

Bonjour à tous

J'utilise un NAS synolgy DS920+ et tous particulièrement (objet de cette question) le paquet Synolgy VPN serveur sur lequel j'ai configuré le serveur OpenVPN. J'utilise un certificat qui pointe sur un nom DNS qui est de la forme hote.mondomaine.com. Je pense avoir bien suivi les tutos pour publier tout cela en toute sécurité mais un "détail" me gène et je n'y trouve pas de solution 😕

Pour établir ce certificat et pour qu'il se renouvelle seul, dans le pare-feu je dois ouvrir les ports 80 et 443. Je pense avoir compris comment fonctionne Let's Encrypt et comprends cette nécessité.

Cependant, l'idée de rendre accessible ces ports au monde entier me rebute un peu. J'aurais préféré dans ma règle de pare-feu limiter l'accès aux seuls qui en ont besoin : les serveurs Let's Encrypt !

J'ai tenté de limiter les "emplacements" en spécifiant plein de pays (US, CA, FR, GB, …) en prenant soin de ne pas autoriser les pays que je trouve plus à risque (Russie, Corée, Chine, …) et c'est là qu'est l'os, mon certificat ne se renouvelle plus 😭 Notons qu'à ce moment, si je valide "tous les emplacements" le certificat se renouvelle et le VPN fonctionne.

La question : comment faites vous ?
Avez vous une liste de pays que je dois autoriser pour que mon certificat Let's Encrypt se renouvelle sans problème ?

Je vous remercie par avance de l'attention que vous porterez à ma demande.

@+Laurent

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.