1つのIPで複数のSSLデバイスを使用してホームネットワークをセットアップする


2

着信IPが1つしかないルーターの背後で複数のSSLデバイス(Raspberry PIおよびSynology)を使用することは可能ですか?私の願いは、サブドメインでそれを使用することです。両方のサブドメインを着信IPに向けることができますが、それらをルーターの背後で分割するにはどうすればよいですか?ローカルDNSサーバーで役立ちますか?SynologyがDNSサーバーとして機能できることは知っていますが、それは助けになりますか?

デバイスは両方ともLet's EncryptからのSSL証明書を使用します。

事前に感謝します!


私はあなたが逆プロキシ
-garethTheRed

回答:


2

着信IPが1つしかないルーターの背後で複数のSSLデバイス(Raspberry PIおよびSynology)を使用することは可能ですか?

はい。あなたが話していることは、リバースプロキシを設定する必要があります。基本的に、たとえばサブドメインs1.abc.comとサブドメインs2.abc.comがネットワーク上のApacheやNginxなどのWebサーバー(リバースプロキシ)を指すようにしてから、そのWebサーバーに着信要求を適切なデバイスに転送させる必要があります。 :

逆プロキシ図

両方のサブドメインを着信IPに向けることができますが、それらをルーターの背後で分割するにはどうすればよいですか?

リバースプロキシには、両方のサブドメインの仮想ホスト(Apache用)またはサーバーブロック(Nginx)が必要です。通常、適切なHTTPSまたはプロキシディレクティブは、これらのエントリの下に存在します。

SynologyがDNSサーバーとして機能できることは知っていますが、それは助けになりますか?

この場合、DNSは解決策ではないため、着信要求を「分割」するためではありません(ただし、これ以外ではDNSサーバーを使用すると便利です)。

両方のデバイスは、Let's EncryptのSSL証明書を使用します。

最も簡単な方法は、これらの証明書をリバースプロキシに転送し、内部ネットワークでHTTPを使用することです。内部でのHTTPS転送は可能ですが、潜在的に頭痛の種であり、単純な家庭での使用にはあまり必要ありません。

ノート

  • 最初に、テスト用にリバースプロキシをHTTP専用として設定し、その後で証明書を追加することをお勧めします。

  • Let's Encryptは、ワイルドカードドメイン証明書を提供するようになりました(およそ2018年1月以降)。これは、サブドメインが多数あり、追跡する必要がある証明書の数を最小限に抑えたい場合に役立ちます。ワイルドカードドメインでは、DNS TXTレコードを介した検証が必要であることに注意してください(これは、少なくとも特定の状況ではSynologyが役立つ場合があります)。


非常に有益な答えに大いに感謝します:)私は間違いなくリバースプロキシについて読み上げます。しかし、私がこれに深く入る前の簡単な質問....私の計画は、コンテナ(Docker)内のSynologyでリバースプロキシを実行することですが、それでも内部プロキシからSynology自体に接続することは可能ですか?
マイク

Synologyのセキュリティと設定の柔軟性、およびコンテナの設定方法に依存する可能性があります。理論的には、通常のPC /サーバーでこの種のセットアップを行うことは確かに可能です。証明書と同様に、最初から簡単に説明します。まず、コンテナーに単純な作業用Webサーバーをセットアップしてから、パブリックIPからアクセスできるようにします。それができると仮定すると、リバースプロキシとして機能するように変更できなかった理由はほとんどありません(Synology自体でも)。
アナクスナマン

チェックマークと賞賛に感謝します。ありがとうございました。うまくいったことを聞いてうれしいです。=)
アナクスナマン

0

だから、最後に。Dockerでnginxをセットアップするのに何時間も苦労した後、Synologyが独自のNginxを実行しているという情報につまずきました。まったく、ほとんどがUI自体(DSM)で構成可能です。Synology Nasは、多くの機能を備えた本当に素晴らしい製品です。Synologyと何よりもAnaksunamanに、すばらしい答えと正しい方向に私を向けてくれてありがとう!


2
アナクスナマンの答えがうまくいったのを聞いてうれしいです。厳しくするつもりはありませんが、これはQ&Aサイトであり、フォーラムではないため、実際の回答以外の回答を使用するのは不適切です。回答を受け入れると、回答者の担当者が増加するため、感謝します。自分で十分な評価を得たら、コメントしたりチャットを使用したりできます。この回答を削除する必要があります。
ローレンス
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.