• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
질문

cloudflare domain 관련

xpnol 172

0

1

CA certificates를 받아서 https 를 통한 안정적 서비스를 사용하고자 했습니다.

cloudflare domain 추천을 받았고 구입해서 적용하는 과정에 어려움을 겪는 중입니다.

 

먼저, 도메인에 귀속되는 인증서를 발급 받습니다.

구매한 도메인 dash board -> SSL/TLS -> Origin Server

위 위치에서 인증서를 받습니다.

 

구매한 도메인 dash board -> SSL/TLS -> Overview 의

Full(strict) 로 변경합니다.

 

헤놀로지에 해당 인증서를 입력합니다.

 

docker를 사용한 tunnel을 cloudflare와 설정합니다.

 

잘 사용하면 별일 없는 것 같습니다.

여기 까지는 좋습니다.

하지만, 몇가지 궁금한것이 있습니다.

 

위 과정을 통하여 만들어지는 origin server 인증서는, CA에서 발급 받은?

신뢰할 수 있는 기관을 통해서 발급 받은 인증서가 아닌것으로 보입니다.

이렇게 생각한 이유는 다음과 같습니다.

 - 해당 인증서를 사용하는 서버에 직접 접속(cloudflare를 경유하지 않고)할 경우 브라우저에서 not secure 로 나옵니다.

 - 구글링을 해보니 위 과정을 통하여 발급 받은 인증서는 서버와 cloudflare사이에 한정 된 것으로 보입니다.

=> cloudflare domain을 통하여 신뢰할 수 있는 기관으로 부터 인증 받은 인증서? (CA signed certificate?)을 받을 수 있는 방법이 있을까요?

 

저희 집에는 여러가지 서비스가 있습니다. cloudflare domain을 통하여 접속하고 싶은데,,, 인증서 문제랑 겹처서? 잘 안되고 있습니다. ㅠㅠ

cloudflare tunnel을 사용할 수 없는 환경이 있어 DNS record(tunnel을 사용하지 않고)를 통해서 접근하고자 합니다.

 제가 구매한 도메인 -> 저희집 WAN IP로 할당하는 것 까지는 동작합니다.

하지만,,,, DNS record에 아무리 찾아도... port를 설정하는 방법을 못찾는 중입니다.

제 상황은 아래와 같습니다.

service#1 : <IP1>:12345

service#2 : <IP1>:12346

service#2 : <IP2>:12347

이렇게 포트로 나누어져 있으며, 다른 장비들이 있어 여러 private IP들이 사용되었습니다.

이러다 보니... cloudflare의 DNS record를 사용해서 접근이 불가능 한 것으로 보입니다. ㅠㅠ

 

요리조리 생각을 해보니,  tunnel을 제 서버와 생성하고 거기서 Public Hostname에 subdomain.domain -> <IP>:<port>

로 추가가 가능하더라고요.

이렇게 설정하니까 뭔가 속도가 느린 기분? 거기다 단순한 것은 문제 없이 동작하나... 다른 한개는 정상적으로 동작 하지 않더라고요 ㅠㅠ

웹페이지까지는 접속이 되나,,, 저장된 영상을 확인 할 수 없었습니다 ㅠㅠ

 

제가 아직 초보라... 어떻게 cloudflare를 사용하는 것이 잘 사용하는 것인지,,, 조언을 부탁드립니다.

신고공유스크랩
1
profile image 1등
달소 2024.05.01. 16:16

keiminem 께서 작성해주신 역방향 프록시와 관련된 가이드들이 있는데

1편부터 보시면 인증서 발급부터 연결까지 도움이 되실듯합니다.

https://svrforum.com/software?member_srl=141773&page=2

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 분류 제목 글쓴이 날짜 조회 추천
공지 정보 DSM 7.2v) Mshell로 헤놀로지 부트로더 빌드하기. 63 달소 23.05.29.01:57 25640 +25
공지 정보 DSM 7.2v) ARPL-i18n(rr)으로 헤놀로지 부트로더 빌드하기. 73 달소 23.05.23.23:58 27225 +23
업데이트 m.2 nvme 단독설치(DSM 및 볼륨)를 위한 nvmesystem addon for mshell 배포. 16 화정큐삼 2일 전21:48 276 +7
업데이트 nvmesystem addon for mshell 을 테스트 중입니다. 5 화정큐삼 2일 전12:06 160 +5
잡담 Hp microsever Gen8에서 n100나스로 이전 11 제러스 4일 전15:34 374 +1
5167 질문
normal
케이엠 1시간 전09:23 44 0
5166 질문
image
경호 11시간 전22:53 96 0
5165 질문
normal
무로 19시간 전15:10 151 0
5164 후기
image
헤르미안 21시간 전13:26 73 0
5163 질문
image
xelloss123 1일 전20:13 56 0
5162 정보
image
초이은수 1일 전14:40 176 0
5161 질문
image
Yui17 1일 전13:59 135 0
5160 질문
normal
수수수 1일 전12:33 84 0
5159 질문
normal
케이엠 1일 전11:27 253 0
5158 정보
normal
에스브이알2 2일 전09:21 99 0
5157 질문
normal
윤중윤서아빠 2일 전05:58 116 0
5156 질문
image
늅늅이 2일 전23:30 193 0
5155 업데이트
image
화정큐삼 2일 전21:48 276 +7
5154 잡담
image
잿빛미소 2일 전15:19 303 0
5153 질문
normal
kntir 2일 전15:15 126 0
5152 질문
image
경호 2일 전14:34 157 0
5151 질문
normal
잿빛미소 2일 전13:52 163 0
5150 업데이트
normal
화정큐삼 2일 전12:06 160 +5
5149 질문
image
withhong 3일 전16:39 242 0
5148 질문
image
똘이예요 3일 전14:26 148 0