Hallo Allemaal,
Ik had afgelopen week al een poging gedaan in het grote unifi topic maar doordat er zoveel diverse dingen tegelijk besproken worden is dit denk ik voer het hoofd gezien.
Ik heb het volgende probleem.
Sinds ik mijn unifi netwerk een upgrade gegeven heb met een UDM Pro vanuit een USG Pro 4. En een aantal Vlan netwerken aangemaakt heb voor bepaalde toepassingen werkt mijn Reverse proxy server niet meer zoals ik dat graag zou willen en het voorheen gewerkt heeft.
Ik heb mijn Reverse proxy server verplaats van vlan 0 waar vroegen alles zonder vlansin het netwerk was geplaatst. Nu heb ik een aantal servers verplaatst na Vlan 10. dit is dus een taged vlan van vlan 0 uiteindelijk.
De port forward heb ik veranderd van het nieuw naar het oud ip en de server heeft ook netjes het nieuwe ip gekregen en is berijkbaar daarop. Het doorsturen van de poorten werkt naar mijn mening ook omdat ik vanaf het internet de subdomeinen kan bereiken.
Het enige wat niet werkt is een geldig certificaat verkrijgen wat normaal gebeurt via certbot ( CLI applicatie ) in ubuntu server 20.4.
De melding die ik krijg als ik de certificaten probeer te vernieuwen en vroeger nooit. De melding ziet er als volgt uit.
de echte domeinen heb ik even vervang door een aangepaste tekst.
De dik gedrukte tekst in het log krijg ik normaal niet, naar mijn verwachting zit hier het probleem.
Als ik dit probleem op Google zoek kom ik telkens uit bij de port forward. Deze is naar mijn idee gewoon goed.
Met de het command " nginx -t " krijg ik een fouten te zien en zegt hij dat alles in orde is zoals ik verwacht had. De config file is ook niet meer aangepast voor of nadat ik het verhuist heb naar een andere vlan.
:fill(white):strip_exif()/f/image/Bg7mJsddXXOd89NAxgRH5enR.png?f=user_large)
Of kan het zijn dat unifi UDM Pro met een bepaalde firewall regel dit verkeer toch op een of andere manier tegenhoud.
Ik had afgelopen week al een poging gedaan in het grote unifi topic maar doordat er zoveel diverse dingen tegelijk besproken worden is dit denk ik voer het hoofd gezien.
Ik heb het volgende probleem.
Sinds ik mijn unifi netwerk een upgrade gegeven heb met een UDM Pro vanuit een USG Pro 4. En een aantal Vlan netwerken aangemaakt heb voor bepaalde toepassingen werkt mijn Reverse proxy server niet meer zoals ik dat graag zou willen en het voorheen gewerkt heeft.
Ik heb mijn Reverse proxy server verplaats van vlan 0 waar vroegen alles zonder vlansin het netwerk was geplaatst. Nu heb ik een aantal servers verplaatst na Vlan 10. dit is dus een taged vlan van vlan 0 uiteindelijk.
De port forward heb ik veranderd van het nieuw naar het oud ip en de server heeft ook netjes het nieuwe ip gekregen en is berijkbaar daarop. Het doorsturen van de poorten werkt naar mijn mening ook omdat ik vanaf het internet de subdomeinen kan bereiken.
Het enige wat niet werkt is een geldig certificaat verkrijgen wat normaal gebeurt via certbot ( CLI applicatie ) in ubuntu server 20.4.
De melding die ik krijg als ik de certificaten probeer te vernieuwen en vroeger nooit. De melding ziet er als volgt uit.
de echte domeinen heb ik even vervang door een aangepaste tekst.
De dik gedrukte tekst in het log krijg ik normaal niet, naar mijn verwachting zit hier het probleem.
Als ik dit probleem op Google zoek kom ik telkens uit bij de port forward. Deze is naar mijn idee gewoon goed.
Met de het command " nginx -t " krijg ik een fouten te zien en zegt hij dat alles in orde is zoals ik verwacht had. De config file is ook niet meer aangepast voor of nadat ik het verhuist heb naar een andere vlan.
