网络笔记网络笔记

Online Notes

群晖反代服务器实现外网访问内网服务无需端口号

一、查询是否具备公网IP

在路由器中查看自己拨号出来的IP地址,然后在百度里面搜索本机IP,两个IP一直代表具备公网IP

二、查询443端口是否被封


点击查询443端口跟80端口


三、设置阿里云的DDNS

1.png

2.png

四、检测阿里云DDNS二级域名是否能ping通


五、设置端口转发及配置反向代理

1.端口转发

在主路由器中设置一条端口转发,内网地址为群晖的IP的地址,内网网端口均设置为443

7.png

2.设置反向代理


六、申请域名Let’s Encrypt泛域名免费ssl证书

1.安装一个ubunt的虚拟机,添加依赖

sudo -s
apt-get update && apt-get install curl -y && apt-get install cron -y && apt-get install socat -y

2.下载ACME.SH并且执行

这个脚本就是用来申请免费证书的脚本

curl https://get.acme.sh | sh


导入阿里云的Access Key ID和Access Key Secret到环境变量中

export Ali_Key=""
export Ali_Secret=""

4.申请证书

接下来就是申请证书了,大家把下面的biiiboom.com换成自己的域名就好

~/.acme.sh/acme.sh --issue --dns dns_ali -d xxx.com -d *.xxx.com

七、添加证书


相关文章

评论列表

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。