Auteur Topic: [Solved] Let's Encrypt: No response from the destination server  (gelezen 1044 keer)

Dit onderwerp bevat een als beste antwoord gemarkeerd bericht. Klik hier om er direct naartoe te gaan.

Offline Bert-Jan55

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 14
[Solved] Let's Encrypt: No response from the destination server
« Gepost op: 26 juni 2024, 20:05:14 »
Het Let's Encrypt SSL certificaat op mijn NAS staat op 't punt van verlopen. Niet de eerste keer; ik gebruik al een aantal jaren een Let's Encrypt certificaat op m'n domeinnaam. Verversen van 't certificaat gaat niet automatisch want ik heb standaard geen verwijzing naar poort 80 op de NAS in mijn router/firewall staan.

Normaal gesproken heel simpel:
- Ik verwijs in de router/firewall (Arista) tijdelijk poort 80 naar het interne IP van de NAS.
- Ik ga in DSM naar Control Panel - Security - Certificate, klik het certificaat aan en klik op Action - Renew certificate

Dat werkte de vorige keren prima. Maar nu krijg ik, na een minuutje wachten, een foutmelding: 'No response from the destination server. Please try again later'.

Ik kan de webui van de NAS nog prima benaderen, ik kan mijn externe IP pingen, een ping naar het domein levert het correcte externe IP adres op, ik heb de firewall uit staan...
Volgens mij zou het moeten werken, maar ik ben helaas geen expert, alleen een enthousiaste amateur. Nu even iets minder enthousiast   ::)

Het enige verschil tussen de vorige keren en deze keer is dat ik van internetprovider ben gewisseld. Ik had Tweak, maar die is overgenomen door Odido. Maar ik kan me niet voorstellen dat dat er iets mee te maken heeft.

Doe ik iets stoms? Zie ik iets over het hoofd? Alle tips erg welkom!

DS1522+
DSM 7.2.1 -69057 Update 5
  • Mijn Synology: DS1522+
  • HDD's: 5 x ST10000VN0004

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1364
  • -Ontvangen: 7908
  • Berichten: 43.740
  • Beter een muisarm dan een apestaartje
    • Truebase
Re: Let's Encrypt: No response from the destination server
« Reactie #1 Gepost op: 26 juni 2024, 20:15:16 »
Heb je domeinnaam maar verwijderd, omdat ik bij de login van BJ-NAS kwam.
Niet handig om dit te tonen dus. ;)

Maar, je werkwijze is wel goed, probeer het anders morgen nog eens.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72803
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72803     RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0.2-10025                                                               MR2200ac  SRM 1.2.5-8227-11

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1364
  • -Ontvangen: 7908
  • Berichten: 43.740
  • Beter een muisarm dan een apestaartje
    • Truebase


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72803
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72803     RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0.2-10025                                                               MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 179
  • -Ontvangen: 2651
  • Berichten: 16.456
Re: Let's Encrypt: No response from the destination server
« Reactie #3 Gepost op: 27 juni 2024, 09:58:39 »
Een heel enkele keer loopt het even niet soepel bij hun servers. Gewoon een paar uur later nog eens proberen.

Bij de automatische renewal gebeurd het ook een enkele keer. Als die faalt, probeert de nas het een week later nog eens en dan kan het gebeuren dat je van Let's Encrypt een waarschuwing krijgt over binnenkort verlopen. Meestal kun je die dan negeren.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Bert-Jan55

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 14
Re: Let's Encrypt: No response from the destination server
« Reactie #4 Gepost op: 27 juni 2024, 16:55:29 »
@Birdy Dank voor het verwijderen van de link. Dat was wel héél amateuristisch van me ::)

Ik had het artikel al gelezen, maar dat leverde niets op; mijn setup is simpel; een verlenging van één certificaat voor één domeinnaam, waarbij de IP adressen kloppen en alles wat bereikbaar moet zijn ook bereikbaar is.

Ik hoopte eigenlijk ook dat het gewoon een tijdelijke kwestie zou zijn, maar inmiddels probeer ik 't al 6 dagen zonder succes. Ik krijg nog steeds dezelfde foutmelding. Ik heb de indruk dat 't issue aan de instellingen van de NAS moet liggen omdat ik (net vóór ik voor 't eerst die foutmelding kreeg) voor een andere server; een Ubuntu 22.04 VM waar Nextcloud op draait, óók een Let's Encrypt certificaat moest verversen en dat liep prima.

Kan het zijn dat ik een instelling in de NAS over het hoofd heb gezien?

Dank voor alle hulp!
  • Mijn Synology: DS1522+
  • HDD's: 5 x ST10000VN0004

Offline viper-srt10

  • Bedankjes
  • -Gegeven: 30
  • -Ontvangen: 13
  • Berichten: 56
Re: Let's Encrypt: No response from the destination server
« Reactie #5 Gepost op: 27 juni 2024, 19:42:29 »
Heb je een regio blokkade ingesteld? Bv dat je NAS enkel toegankelijk is vanaf België of Nederland?

