Beste,
Ik heb paar dagen geleden mijn Pihole's draaiende op 2 Raspi4B geupgrade van Buster naar Bullseye en nu kan ik ze niet meer bereiken op https (via http lukt wel nog) via mijn Nginx proxy manager:
Local dns
https://pihole(1/2).mydomain.be
--> local dns set in hosts
SSL config (placed in conf-enabled) + certificates:
Through Nginx proxy manager
https://pihole(1/2).mydomain.be
Same config Pi-Hole
Nginx set: https://pi-hole.mydomain.be --> https://ipoffpihole:443
Op Buster werkt dit prima
Dan op Bullseye:
Locals dns: werkt zoals bij Buster
Through Nginx Proxy manager: "502 Bad Gateway"
Als ik mijn SSL certificaat verwijder van Pihole en de proxy zet op https://pi-hole.mydomain.be --> https://ipoffpihole:80 werkt het wel maar dan heb ik geen https meer op mijn local dns
Wat zou er kunnen veranderd zijn?
Ondertussen ook een clean install gedaan, idem probleem...
Ik heb paar dagen geleden mijn Pihole's draaiende op 2 Raspi4B geupgrade van Buster naar Bullseye en nu kan ik ze niet meer bereiken op https (via http lukt wel nog) via mijn Nginx proxy manager:
Local dns
https://pihole(1/2).mydomain.be
--> local dns set in hosts
SSL config (placed in conf-enabled) + certificates:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
| server.modules += ( "mod_openssl" ) $HTTP["host"] == "pi-hole.mydomain.be" { # Ensure the Pi-hole Block Page knows that this is not a blocked domain setenv.add-environment = ("fqdn" => "true") # Enable the SSL engine with a LE cert, only for this specific host $SERVER["socket"] == ":443" { ssl.engine = "enable" ssl.pemfile = "etc/lighttpd/ssl/combined.pem" ssl.ca-file = "/etc/lighttpd/ssl/fullchain.pem" ssl.honor-cipher-order = "enable" ssl.cipher-list = "EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH" } # Redirect HTTP to HTTPS $HTTP["scheme"] == "http" { $HTTP["host"] =~ ".*" { url.redirect = (".*" => "https://%0$0") } } } |
Through Nginx proxy manager
https://pihole(1/2).mydomain.be
Same config Pi-Hole
Nginx set: https://pi-hole.mydomain.be --> https://ipoffpihole:443
Op Buster werkt dit prima
Dan op Bullseye:
Locals dns: werkt zoals bij Buster
Through Nginx Proxy manager: "502 Bad Gateway"
Als ik mijn SSL certificaat verwijder van Pihole en de proxy zet op https://pi-hole.mydomain.be --> https://ipoffpihole:80 werkt het wel maar dan heb ik geen https meer op mijn local dns
Wat zou er kunnen veranderd zijn?
Ondertussen ook een clean install gedaan, idem probleem...