Nginx met ssl op eigen domein via duck dns

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • ymoona
  • Registratie: Januari 2004
  • Laatst online: 05-10 15:42
Ik probeer om via nginx zowel mijn home assistant als mijn nas bereikbaar te maken via internet over de dezelfde port (443) met SSL

Ik draaien:
1 host met homeassistant (port 8123) geen ssl
1 nas (port 5000) geen ssl

Ik wil hier bij kunnen via:
https://hassio.[eigendomain] (homeassistant)
https://nas.[eigendomain] (nas)

Omdat ik geen vast ip heb, heb ik duckdns geconfigureerd.

Om de configuratie van nginx makkelijk te houden heb ik Nginx Proxy Manager geïnstalleerd. Hier heb ik twee Proxy hosts aan toegevoed:
https://hassio.[eigendomain].duckdns.org -> local ip hassio op port 8123
https://nas.[eigendomain].duckdns.org -> local ip nas op port 8123
Op beide heb ik Force SSL aangezet en via lets encrypt worden er certificaten gemaakt en gebruikt.

Dit werkt goed op duck dns, maar ik wil dus graag mijn eigen domain gebruiken.

Op mijn webhosting portal heb ik in de DNS settings 2 CNAME records toegevoegd. Dus:
hassio CNAME hassio.[eigendomain].duckdns.org
nas CNAME nas.[eigendomain].duckdns.org

Maar het aanmaken van de Proxy Host in nginx lukt niet met SSL omdat de http challenge niet lukt.
code:
1
Challenge failed for domain nas.[eigendomain].com


Als ik een nslookup doe lijkt de DNS record ok te zijn:
code:
1
2
3
4
5
6
7
8
nslookup nas.[eigendomain]
Server:  UnKnown
Address:  192.168.178.203

Non-authoritative answer:
Name:    nas.[eigendomain].duckdns.org
Address:  XXX.XXX.XXX.XXX <- mijn publieke IP
Aliases:  nas.[eigendomain].com


Wat zie ik hier over het hoofd en waarom faalt de http chalenge?

https://f1nerd.nl

Beste antwoord (via rens-br op 07-12-2020 19:17)


  • ymoona
  • Registratie: Januari 2004
  • Laatst online: 05-10 15:42
Ik had me niet gerealiseerd dat de https challenge via http op port 80 gaat.
In de router een port forward gemaakt en nu werkt het wel! :)

https://f1nerd.nl

Alle reacties


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • ymoona
  • Registratie: Januari 2004
  • Laatst online: 05-10 15:42
Ik had me niet gerealiseerd dat de https challenge via http op port 80 gaat.
In de router een port forward gemaakt en nu werkt het wel! :)

https://f1nerd.nl


Acties:
  • 0 Henk 'm!

  • CAD-tekenaar
  • Registratie: November 2008
  • Laatst online: 23-09 21:39
Heb je dit (reverse proxy) ook werkend met MFA enabled in Home Assistant ?

Acties:
  • 0 Henk 'm!

  • ymoona
  • Registratie: Januari 2004
  • Laatst online: 05-10 15:42
Niet op Home Assistant, wel op de NAS.

https://f1nerd.nl


Acties:
  • 0 Henk 'm!

  • GlowMouse
  • Registratie: November 2002
  • Niet online
Is de CNAME-wijziging al volledig doorgevoerd, of heb je een hoge ttl?

Acties:
  • 0 Henk 'm!

  • ymoona
  • Registratie: Januari 2004
  • Laatst online: 05-10 15:42
Mijn probleem is al opgelost, zie eerste post in de edit

https://f1nerd.nl


Acties:
  • 0 Henk 'm!

  • lodu
  • Registratie: December 2015
  • Laatst online: 03-10 16:28
Je kan ook bij je domein records een wildcard (*) met als CNAME je duckdns.org adres doen. En dan in je nginx het subdomein afvangen.

Overigens mocht je er tegen aan lopen dat je duckdns.org niet als root (dus zonder www.). kan gebruiken, zou ik een DNS gebruiken die ANAME/ALIAS'es ondersteunen, zelf gebruik ik die van cloudflare (hier heet het flatten CNAMEs) want die is gratis :9 .

[ Voor 3% gewijzigd door lodu op 07-12-2020 19:11 ]

Pagina: 1