视频简介
之前是通过阿里云DDNS或者群晖DDNS转发端口后来实现我们在外网访问我们内网服务的,但是这样没转发一个服务就需要设置一个端口号,访问的时候也很麻烦,所以有一个办法利用群晖的反代服务就可以实现无端口访问了。
一、查询是否具备公网IP
在路由器中查看自己拨号出来的IP地址,然后在百度里面搜索本机IP,两个IP一直代表具备公网IP
二、查询443端口是否被封
三、设置阿里云的DDNS
以前我们都是用koolshare LEDE里面的阿里云DDNS插件设置还是很方面的,现在用自己编译的opnwrt LEDE的里面的阿里云DDNS设置就有一定的技巧,特别是在旁路由下面设置。
四、检测阿里云DDNS二级域名是否能ping通
五、设置端口转发及配置反向代理
1.端口转发
在主路由器中设置一条端口转发,内网地址为群晖的IP的地址,内网网端口均设置为443
2.设置反向代理,请看视频内容
六、申请域名Let’s Encrypt泛域名免费ssl证书
1.安装一个ubunt的虚拟机,添加依赖
sudo -s
apt-get update && apt-get install curl -y && apt-get install cron -y && apt-get install socat -y
2.下载ACME.SH并且执行
这个脚本就是用来申请免费证书的脚本
curl https://get.acme.sh | sh
3.导入阿里云的Access Key ID和Access Key Secret到环境变量中
export Ali_Key=""
export Ali_Secret=""
4.申请证书
接下来就是申请证书了,大家把下面的biiiboom.com换成自己的域名就好
~/.acme.sh/acme.sh --issue --dns dns_ali -d biiiboom.com -d *.biiiboom.com
大大,感谢制作这个视频,按照设置很快就搞定了
不过群晖好像是最近更新了固件,在反向代理中再新增的时候显示443端口仅供系统使用了,但原来设置的都还能用
请问有办法绕过吗?
或者是否可以在在openwrt里实现相同的功能呢?
谢谢!
想问一下。用这个方法注册的证书有效期是多久?能不能直接在群晖上进行?这个CA好像有效期只有3个月,需要在群晖上可以自动续期。
这个我之前也在找,分享个结果,效果好
http://www.up4dev.com/2018/05/29/synology-ssl-wildcard-cert-update/
想问一下,namesilo买的域名,绑定到了cloudflare,一直使用动态dns解析的,而且是二级域名,怎么能设置成你这样的操作,已经乱了
port 443: 拒绝连接
什么原因?
网络问题 换个时段或科学上网试试
root@ubuntu-virtual-machine:/home/ubuntu# curl https://get.acme.sh | sh
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
0 0 0 0 0 0 0 0 –:–:– –:–:– –:–:– 0
curl: (7) Failed to connect to 127.0.0.1 port 443: 拒绝连接
什么原因?
一般是网络问题
试了好多次都是一样的错误,科学上网的插件又装不上,,,方便帮忙代申请么
请问UP主,我的Unraid 爱快 Openwrt都是80端口,设置好之后爱快和OPENWRT用二级域名可以直接访问,可是UNRAID用二级域名访问就会指向爱快,不知道为什么
需要加端口号的,外网是封80端口的
我在乌班图VPS上安装好了,提示成功了,但是我找不到root文件夹,win10系统,,这个问题纠结好久了
乌班图系统根目录就是root文件件
我用的是win10系统,用谷歌云的乌班图VPS通过你的方法申请的证书,最后都完成了,但是我不知道在哪里找到密钥那些文件夹,,,我看你是MAC系统,在计算机文件夹里找到root,,,我这个找了好久没找到
win10的乌班图root目录在一个隐藏的文件夹里面,你百度下
这个虚拟机拿到证书之后可以卸载吗?
可以卸载
只能80或443端口吗?
也可以其他端口,只是说就会带一个端口号
老哥有腾讯云的教程嘛?
一样的原理
前两天还能用,今天一看443没了。还有那种方法可行~
没有443 就用其他端口代替
大佬能否共享下你的openwrt 固件,我恩山下载的多多少少会有写问题,你是软路由大佬,想刷你的固件,十分感谢 273179319@qq.com
能不能出一期通过树莓派等linux设备的教程呢,用宝塔插件或者其他什么都行,家里没有24小时开机的nas啊呀,https链接代理不会搞。
这貌似有很多人都出过类似教程了
如果80和443都封禁了还有其他好的方法吗?我现在使用的是FRP
那就用着FRP也可以的