Hirdetés

Új hozzászólás Aktív témák

  • MrCsiT

    addikt

    válasz gyugyo79 #2805 üzenetére

    Tesztre levettem a 80-as és a 443-as portok SRM átirányítását a NAS irányába, így mind http-n, mind https-en a routerig jutottam a NAS nevét beírva.
    Így próbáltam egy új Let's Encrypt tanúsítványt készíteni a routeren, azonban ha a "Tartománynév" mezőbe a *.enyimdomain.hu értéket adom meg, akkor a rendszer kijelöli pirossal, hogy "Érvénytelen tartománynév".

    Ebből gondolom, hogy vélhetően csak synology.me-s címmel működik a routeren a tanúsítvány kérés.

    Visszaállítottam az eredeti SRM szabályokat, azaz most
    - a 80-as port megy a NAS DSM custom portjára (amit a NAS át is irányít azonnal https-re)
    - a 443-as port megy a NAS DSM custom portjára
    így mindkettőn bejön a NAS belépő felülete, épp mint eddig.

    Az SRM-nél a Let's Encrypt-es szabályt kivettem, ha eddig sem kellett, most sem fog.
    Így a routerben jelenleg az SRM-re csak az otthoni és webes eléréshez szükséges 2 custom port van nyitva, minden más az SRM irányába Deny, ahogy eddig is volt.
    Ami szolgáltatást pedig használok, az továbbítódik a NAS-ra.

    Ha megtalálom az általad írt frissítést valahol, majd próbálom ismét a NAS-on a tanúsítvány kérést/újítást.
    Az SRM-es megoldás számomra egy rendszer szintű kudarc ebben a formában.

    ..és elnézést, hogy ON-ként írok erről az egészről, de nem értem miért van, hogy sem a NAS-on, sem az SRM-ben nem tudok tanúsítványt létrehozni vagy megújítani, holott korábban vagy 4x-5x megújult már a NAS-on az ott lévő, most meg nem. Ha nem tekergettem el valamit a szabályokban, akkor a fő változás az új SRM és én javulást vártam, nem ezt.

    [ Szerkesztve ]

    "Nekem a "link" egy hivatkozás legyen, ne egy ember ?!" - by Mr.CsiT

Új hozzászólás Aktív témák