Letsencrypt i.c.m. Duckdns

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Ferra
  • Registratie: Januari 2010
  • Niet online
Allen,

Ik heb thuis een ubuntu server draaien met wat docker containers (portainer, duckdns, couchpotato, nzbgetetc.). Nu wil ik de links naar al deze containers kunnen benaderen via https en de duckdns url. Dus https://naam.duckdns.org:5000 bijv., dus met alle poorten die deze containers gebruiken.

Nu heb ik gevonden dat ik een letsencrypt container kan draaien en poort 443 moet forwarden naar het lokale ip-adres van mn server, ook poort 443, tcp. Bij hassio moet dan ook poort 8123 local ip naar 443 verwijzen, alleen ik kan natuurlijk niet meerdere poorten naar 443 laten verwijzen?

De containers zijn dus nog niet via https benaderbaar. Iemand een idee wat de stappen zijn die ik moet nemen om dit te regelen?

Acties:
  • 0 Henk 'm!

  • Dr Pro
  • Registratie: Mei 2004
  • Laatst online: 13-10 14:57
Moet je voor HassIO niet gewoon 8123 forwarden naar je server?
Anders zul je iets met hostheaders moeten gaan doen of zo.

Als je nu intern je HassIO installatie wilt bereiken, doe je dat dan ook op 8123?

Acties:
  • 0 Henk 'm!

  • Wiebeltje
  • Registratie: Maart 2013
  • Laatst online: 13-10 22:07
Als je een reverse proxy hebt kun je daar ssl op inrichten en de rest intern via http door sturen. Bijv Traefik is vrij basic. Caddy server kan het ook mee dacht ik. Die ondersteunen ook zelf het aanvragen van Letsencrypt. Voordeel van Traefik is dan ook dat je naar meerdere applicaties kan routen op basis van folder structuur bijv. Ik weet niet of duckdns sub domeinen ondersteund maar het is ook mooi als elke container zijn eigen domein heeft. Zo heb ik het iig ingericht.

Acties:
  • 0 Henk 'm!

  • Mijzelf
  • Registratie: September 2004
  • Niet online
Je kunt letsencrypt ook laten werken via een TXT record in de DNS. In dat geval heb je helemaal gene portforwards nodig.
https://github.com/AlwindB/LetsEncrypt-DuckDNS-update