• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
질문

라이믹스 설치 질문 좀 드립니다

Manni 305

1

4

첫 글이 질문 드리는거라 좀 그런데 구성하는 과정에서 포럼 글 많이 참고했습니다

감사합니다

image.png.jpg

일단 제 구성은 이렇습니다

 

클라우드 플레어에서 라이믹스용 도메인을 하나 구입하였습니다

내부 mDNS나 다른 도메인을 활용하고 있지는 않습니다

포트 또한 80, 443 이외에는 와이어가드 포트하나만 더 열려있고요

 

DDNS 설정은 잘 되어있고, HA Proxy를 통해서 http to https, scheme https 세팅과 프론트 443 =>

백엔드에서 Rhymix 설치된 서버인 x.x.x.A:10443으로 설정해주었습니다

 

아래 유투브 영상을 참고했고, 인증서도 ACME 통해서 갱신되고 잘 먹은것 같습니다

Rhymix VM은 Ubuntu 22.04를 사용하고 

Nginx, PHP8.1으로 설치하였습니다

nginx 설정은 /etc/nginx/sites-available/default 에

 

server {

listen 10443 ;


root /var/www/rhymix;
server_name ex.net;
index index.php index.html index.htm index.nginx-debian.html;

 

include snippets/rhymix.conf;

 

access_log /var/log/nginx/web.access.log;
error_log /var/log/nginx/web.error.log;

error_page 404 /404.html;
error_page 500 502 503 504 /50x.html;


location = /50x.html {
root /var/www/html;
}


location ~ .php$ {
fastcgi_cache off;
fastcgi_split_path_info ^(.+.php)(.*)$;
fastcgi_index index.php;
include fastcgi_params;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
fastcgi_pass unix:/var/run/php/php8.1-fpm.sock;
include mime.types;
}


location ~ /.ht {
deny all;
}

달소님 세팅과 여기저기서 잘 배껴서 여기까지는 만들었습니다

MariaDB는 Truenas Core VM에 Jail로 만들어서 붙였고 정상적으로 작동합니다

 

일단 어디가 문제냐고 하면..

내부망에서 http://x.x.x.A:10443 포트로  접근하면 홈페이지가 정상적으로 동작을 합니다

하지만 외부망에서 일단 접속이 되지 않습니다

해외 분들 보면 클플 SSL 설정에서 Flexible을 사용해서 Full 설정 다 바꿔보았지만 적용되지 않았습니다

또한 nginx에서 listen 10443 http2 ; 로 설정을 하면 접속이 되지 않습니다

 

초보라 여기저기 놓친 부분이 많은것 같은데

라이믹스 설정과 nginx 세팅에서 좀 많이 놓치고 있는 것 같습니다

도움 좀 부탁드립니다

 

 

신고공유스크랩
4
profile image 1등
달소 2022.11.27. 00:27

외부망에서 haproxy에서 HTTPS://도메인 으로 접근하시는게 맞을까요?

해당 도메인에 포트포워딩은 nas의 10443으로 되어있으신지 확인해보시면될거같습니다.

정상적이라면 클라이언트 -> 도메인 -> haproxy에서 응답을 받아서 하단의 라이믹스10443으로 전달 정도만되면 될거같습니다.

Manni 글쓴이 2022.11.27. 00:41
달소

넵 방화벽 룰에서 443->라우터:443

haproxy에서 도메인:443->서버:10443으로 설정하였습니다

외부에서는 리디렉션수가 많다고 응답하고 내부망에서 또한 https나 http 전부 접근이 안되네요

profile image
달소 2022.11.27. 00:59
Manni

내부에서는 http:10443으로했을때 잘되셔야할텐데요.

그부분부터 확인해보셔야할듯합니다>

추가로 opnsense, pfsense에서는 동일 공인 ip에서 접속을 시도하면 공격으로 시도해서 차단합니다.

https://svrforum.com/os/511430

Manni 글쓴이 2022.11.27. 01:19
달소

아 내부에서 http://아이피:10443으로만 접속이 잘 됩니다

아하 확인 해보겠습니다

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 분류 제목 글쓴이 날짜 조회 추천
오픈소스 개인 구독 추적기 Wallos 2 달소 5시간 전23:26 72 +1
질문 /var/www 폴더가 삭제되었습니다. ㅜ,.ㅜ 2 니속사정 2일 전20:42 261 +1
잡담 jellyfin 자원 진짜 안쓰네요 1 kmw_ 2일 전19:26 378 +1
1446 질문
image
달소 21.04.23.12:51 6137 +3
1445 질문
image
뻘짓의초심자 21.12.17.07:07 4608 +1
1444 질문
normal
배뚱이 23.03.02.23:22 3270 0
1443 질문
normal
올리고당 21.07.29.09:38 3150 +1
1442 질문
normal
zepinos 22.06.03.17:44 3149 +2
1441 질문
image
Tfv449XWCX9s 22.05.08.00:59 2674 +3
1440 질문
normal
올리고당 21.02.28.22:15 2632 0
1439 질문
normal
냥냥이 22.01.14.09:47 2128 +1
1438 질문
image
냥냥이 21.10.13.15:06 1773 +1
1437 질문
normal
올리고당 21.06.23.17:32 1723 +3
1436 질문
image
star2205 21.11.06.04:54 1657 +1
1435 질문
normal
zepinos 22.05.30.23:40 1624 +1
1434 질문
image
star2205 21.11.20.15:18 1554 +1
1433 질문
normal
난그냥나예요 21.10.15.22:52 1540 +2
1432 질문
image
ffnne 22.07.26.08:31 1534 0
1431 질문
image
BYC.ME 22.06.21.00:57 1500 0
1430 질문
normal
_초보서버 22.07.28.11:48 1495 0
1429 질문
normal
행복하게살자 22.10.19.15:44 1457 0
1428 질문
normal
데비리 22.11.18.14:52 1439 0
1427 질문
normal
ExpBox 21.09.02.12:48 1413 +2