• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글

let's encrypt 삽질 3일차 ... https를 포기해야 할까요 ?> ...

러브둥 1370

0

12

삽질 3일차..

 

헤놀DSM 7.1  사용중입니다.

인증서 발급받으려고 하는데 발급이 안됩니다. 도와주세요 ...

 

CPU : I5 6500

M/B : 기가 H170N ITX(인텔랜)

공유기 : LGU+ 기가 와이파이(7300)

도메인 : duckdns.org

시스템은 이렇고 포트포워딩 80,443,53 했습니다.

그외의 모든 셋팅은 꺼뒀습니다.

방화벽해제,도커 컨테이너도 꺼놓고 인증서받기했지만 ....결과는 아래와 같습니다.

왜 이런 오류가 나오는지 머리가 아픕니다 조언 부탁드립니다.

image.png.jpg

 

신고공유스크랩
12
1등
TheSTREET 2022.04.19. 21:35

혹시 방화벽 차단된 나라에 미국이 있으면 허용된 나라로 설정을 바꿔주세요.

즉 허용된 IP - 한국,미국 빼고 나머지는 죄다 차단으로 하시고..

다시 한번 시도를 해봐주시길 바랍니다.

러브둥 글쓴이 2022.04.20. 09:26
TheSTREET

방화벽은 설정된것이 없습니다. 방화벽 해제하고 작업했습니다.

 

profile image 2등
ExpBox 2022.04.20. 04:33

일단 간단하게 테스트해볼 수 있습니다.

 

1. 외부에서 접속했을 때 DDNS가 정상적으로 적용이 되었는지.

-> 제가 접속했을 때 400 Bad Request 뜨는걸 보니 정상적으로 적용은 된 것으로 보입니다.

 

2. 공유기의 포트포워드가 정상적으로 이루어졌는지.

-> https://www.yougetsignal.com/tools/open-ports/ 에서 Remote Address에 DDNS 입력해본 결과 80포트는 열려있지 않습니다. 또한 http로 접속 시 정상 접속 되어야하는데 https로는 400 Bad Request가 뜹니다.

 

3. 2번 관련하여 http->https로 리다이렉트 시키는 설정을 만지신게 있으실까요?

 

profile image
ExpBox 2022.04.20. 11:08
러브둥

그렇다면 http로 접속 시 https로 접속되어야합니다. 현재 확인해보니 정상 접속 되네요. 지금은 되시는가요?

안된다면 DSM의 포트를 기본인 5000, 5001로 다시 설정하고 외부접속 5000에 5001로 매칭 시키시고 나머지 80 포트와 443 포트를 헤놀로지쪽으로 포트포워드 해보시길 바랍니다.

러브둥 글쓴이 2022.04.20. 12:00
ExpBox

구글링 도중에 본 내용인데 LGU+가 80번 포트 막아놨다는 이야기도 있는데 이말이 사실일까요 ??

 

profile image
ExpBox 2022.04.20. 12:09
러브둥

통신사마다 특정 포트를 막아 놓는 경우가 있기는 합니다. 이 경우는 고객센터를 통해서 확인 가능할 것 같습니다. 하지만 공유기에서 막아놓은것인지, 네트워크 자체에서 막아놓은것인지는 확인이 필요합니다. 저는 KT에 자체 라우터(OPNsense) 설치로 확인이 어렵습니다.

러브둥 글쓴이 2022.04.20. 12:02
ExpBox

저도 400 에러가 나서 리디렉션 체크를 해제하니까 접속이 되더라구요.

그래도 인증서 발급은 안되네요 ..

3등
WestKite 2022.04.20. 14:47

win-acme 깃허브에서 받으신 다음 DNS인증으로 선택하셔서

암호가 없는 옵션으로 pem 내보내기 하시면 됩니다.

이후에 시놀로지에서 보안->인증서->추가->인증서 가져오기 누르시면 정상적으로 등록됩니다.

 

다만 자동갱신은 안되니까, 메일 잘 확인하셔야해요!

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story

첨부 0

번호 분류 제목 글쓴이 날짜 조회 추천
공지 정보 DSM 7.2v) Mshell로 헤놀로지 부트로더 빌드하기. 63 달소 23.05.29.01:57 25220 +24
공지 정보 DSM 7.2v) ARPL-i18n(rr)으로 헤놀로지 부트로더 빌드하기. 73 달소 23.05.23.23:58 26848 +23
잡담 시놀로지 포토스, 서베일런스, 그리고 PLEX 헬로 8시간 전16:52 132 +1
질문 지금 시점에서 7세대 나스는 아이들 전력소비가 큰가요? 5 나와너 2일 전17:35 378 +1
정보 해놀 DSM 7.2.1-69057 Update 5로 업데이트 한 이후의 AME 3.1 활성화 관련 14 FantomD 2일 전12:47 413 +4
5134 정보
image
화정큐삼 22.04.12.21:12 46707 +32
5133 정보
image
달소 22.08.09.18:38 44108 +33
5132 정보
image
달소 22.12.27.03:18 37091 +19
5131 정보
image
달소 22.03.31.10:37 32348 +32
5130 정보
image
달소 21.10.29.22:22 30515 +40
5129 정보
image
달소 22.06.28.15:32 27680 +23
5128 정보
image
달소 21.05.21.17:14 27237 +17
5127 정보
image
달소 23.05.23.23:58 26848 +23
5126 정보
image
달소 21.10.29.17:43 26372 +11
5125 정보
image
ㅎㅇㅅㅋ 22.12.30.14:40 25978 +18
5124 정보
image
달소 23.05.29.01:57 25220 +24
5123
image
달소 21.11.19.17:12 23819 +22
5122 정보
image
달소 22.07.05.20:48 22643 +13
5121 정보
image
달소 21.11.12.16:52 19398 +14
5120 정보
normal
달소 22.03.16.18:35 17281 +14
5119
image
달소 22.01.27.17:40 16893 +40
5118 정보
image
달소 22.06.06.09:15 15872 +17
5117 정보
image
quad 22.08.15.17:59 15645 +18
5116
image
달소 22.04.16.04:41 13841 +21
5115 정보
image
quad 22.09.29.19:26 12334 +12