• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
질문

cloudflare domain 관련

xpnol 173

0

1

CA certificates를 받아서 https 를 통한 안정적 서비스를 사용하고자 했습니다.

cloudflare domain 추천을 받았고 구입해서 적용하는 과정에 어려움을 겪는 중입니다.

 

먼저, 도메인에 귀속되는 인증서를 발급 받습니다.

구매한 도메인 dash board -> SSL/TLS -> Origin Server

위 위치에서 인증서를 받습니다.

 

구매한 도메인 dash board -> SSL/TLS -> Overview 의

Full(strict) 로 변경합니다.

 

헤놀로지에 해당 인증서를 입력합니다.

 

docker를 사용한 tunnel을 cloudflare와 설정합니다.

 

잘 사용하면 별일 없는 것 같습니다.

여기 까지는 좋습니다.

하지만, 몇가지 궁금한것이 있습니다.

 

위 과정을 통하여 만들어지는 origin server 인증서는, CA에서 발급 받은?

신뢰할 수 있는 기관을 통해서 발급 받은 인증서가 아닌것으로 보입니다.

이렇게 생각한 이유는 다음과 같습니다.

 - 해당 인증서를 사용하는 서버에 직접 접속(cloudflare를 경유하지 않고)할 경우 브라우저에서 not secure 로 나옵니다.

 - 구글링을 해보니 위 과정을 통하여 발급 받은 인증서는 서버와 cloudflare사이에 한정 된 것으로 보입니다.

=> cloudflare domain을 통하여 신뢰할 수 있는 기관으로 부터 인증 받은 인증서? (CA signed certificate?)을 받을 수 있는 방법이 있을까요?

 

저희 집에는 여러가지 서비스가 있습니다. cloudflare domain을 통하여 접속하고 싶은데,,, 인증서 문제랑 겹처서? 잘 안되고 있습니다. ㅠㅠ

cloudflare tunnel을 사용할 수 없는 환경이 있어 DNS record(tunnel을 사용하지 않고)를 통해서 접근하고자 합니다.

 제가 구매한 도메인 -> 저희집 WAN IP로 할당하는 것 까지는 동작합니다.

하지만,,,, DNS record에 아무리 찾아도... port를 설정하는 방법을 못찾는 중입니다.

제 상황은 아래와 같습니다.

service#1 : <IP1>:12345

service#2 : <IP1>:12346

service#2 : <IP2>:12347

이렇게 포트로 나누어져 있으며, 다른 장비들이 있어 여러 private IP들이 사용되었습니다.

이러다 보니... cloudflare의 DNS record를 사용해서 접근이 불가능 한 것으로 보입니다. ㅠㅠ

 

요리조리 생각을 해보니,  tunnel을 제 서버와 생성하고 거기서 Public Hostname에 subdomain.domain -> <IP>:<port>

로 추가가 가능하더라고요.

이렇게 설정하니까 뭔가 속도가 느린 기분? 거기다 단순한 것은 문제 없이 동작하나... 다른 한개는 정상적으로 동작 하지 않더라고요 ㅠㅠ

웹페이지까지는 접속이 되나,,, 저장된 영상을 확인 할 수 없었습니다 ㅠㅠ

 

제가 아직 초보라... 어떻게 cloudflare를 사용하는 것이 잘 사용하는 것인지,,, 조언을 부탁드립니다.

신고공유스크랩
1
profile image 1등
달소 2024.05.01. 16:16

keiminem 께서 작성해주신 역방향 프록시와 관련된 가이드들이 있는데

1편부터 보시면 인증서 발급부터 연결까지 도움이 되실듯합니다.

https://svrforum.com/software?member_srl=141773&page=2

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 제목 글쓴이 날짜 조회 추천
공지 DSM 7.2v) Mshell로 헤놀로지 부트로더 빌드하기. 63 달소 23.05.29.01:57 25714 +25
공지 DSM 7.2v) ARPL-i18n(rr)으로 헤놀로지 부트로더 빌드하기. 73 달소 23.05.23.23:58 27284 +23
나만의 구독 관리하기 Wallos 서버 구축하기.(DSM) 1 달소 21시간 전17:30 213 +2
m.2 nvme 단독설치(DSM 및 볼륨)를 위한 nvmesystem addon for mshell 배포. 16 화정큐삼 3일 전21:48 314 +8
nvmesystem addon for mshell 을 테스트 중입니다. 5 화정큐삼 4일 전12:06 170 +6
5060
image
달소 21시간 전17:30 213 +2
5059
normal
케이엠 1일 전09:23 122 0
5058
image
경호 1일 전22:53 190 0
5057
normal
무로 2일 전15:10 189 0
5056
image
초이은수 3일 전14:40 193 0
5055
image
Yui17 3일 전13:59 151 0
5054
normal
케이엠 3일 전11:27 280 0
5053
normal
에스브이알2 3일 전09:21 107 0
5052
normal
윤중윤서아빠 3일 전05:58 125 0
5051
image
늅늅이 3일 전23:30 208 0
5050
image
화정큐삼 3일 전21:48 314 +8
5049
image
잿빛미소 4일 전15:19 327 0
5048
normal
kntir 4일 전15:15 140 0
5047
image
경호 4일 전14:34 182 0
5046
normal
잿빛미소 4일 전13:52 174 0
5045
normal
화정큐삼 4일 전12:06 170 +6
5044
image
withhong 4일 전16:39 246 0
5043
image
똘이예요 5일 전14:26 158 0
5042
image
SmileSlime 5일 전11:58 206 0
5041
normal
훔바조련사뎀장군 5일 전22:54 174 0