:fill(white):strip_exif()/f/image/Bg7mJsddXXOd89NAxgRH5enR.png?f=user_large)
Of kan het zijn dat unifi UDM Pro met een bepaalde firewall regel dit verkeer toch op een of andere manier tegenhoud.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
| root@reverseproxy:~# certbot --nginx Saving debug log to /var/log/letsencrypt/letsencrypt.log Plugins selected: Authenticator nginx, Installer nginx Which names would you like to activate HTTPS for? - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 1: DOMAIN 2: DOMAIN 3: DOMAIN 4: DOMAIN 5: DOMAIN 6: DOMAIN - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - Select the appropriate numbers separated by commas and/or spaces, or leave input blank to select all options shown (Enter 'c' to cancel): Cert not yet due for renewal You have an existing certificate that has exactly the same domains or certificate name you requested and isn't close to expiry. (ref: /etc/letsencrypt/renewal/DOMAIN.conf) What would you like to do? - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 1: Attempt to reinstall this existing certificate 2: Renew & replace the cert (limit ~5 per 7 days) - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - Select the appropriate number [1-2] then [enter] (press 'c' to cancel): 1 Keeping the existing certificate Deploying Certificate to VirtualHost /etc/nginx/sites-enabled/reverse-proxy.conf Deploying Certificate to VirtualHost /etc/nginx/sites-enabled/reverse-proxy.conf Deploying Certificate to VirtualHost /etc/nginx/sites-enabled/reverse-proxy.conf Deploying Certificate to VirtualHost /etc/nginx/sites-enabled/reverse-proxy.conf Deploying Certificate to VirtualHost /etc/nginx/sites-enabled/reverse-proxy.conf Deploying Certificate to VirtualHost /etc/nginx/sites-enabled/reverse-proxy.conf Please choose whether or not to redirect HTTP traffic to HTTPS, removing HTTP access. - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 1: No redirect - Make no further changes to the webserver configuration. 2: Redirect - Make all requests redirect to secure HTTPS access. Choose this for new sites, or if you're confident your site works on HTTPS. You can undo this change by editing your web server's configuration. - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - Select the appropriate number [1-2] then [enter] (press 'c' to cancel): 2 [b]Traffic on port 80 already redirecting to ssl in /etc/nginx/sites-enabled/reverse-proxy.conf Traffic on port 80 already redirecting to ssl in /etc/nginx/sites-enabled/reverse-proxy.conf No matching insecure server blocks listening on port 80 found. No matching insecure server blocks listening on port 80 found. No matching insecure server blocks listening on port 80 found. No matching insecure server blocks listening on port 80 found.[/b] - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - Congratulations! You have successfully enabled https://DOMAIN, https://DOMAIN, https://DOMAIN, https://DOMAIN, https://DOMAIN, and https://DOMAIN You should test your configuration at: https://www.ssllabs.com/ssltest/analyze.html?d=DOMAIN https://www.ssllabs.com/ssltest/analyze.html?d=DOMAIN https://www.ssllabs.com/ssltest/analyze.html?d=DOMAIN https://www.ssllabs.com/ssltest/analyze.html?d=DOMAIN https://www.ssllabs.com/ssltest/analyze.html?d=DOMAIN https://www.ssllabs.com/ssltest/analyze.html?d=DOMAIN - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - IMPORTANT NOTES: - Congratulations! Your certificate and chain have been saved at: /etc/letsencrypt/live/DOMAIN/fullchain.pem Your key file has been saved at: /etc/letsencrypt/live/DOMAIN/privkey.pem Your cert will expire on 2020-11-25. To obtain a new or tweaked version of this certificate in the future, simply run certbot again with the "certonly" option. To non-interactively renew *all* of your certificates, run "certbot renew" - If you like Certbot, please consider supporting our work by: Donating to ISRG / Let's Encrypt: https://letsencrypt.org/donate Donating to EFF: https://eff.org/donate-le |