• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
질문

라이믹스 설치 질문 좀 드립니다

Manni 302

1

4

첫 글이 질문 드리는거라 좀 그런데 구성하는 과정에서 포럼 글 많이 참고했습니다

감사합니다

image.png.jpg

일단 제 구성은 이렇습니다

 

클라우드 플레어에서 라이믹스용 도메인을 하나 구입하였습니다

내부 mDNS나 다른 도메인을 활용하고 있지는 않습니다

포트 또한 80, 443 이외에는 와이어가드 포트하나만 더 열려있고요

 

DDNS 설정은 잘 되어있고, HA Proxy를 통해서 http to https, scheme https 세팅과 프론트 443 =>

백엔드에서 Rhymix 설치된 서버인 x.x.x.A:10443으로 설정해주었습니다

 

아래 유투브 영상을 참고했고, 인증서도 ACME 통해서 갱신되고 잘 먹은것 같습니다

Rhymix VM은 Ubuntu 22.04를 사용하고 

Nginx, PHP8.1으로 설치하였습니다

nginx 설정은 /etc/nginx/sites-available/default 에

 

server {

listen 10443 ;


root /var/www/rhymix;
server_name ex.net;
index index.php index.html index.htm index.nginx-debian.html;

 

include snippets/rhymix.conf;

 

access_log /var/log/nginx/web.access.log;
error_log /var/log/nginx/web.error.log;

error_page 404 /404.html;
error_page 500 502 503 504 /50x.html;


location = /50x.html {
root /var/www/html;
}


location ~ .php$ {
fastcgi_cache off;
fastcgi_split_path_info ^(.+.php)(.*)$;
fastcgi_index index.php;
include fastcgi_params;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
fastcgi_pass unix:/var/run/php/php8.1-fpm.sock;
include mime.types;
}


location ~ /.ht {
deny all;
}

달소님 세팅과 여기저기서 잘 배껴서 여기까지는 만들었습니다

MariaDB는 Truenas Core VM에 Jail로 만들어서 붙였고 정상적으로 작동합니다

 

일단 어디가 문제냐고 하면..

내부망에서 http://x.x.x.A:10443 포트로  접근하면 홈페이지가 정상적으로 동작을 합니다

하지만 외부망에서 일단 접속이 되지 않습니다

해외 분들 보면 클플 SSL 설정에서 Flexible을 사용해서 Full 설정 다 바꿔보았지만 적용되지 않았습니다

또한 nginx에서 listen 10443 http2 ; 로 설정을 하면 접속이 되지 않습니다

 

초보라 여기저기 놓친 부분이 많은것 같은데

라이믹스 설정과 nginx 세팅에서 좀 많이 놓치고 있는 것 같습니다

도움 좀 부탁드립니다

 

 

신고공유스크랩
4
profile image 1등
달소 2022.11.27. 00:27

외부망에서 haproxy에서 HTTPS://도메인 으로 접근하시는게 맞을까요?

해당 도메인에 포트포워딩은 nas의 10443으로 되어있으신지 확인해보시면될거같습니다.

정상적이라면 클라이언트 -> 도메인 -> haproxy에서 응답을 받아서 하단의 라이믹스10443으로 전달 정도만되면 될거같습니다.

Manni 글쓴이 2022.11.27. 00:41
달소

넵 방화벽 룰에서 443->라우터:443

haproxy에서 도메인:443->서버:10443으로 설정하였습니다

외부에서는 리디렉션수가 많다고 응답하고 내부망에서 또한 https나 http 전부 접근이 안되네요

profile image
달소 2022.11.27. 00:59
Manni

내부에서는 http:10443으로했을때 잘되셔야할텐데요.

그부분부터 확인해보셔야할듯합니다>

추가로 opnsense, pfsense에서는 동일 공인 ip에서 접속을 시도하면 공격으로 시도해서 차단합니다.

https://svrforum.com/os/511430

Manni 글쓴이 2022.11.27. 01:19
달소

아 내부에서 http://아이피:10443으로만 접속이 잘 됩니다

아하 확인 해보겠습니다

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 분류 제목 글쓴이 날짜 조회 추천
가이드 Ubuntu 24.04 LTS Desktop 원격 접속 설정하기(SSH,RDP) 3 달소 16시간 전18:33 71 +1
가이드 Ubuntu 24.04 LTS Server 설치해보기 달소 17시간 전17:40 130 +2
잡담 Ubuntu 24 가 정식출시되었습니다~~ 8 달소 1일 전10:37 240 +2
1431 질문
normal
까칠한나그네 19시간 전15:44 76 0
1430 질문
normal
감자칩 1일 전18:56 200 0
1429 질문
image
게르노 1일 전16:08 73 0
1428 질문
image
동도리군 1일 전12:14 90 0
1427 질문
normal
서버구축하자 2일 전13:09 417 0
1426 질문
image
미스터빈 3일 전20:09 226 0
1425 질문
image
초보나스 4일 전08:05 268 +1
1424 질문
normal
웹서버구축관심 5일 전02:22 331 0
1423 질문
normal
게르노 6일 전03:11 200 0
1422 질문
image
감자칩 6일 전20:04 298 0
1421 질문
normal
ljr10 6일 전19:45 213 0
1420 질문
image
TANG 6일 전11:33 245 0
1419 질문
normal
감자칩 24.04.19.18:55 156 0
1418 질문
normal
숲형 24.04.19.11:21 279 0
1417 질문
image
kmw_ 24.04.19.09:37 204 +1
1416 질문
normal
bass9030 24.04.19.00:43 143 +1
1415 질문
normal
늘맑음 24.04.18.15:10 254 +1
1414 질문
image
게르노 24.04.18.12:26 94 0
1413 질문
normal
angrynerd 24.04.17.14:11 529 0
1412 질문
image
똥쓰똥쓰 24.04.15.17:02 305 0