Aller au contenu

NoIP SSL sur 2 serveurs et accès interne


Messages recommandés

Bonjour à tous,

J'ai un souci assez bloquant, que je n'avais pas avant, mais je ne comprends pas quelle est la cause.

J'ai un nom de domaine pour mon IP dyamique chez NoIP.

Dans ma livebox, j'ai bien déclarer son alias et tout fonctionne nickel.

Derrière, j'ai 2 NAS syno, accessibles depuis internet sur le port 80/443 pour le principal et 81/444 pour le secours.

J'utilise Let's encrypt pour récupérer un certificat SSL grâce à mon serveur principal.

Du coup, je recopie mon certificat sur le secours et tout roule impeccable jusque là.

J'accède bien en https depuis l’extérieur avec mon SSL sur les 2 serveurs via mon nom de domaine.

MAIS, depuis mon réseau wifi en local, je ne peux pas accéder à mon nom de domaine : https://xxxx.com

Chose encore plus étrange, j'accède sans problèmes à mon secours depuis mon réseau local par contre : https://xxxx:444.com

Le souci n'est donc QUE sur mon NAS principal mais impossible de comprendre d’où vient le problème.

Merci d'avance pour votre aide 😉

 

 

 

Lien vers le commentaire
Partager sur d’autres sites

Du coup, quitte à payer, je rajoute une petite question comme je vois que tu es de bonne humeur :D.

Dans la continuité de la question initiale, je récupère les certificats sur Lets Encrypt grâce à mon serveur principal car il faut que le port 80 soit ouvert.

Et n’utilises 2 certificats sur mon serveur principal avec Lets Encrypt, et il les mets à jour automatiquement donc c'est top.

J'aimerai que ça se mette également à jour sur mon secours. Du coup j'ai codé un script qui recopie les certificats sur le serveur secours au bon endroit.

ça fonctionne "assez" bien. En fait, souvent je vois que les dates d'expiration reculent sur le secours, c'est donc que ça marche bien.

Mais des fois, du jour au lendemain, tout est expiré et je dois les ré-importer à la main.

Du coup je me demande, n'y t'il pas une solution propre pour faire ce genre de manip ? Réplicat automatique de certificat sur un serveur ?

Encore merci, si tu me re-dépatouille je double la note 😉

Lien vers le commentaire
Partager sur d’autres sites

Si tu connais acme.sh, il y a un script de déploiement pour Synology : https://github.com/acmesh-official/acme.sh/blob/master/deploy/synology_dsm.sh

Ça doit être adaptable pour plusieurs NAS.

Je ne pense pas que ta question ait déjà été évoquée sur le sujet dédié à l'automatisation du renouvellement des certificats, mais ça peut apporter de l'eau au moulin :

 

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.