Все сервисы Хабра

Сообщество IT-специалистов

Ответы на любые вопросы об IT

Профессиональное развитие в IT

Удаленная работа для IT-специалистов

Войти на сайт
  • Все вопросы
  • Все теги
  • Пользователи

Хабр Q&A — вопросы и ответы для IT-специалистов

Получайте ответы на вопросы по любой теме из области IT от специалистов в этой теме.

Узнать больше
другие проекты хабра
  • Хабр
  • Карьера
  • Фриланс
Задать вопрос
localnet

localhost

  • 0
    вклад
  • 3
    вопроса
  • 0
    ответов
  • 0%
    решений
Лайки
  • Информация
  • Ответы
  • Вопросы
  • Комментарии
  • Подписки
  • Нравится
  • Как с помощью Letsencrypt и Nginx получить сертификат - один домен с двумя IP адресами?

    jamakasi666
    Дмитрий Александров @jamakasi666
    Просто IT'шник.
    Все довольно просто.
    У вас 2 хоста:
    -на первом делаете редирект для acme
    -на втором у вас сам acme. И тут же крутится бот certbot . Он по шедулеру запускается когда надо обновить сертификаты и создает тот самый /.well-known/acme-challenge/ , Сторона le идет по ссылке и всегда попадает на этот токен.
    Дальше дело техники, удобным вам способом перетащить сертификаты на хост1 и рестаратануть там nginx или других демонов чтобы они подцепили сертификаты.
    Сделать это можно прям через хуки бота certbot ,
    Скажем такая схема:
    -он обновил успешно сертификаты
    -сработал post-hook который дернул ваш скрипт.
    -в скрипте простенькие команды чтобы перекинуть по scp сертификаты, и после по ssh дать команду на рестарт нужных демонов на хосте1.
    -опционально помахать хвостиком и через телеграм отправить админу чтобы спал спокойно, можно еще и с логом.
    Ответ написан более двух лет назад
    4 комментария
    4 комментария
  • Как с помощью Letsencrypt и Nginx получить сертификат - один домен с двумя IP адресами?

    shambler81
    Виктор Таран @shambler81
    1. Вариант
    синхронизируйте папку /var/www/acme между серверами, можно в принципе даже не париться и подмонтировать одну к другой через fstab
    2. Вариант в location /.well-known впишите прокси пасс на соседний сервер но поскольку может быть и тут и там, то
    не просто прокси а в 404 ошибку, в таком случае вы будите отдавать его локально, если 404 то оттуда .
    Или челез upstream.
    Ответ написан более двух лет назад
    2 комментария
    2 комментария
  • Как с помощью Letsencrypt и Nginx получить сертификат - один домен с двумя IP адресами?

    ky0
    ky0 @ky0 Куратор тега Nginx
    Миллиардер, филантроп, патологический лгун
    У Let`s Encrypt существует способ подтверждения и не связанный с раскладыванием файликов - например, с помощью TXT-записей. В вашем случае, на мой взгляд, это наиболее подходящий вариант.
    Ответ написан более двух лет назад
    1 комментарий
    1 комментарий
  • Iptables: могли бы посмотреть правила?

    SignFinder
    Alexey Dmitriev @SignFinder
    Wintel\Unix Engineer
    то получается я добавил аж 4 правила:

    Транзитные пакеты - то есть проходящие сквозь сервер, не попадают в цепочки INPUT и OUTPUT, а только в FORWARD.
    Ответ написан более двух лет назад
    2 комментария
    2 комментария
  • Iptables: могли бы посмотреть правила?

    Valentin Barbolin @dronmaxman
    VoIP Administrator
    Начните с малого, сотрите все правила из Firewall.

    1) Разрешите формард пакетов в системе между интерфейсами.
    cat /proc/sys/net/ipv4/ip_forward - тут должна быть единичка (1).

    2) 10.0.1.1 должен быть как GW 10.0.1.2 иначе трафик надо маскарадить через SNAT.

    3) Добавьте правилось проброса порта
    -A PREROUTING -i enp0s3 -p tcp -m tcp --dport 8080 -j DNAT --to-destination 10.0.1.2:80

    4) Добавьте правило маскара, что бы маскарадить ответы от 10.0.1.2.
    -A POSTROUTING -o enp0s3 -j MASQUERADE

    Когда у Вас получится рабочий минимум, можете добавлять остальные правила.
    П.С. Исходящий трафик (OUTPUT ) фильтруют параноики)

    Хорошая картинка для понимания работы iptables
    5ef44fa9868ce033198973.png
    Ответ написан более двух лет назад
    1 комментарий
    1 комментарий
  • Iptables: могли бы посмотреть правила?

    fara_ib
    fara_ib @fara_ib
    5ef3a748e1e5b885526330.png

    https://mnorin.com/iptables-probros-rdp-naruzhu-il...
    Ответ написан более двух лет назад
    Комментировать
    Комментировать
Оценили как «Нравится»
Самые активные сегодня
  • Drno
    • 12 ответов
    • 0 вопросов
  • vabka
    Василий Банников
    • 9 ответов
    • 0 вопросов
  • vovka3003
    Владимир Шаблий
    • 6 ответов
    • 0 вопросов
  • Jeesson
    Злой минон
    • 5 ответов
    • 0 вопросов
  • nedosekinstanislav
    Stanislav
    • 5 ответов
    • 0 вопросов
  • phaggi
    Алан Гибизов
    • 4 ответа
    • 0 вопросов
  • © Habr
  • О сервисе
  • Правила
  • Обратная связь
  • Блог

Войдите на сайт

Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации