thắc mắc Nginx và mấy thứ linh tinh

  • Người tạo chủ đề Người tạo chủ đề Ghosthammer
  • Ngày bắt đầu Ngày bắt đầu

Ghosthammer

Tryhard DIY-er
tayto
chào các bác
mình setup homelab proxmox, sau đấy làm 1 cái CTN cài dockge, rồi từ dockge tạo 1 cái docker chạy nginx - mục đích tạo link cho local.
sau đó mình kéo SSL certificate từ cloudflare về, gắn vào nginx, thấy xanh lét
1760436549421.png

tạo host cho mấy cái địa chỉ ip, như proxmox host, gắn SSL vào, save và thấy cũng xanh lét
1760436501538.png

nhưng sau đó khi kết nối vào thì hiện thế này
1760436468487.png

không rõ làm sai bước nào, hoặc google keyword sửa ra sao nữa
mong các bác giúp
 
chào các bác
mình setup homelab proxmox, sau đấy làm 1 cái CTN cài dockge, rồi từ dockge tạo 1 cái docker chạy nginx - mục đích tạo link cho local.
sau đó mình kéo SSL certificate từ cloudflare về, gắn vào nginx, thấy xanh lét
Xem tệp đính kèm 3285346
tạo host cho mấy cái địa chỉ ip, như proxmox host, gắn SSL vào, save và thấy cũng xanh lét
Xem tệp đính kèm 3285343
nhưng sau đó khi kết nối vào thì hiện thế này
Xem tệp đính kèm 3285338
không rõ làm sai bước nào, hoặc google keyword sửa ra sao nữa
mong các bác giúp
open port 80 + 443 trỏ về ip npm là đc fen, check xem có dính cgnat ko
 
không phân giải được tên miền à, broh đăng ký cái tên miền đấy chưa? hay là đó là tên miền dùng trong nội bộ mạng?
mấy cái subdomain thì broh vẫn phải lên dns registra và cấu hình PTR hoặc set ip thì mới phân giải được nhé.

btw che kỹ lại, tui vẫn mò ra được tên miền của broh
hXdSLiR.gif




 
Sửa lần cuối:
không phân giải được tên miền à, broh đăng ký cái tên miền đấy chưa? hay là đó là tên miền dùng trong nội bộ mạng?
mấy cái subdomain thì broh vẫn phải lên dns registra và cấu hình PTR hoặc set ip thì mới phân giải được nhé.

btw che kỹ lại, tui vẫn mò ra được tên miền của broh
hXdSLiR.gif




mình đăng ký tên miền đấy rồi :D
để check mấy cái tut của bác xem thế nào nhé :D
 
mình đăng ký tên miền đấy rồi :D
để check mấy cái tut của bác xem thế nào nhé :D
đăng ký tên miền thì chỉ phân giải được tên miền chính (tức là cái nằm phía sau proxmox. )
còn nếu thím muốn access được cái tên miền proxmox.xxxx.me đấy thì thím phải đăng ký subdomain cho nó nữa.
nếu thím đã chuyển quyền quản lý dns cho clouldflare thì cấu hình subdomain tunnel trên clouldflare panel.

cách dễ nhất để test tên miền là xài nslookup trên windows hoặc dig trên linux.
 
đăng ký tên miền thì chỉ phân giải được tên miền chính (tức là cái nằm phía sau proxmox. )
còn nếu thím muốn access được cái tên miền proxmox.xxxx.me đấy thì thím phải đăng ký subdomain cho nó nữa.
nếu thím đã chuyển quyền quản lý dns cho clouldflare thì cấu hình subdomain tunnel trên clouldflare panel.

cách dễ nhất để test tên miền là xài nslookup trên windows hoặc dig trên linux.
tạo A record trên cloudflare là được rồi, thanks bro :D
mấy cái kia vẫn đang nghiên cứu tiếp :D
 
đăng ký tên miền thì chỉ phân giải được tên miền chính (tức là cái nằm phía sau proxmox. )
còn nếu thím muốn access được cái tên miền proxmox.xxxx.me đấy thì thím phải đăng ký subdomain cho nó nữa.
nếu thím đã chuyển quyền quản lý dns cho clouldflare thì cấu hình subdomain tunnel trên clouldflare panel.

cách dễ nhất để test tên miền là xài nslookup trên windows hoặc dig trên linux.
thêm câu hỏi nữa, nếu muốn local 100%, không dựa vào SSL cloudflare thì làm thế nào nhỉ
 
thêm câu hỏi nữa, nếu muốn local 100%, không dựa vào SSL cloudflare thì làm thế nào nhỉ
thì thím cứ tạo local CA (certificate authority) rồi tạo cert và import vào ngix thôi.
để khỏi bị nhảy khóa đỏ thì thím import cái public key của cái CA thím tạo vào trong trình duyệt là được

ví dụ như cái cert local của tui import zô firefox đây
1760446801120.png


tui thì quản lý đám cert này dùng cái chức năng quản lý certificate của thằng pfsense cho nhàn.
thím không xài pfsense có thể nghiên cứu scrip local dùng openssl
mà chơi kiểu này thì lâu lâu quên là mệt à.

còn nếu thím thích dẩm khô thì tui xin phép dới thiệu ejbca, một phần mềm opensource để triển khai 1 hệ thống PKI (public key infastructure) đầy đủ chức năng và rườm rà dã man con ngan.
 
Tắt ssl đi cũng unable to find server ip mới cú :D
Đại ka tạo static dns trong con router local chưa ?

Bên Mik gọi là hairpin NAT
Ip, dns, static, ví dụ domain: proxmox.mydomain.com ip 192.168.11.120 đi.

Còn trên cloudflare tạo A record trỏ về ip public của con router.

Trong con router thì lại hairpin nat cho nó
Rồi tạo local dns record cho nó trong con router.

Từ ngoài 4G, 5G access cái domain đó vào bình thường
Từ local, vẫn access qua domain bình thường
 
Nếu không ngại giới hạn file upload thì làm cái CF tunnel cho nhẹ người bác nha.
Mình có 1 tunnel CF nối về NAS. Lên CF cứ thế mà tạo subdomain cho nó thôi.
 
dùng traefix đi bác cho tiện nếu muốn bảo mật thật sự, k thì tunnel quá đủ
 

Thống kê chủ đề

Ngày tạo
Ghosthammer,
Người trả lời cuối
immocios,
Trả lời
15
Lượt xem
1.130
Quay lại
Lên đầu trang