Перейти к содержанию
  • 0

Synology + KeeDNS + Let's Encrypt


Вопрос

Опубликовано

Всем привет. Столкнулся с проблемой в связке Synology + KeeDNS + Let's Encrypt

Имеется NAS Synology, роутер Giga (KN-1011)

Подключил KeeDNS, получил домен 4го уровня. Через WEB захожу по имени и все прекрасно работает. Проблема начинается когда захожу через приложение DS File (проводник по папкам на NAS). При подключении или открытии файлов ругается на сертификат и переодически выбивает. 

Изучил тему и решил выпустить сертификат Let's Encrypt. Просмотрел несколько тем, пообщался с ИИ ботами, но тщетно.

При попытке создать сертификат появляется ошибка - "Нет ответа от целевого сервера. Повторите попытку позже".

Пробовал без проброса портов, с пробросом 80, позже еще добавил 443, результат тот же.

Это проблема с Let's Encrypt, с самим NAS или просто Let's Encrypt не может достучатся до NAS через KeeDNS?

У кого был опыт, каким образом решали проблему? Может есть какое то решение, или хотябы костыль?

 

Рекомендуемые сообщения

  • 0
Опубликовано

Здравствуйте. Я решил в свое время подобную проблему. Только я решал для synology drive. Может и в вашем случае поможет. Пишу по памяти, так как больше synology у меня нет.

Как я понял у вас серый ip, и у вас доступ через облако netcraze работает, если так, то дальше для вас инструкция. Надеюсь сработает. Еще может быть так, что провайдер ваш блокирует 80 порт и тоже не получится ничего.

Допустим ваш домен aaa.netcraze.pro

1. узнаем ip адрес вашего домена aaa.netcraze.pro в локальной сети, для этого в командной строке windows в локальной сети пишите команду ping aaa.netcraze.pro, там должен появиться ip адрес. У меня например 198.51.100.11. Запоминаем его, понадобится на 5 шаге. Можем еще убедиться, что это то что нужно, в браузере вбиваем этот ip и должен открыться ваша админ панель роутера с вашим доменом в адресной строке.

2. освобождаете 443 порт вашего основного домена: админ панель роутера->управление->пользователи и доступ->порт управления по https->меняете на 8443

Теперь в админку роутера заходите через aaa.netcraze.pro:8443, также ваши веб приложения назначенные через доменное имя будут работь с этим портом например ha.aaa.netcraze.pro:8443

3. меняем в настройках доступа к dsm порты 5000->5080, 5001->5443

4. админ панель роутера->переадресация портов создаете 4 правила: вход - ваше интернет подключение, выход - synology. порт 80 на порт 80, порт 443 на порт 443, порт 5080 на порт 5080, порт 5443 на порт 5443. Теперь попробуйте в dsm выпустить сертификат Let's Encrypt на домен aaa.netcraze.pro, еще ниже можете перечислить поддомены через запятую ha.aaa.netcraze.pro, bb.aaa.netcraze.pro и тд. Чтобы потом через обратный прокси synology на них заходить, чтобы было без порта 8443. Если все получится, то попробуйте через телефон отключившись от домашнего интернета, через мобильный интернет, подключиться к вашему dsm через домен aaa.netcraze.pro, должен зайти без ошибок по поводу сертификатов.

5. Теперь, чтобы это чудо все работало в локальной сети, через домашний интернет нужно: админ панель роутера->переадресация портов: вход - адрес подсети, ip адрес из 1-го пункта, в моем случае  198.51.100.11, выход - synology, порт 443 на порт 443. (насчет портов точно не помню, возможно порт 80 на порт 80, если вдруг 443 не сработает)

6. Пробуем ds file.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.