首页 > 其他分享 >使用群晖纯内置功能实现DDNS,SSL证书申请,反向代理

使用群晖纯内置功能实现DDNS,SSL证书申请,反向代理

时间:2024-07-20 10:41:41浏览次数:16  
标签:群晖纯 代理 --- SSL 域名 反向 DDNS 群晖

1.IPV6 DDNS

家里没有IPV4公网,现在一般的宽带都自带IPV6公网地址,因此可以通过IPV6实现外网对群晖的访问。但是这个IPV6地址在群晖重启或者隔一段时间后会发生变化,因此我们要把他映射到一个域名上面,通过这个固定的域名去访问群晖,这个映射动态IP到固定域名的过程就叫DDNS。

群晖其实已经内置了DDNS而且很贴心的给我们一个synology.me后缀的自定义域名,利用内置的可以省去自己安装DDNS和购买域名的麻烦。

控制面板---》外部访问---》DDNS---》新增

image-20240716101502715

image-20240716101650034

成功后,通过浏览器输入域名就可以访问自己的群晖了。

2.https访问

控制面板---》安全性---》证书---》新增

image-20240716101824824

选择从Let's Encrypt获取证书

image-20240716101840824

泛域名只适用于synology DNS供应商的域名,建议使用群晖,这样不必对每一个子域名再申请证书了,方便后面做反向代理。

image-20240716102250864

3.反向代理

控制面板---》登录门户---》高级---》反向代理服务器---》新增

代理群晖首页

image-20240716113544932

代理青龙面板

image-20240716113355457

其他举一反三

4.防火墙

群晖安全加固建议 中,我们说到终极大招是所有的服务都做反向代理,对外网只暴露80和443端口,通过本文,就可以实现这个终极大招。

把所有的服务都用443和80端口反代之后,公网只需要暴露这两个端口即可,其他的端口全部禁止访问。

控制面板---》安全性---》防火墙---》编辑规则---》新增

image-20240720102727552

标签:群晖纯,代理,---,SSL,域名,反向,DDNS,群晖
From: https://www.cnblogs.com/monkey6/p/18312820

相关文章

  • HTTPS请求笔记- SSL安全通道验证问题
    一直以来,遇到的POST接口请求都是键值对的json格式,最近对接了不少公安,发现body的请求体都是直接放置字符串,虽然postman中会报红,但是仍然可请求成功using(HttpClientHandlerhandle=newHttpClientHandler())using(HttpClienthttpClient=newH......
  • Ubuntu安装openssl-1.1.1
    切换root用户下载源文件:https://www.openssl.org/source/old/1.1.1/index.html./configshared--prefix=/usr/local/openssl--openssldir=/usr/local/opensslmake&&makeinstall备份原来的opensslmv/usr/bin/openssl/usr/bin/openssl.bak创建软链接到系统位置ln-s......
  • 开发日志:windows修复SSL漏洞CVE-2016-2183(3389端口)
    漏洞危害:具有足够资源的中间人攻击者可利用此漏洞,通过“birthday”攻击检测会在固定密码与已知纯文本之间泄露XOR的冲突,进而泄露密码文本(例如安全HTTPSCookie),并可能导致劫持经认证的会话。参见《支持SSL64位块大小的密码套件(SWEET32)-修复方案》参考资料:https://blog.cs......
  • SSL证书实现无限多的域名https访问
    目录不同的网站类型适合不同的SSL证书:泛域名证书的安全等级:通配符SSL证书的好处申请并配置通配符证书的方法:如今随着网络技术的高速发展,网络安全问题也成为了重中之重的一个方面,要实现网络安全的全面推进,SSL证书则是其中不可替代的安全工具之一,实现网站的https加密访问......
  • [SMC+OpenSSL]r3ctf nSMC
    SMC参考文章:https://www.cnblogs.com/hetianlab/p/17199400.htmlSMC实现的主要步骤包括:1.读取PE文件并找到需要加密的代码段。2.将代码段的内容进行异或加密,并更新到内存中的代码段。3.重定向代码段的内存地址,使得加密后的代码能够正确执行。4.执行加密后的代码段。OpenSS......
  • python ssl报错 aiohttp.client_exceptions.ClientConnectorCertificateError: Cannot
    报错信息原代码:asyncwithsession.post(url,headers=headers,data=payload)asresponse:print(f"{id}签到结果:",awaitresponse.text())原因:在使用aiohttp进行HTTPS请求时,如果没有设置正确的SSL证书验证,就可能会出现以上问题解决办法忽略SSL......
  • 用22端口验证的IP地址专用SSL证书
    通常情况下,申请IP地址的SSL/TLS证书(用于HTTPS)会要求开放80端口或443端口。通过访问这两个端口来验证你对IP的所有权,验证通过后才能签发证书。然而,很多用户会由于运营商或防火墙或其他的原因,导致这两个端口都是无法打开来让外部访问的,导致IP无法通过CA的验证,证书就没办法签发下......
  • OpenSSL RSA相关基本接口和编程示例
    本文测试代码基于Openssl版本:1.1.1fRSA接口接口简介RSA对象创建intRSA_generate_key_ex(RSA*rsa,intbits,BIGNUM*e,BN_GENCB*cb);功能:创建⼀对rsa的公钥私钥参数:RSA密钥指针,密钥bit位数,公钥指数的⼤数形式指针,回调函数返回:成功返回1,失败返回0e主要有两个取值......
  • SSL证书续费
    40.SSL证书续费讲解下域名证书如何续费(以阿里云为例)‍提醒一般云服务器厂商,都会提前和你一个月左右通知(邮件、短信等),例如:尊敬的xxx:您域名www.peterjxl.com使用的SSL证书xxxxxxx还有28天过期,过期时间20xx-xx-xx。为防止业务受影响,请提前5个工作日续费并更新证书......
  • nginx生成自签名SSL证书配置HTTPS
    一、安装nginxnginx必须有"--with-http_ssl_module"模块查看nginx安装的模块:root@ecs-7398:/usr/local/nginx#cd/usr/local/nginx/root@ecs-7398:/usr/local/nginx#./sbin/nginx-Vnginxversion:nginx/1.20.2builtbygcc9.4.0(Ubuntu9.4.0-1ubuntu1~20.04.2)......