Ik heb de vraag al eerder gesteld, maar de beantwoording ging een beetje de verkeerde kant op:) Heb ook daarvan geleerd trouwens.
Ik zal nu mijn probleem nog wat anders formuleren. Als het niet mag,dan hoor ik het wel.
De situatie is als volgt :
Ik heb twee containers in docker die allebei benaderbaar moeten zijn via een beveiligde verbinding (https)
In duckdns heb ik twee domeinen gemaakt.
Ze worden benaderd met beide een verschillend poortnummer, en via poortforwaring ook doorverwezen naar een intern verschillend poortnummer, maar wel een zelfde ip-adres (die van mijn NAS dus).
In de applicatie portaal heb ik reverse proxy ingesteld met de volgende instellingen :
voor domein1 source
https://domain1.duckdns.org:8443 destination
http://10.0.0.31:8123voor domein2 Source :https://domain2.duckdns.org:XXXX destination
http://10.0.0.31:3000Bij beveiligingsinstellingen heb ik twee certificaten toegevoegd, beide van Letsencrypt
In het ini bestand van de container van het tweede domein heb ik staan :
cert_file = /etc/letsencrypt/live/domain2.duckdns.org/fullchain.pem
cert_key = /etc/letsencrypt/live/domain2.duckdns.org/privkey.pem
Ik weet niet of dat klopt, ik heb in ieder niets naar de genoemde mappen gekopieerd,
https: naar het eerste domein lukt wel, maar naar de tweede niet. met http:domein2.duckdns.org krijg ik overigens wel verbinding.
Ik heb verschillende how-to-it's op internet gevolgd, maar tot dusver zonder succes
Mijn laatste poging had ik van deze site gehaald :https://www.grzegorowski.com/secure-docker-grafana-container-with-ssl-through-traefik-proxy
Maar dan krijg ik de melding : "port 443" allready listening.... etc
Het instellen en forwarden van andere poorten helpt ook niet
De vraag is dus eigenlijk: hoe voeg ik een twee duckdns met letsencypt toe aan synology
Opgelost : De oplossing bleek uiteindelijk heel simpel maar werd door mij niet gevonden i.v.m. iets met klepel en klok....
De fout die ik maakte was dat ik op mijn router poort xxxx doorzette naar poort 3000 en tegelijkertijd gebruik maakte van reverse proxy ,waarbij poort xxxx dus ook weer doorgezet werd naar poort 3000. Ik had de poort op de router dus niet moeten doorzetten