Puncte:0

Accesați serverul web auto-găzduit din WAN și LAN cu FQDN

drapel ua

Am un server web auto-găzduit în rețeaua internă pe care îl pot accesa din rețeaua externă cu FQDN. Aș dori să accesez același server din rețeaua internă cu același FQDN.

Mi-am configurat routerul să folosească propriul meu server DNS, care se află în rețeaua mea internă. Pot accesa asta și alte mașini cu FQDN prin SSH în rețeaua mea internă, care are înregistrări A pe serverul meu DNS. Dar nu pot accesa acel server web (și de fapt un alt server web „nu se confruntă cu internet”) cu FQDN prin browser. Le pot accesa pe cele cu IP intern prin browser.

Cred că aceasta este o problemă legată de DNS. Știu ceva despre rețele de bază și servere, dar când vine vorba de DNS, nu am noroc.

Echipamente aferente:

  • Ubiquiti Edgerouter router activ + firewall. Configurat pentru a utiliza serverul DNS intern. Porturile de redirecționare a portului FW 80 și 443 către Reverse Proxy-ul meu.

  • Server proxy invers Nginx gestionarea certificatelor LetsEncrypt și redirecționarea traficului către serverul meu web. <-- pare să funcționeze bine (poate accesa acel web-server din rețeaua externă cu FQDN. Funcționează și SSL).

  • Server web folosind Apache2. Browserul poate accesa cu IP local, nu cu FQDN.

EDITAȚI | ×:

  • Server de nume - Înregistrări create cu Webmin GUI

Vreo idee?

drapel jp
Descrieți ce se întâmplă când încercați să accesați serverul cu FQDN.
unix_ike avatar
drapel ua
Din rețeaua externă: totul arată bine. Site-ul funcționează așa cum ar trebui, SSL și SSL-redirect funcționează. Din intern: browserul spune de bază: „Nu se poate conecta”
unix_ike avatar
drapel ua
„Problemă la încărcarea paginii”
Puncte:0
drapel ng

Nu știu multe despre echipamentul ubiquiti, dar ar putea lipsi un ac de păr.

The docs spune că este activat în mod implicit când redirecționați un port, dar merită să îl verificați.

unix_ike avatar
drapel ua
Se pare că a fost acel NAT ac de păr. Multumesc pentru sfat! Cu toate acestea, certificatele nu funcționează. Asta pentru că Reverse-Proxy-ul meu se ocupă de acestea, nu serverul în sine. Poate voi schimba gestionarea certificării la serverul însuși. Daca nu ai un sfat pentru asta?
unix_ike avatar
drapel ua
De fapt, am primit certificate care funcționează prin direcționarea înregistrărilor mele interne către proxy-ul meu invers. Îmi pierd capacitatea de a ssh în serverul expus cu înregistrare DNS, dar asta nu este o problemă mare

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.