2 weken geleden had ik hetzelfde probleem. Heb een extra regel in m'n firewall staan dat ik ook alle verkeer vanuit de VS toegang geef tot mijn NAS die ik enkel alleen maar actief zet als ik mijn Certificaat ga updaten. Maar plots kreeg ik ook continu de melding "No response from destination server". Heb toen even m'n regio blok volledig uitgeschakeld en toen deed hij de update wel.
DS212+    2x WD80EFAX (RAID 0)
DS220+    2x WD140EFFX (RAID 0) 6GB RAM
DS1019+  5x WD80EFBX (SHR-2)
DS1515+  6GB RAM - Niet in gebruik
UPS          APC BR1500G-FR
UPS          APC BR900G-FR

Offline Bert-Jan55

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 14
Re: Let's Encrypt: No response from the destination server
« Reactie #6 Gepost op: 28 juni 2024, 07:50:12 »
Bedankt voor je reactie, maar dat is helaas niet de oorzaak. Ik heb geen regioblokkades ingesteld en daarnaast zet ik de firewall ook uit als ik een update van het certificaat uitvoer. Inderdaad juist om dit soort dingen te voorkomen.
  • Mijn Synology: DS1522+
  • HDD's: 5 x ST10000VN0004

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 179
  • -Ontvangen: 2651
  • Berichten: 16.456
Re: Let's Encrypt: No response from the destination server
« Reactie #7 Gepost op: 28 juni 2024, 09:06:18 »
Citaat
Ik kan de webui van de NAS nog prima benaderen, ik kan mijn externe IP pingen, een ping naar het domein levert het correcte externe IP adres op, ik heb de firewall uit staan...

Heb je ook fysiek geprobeerd of je van extern nog bij je nas kunt komen?  Het zou kunnen zijn dan de nieuwe provider DS-lite gebruikt. Hierbij wordt je IPv4 adres met een aantal anderen gedeeld.  Je domeinnaam kan dan netjes naar je IP adres wijzen, maar obido weet dan niet naar welke van de gebruikers hij de poort moet forwarden.

Maar bij nader inzien:  in reactie #1 heeft Birdy die test al gedaan en dat lijkt te lukken. Moet toch iets anders zijn.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Bert-Jan55

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 14
Re: Let's Encrypt: No response from the destination server
« Reactie #8 Gepost op: 28 juni 2024, 19:16:55 »
@Briolet; da's toch een goed punt. Ik kom niet op de NAS terecht als ik gewoon naar de http of https versie van de site wil gaan, dus op poort 80 of 443. Niet eerder gemerkt; ik kom op de http versie op 't interne ip wél keurig op de site terecht. Mijn domeinnaam loopt bij Hosting2Go, maar omdat ik met een externe server aan het spelen was lopen mijn A records allemaal via Cloudflare.

@Birdy: Jij kwam wel op de site terecht? Lukt je dat nog (als je nog eens zou willen testen)? Vooropgesteld dat je de URL nog hebt? If not dan stuur ik die wel in een privébericht; ik heb 2FA ingesteld op de inlog, dus 't risico is niet heel groot ;-)
  • Mijn Synology: DS1522+
  • HDD's: 5 x ST10000VN0004

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1364
  • -Ontvangen: 7908
  • Berichten: 43.740
  • Beter een muisarm dan een apestaartje
    • Truebase
Re: Let's Encrypt: No response from the destination server
« Reactie #9 Gepost op: 28 juni 2024, 19:21:23 »
Ik kwam er idd wel op, daarom wist ik de naam van je NAS.
De url heb ik niet meer, ook niet in m'n history.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72803
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72803     RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0.2-10025                                                               MR2200ac  SRM 1.2.5-8227-11

Offline Bert-Jan55

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 14
Re: Let's Encrypt: No response from the destination server
« Reactie #10 Gepost op: 29 juni 2024, 06:38:31 »
@Birdy ; Ik heb je een PM gestuurd. Voel je uiteraard tot niets verplicht, maar 't zou fijn zijn als je nog even wil checken.
  • Mijn Synology: DS1522+
  • HDD's: 5 x ST10000VN0004

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1364
  • -Ontvangen: 7908
  • Berichten: 43.740
  • Beter een muisarm dan een apestaartje
    • Truebase
Re: Let's Encrypt: No response from the destination server
« Reactie #11 Gepost op: 29 juni 2024, 09:24:03 »
Doe het graag hoor  ;)

Beide werken, en http, dus zonder s, wordt netjes omgeleid naar https.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72803
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72803     RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0.2-10025                                                               MR2200ac  SRM 1.2.5-8227-11

Offline Bert-Jan55

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 14
Re: Let's Encrypt: No response from the destination server
« Reactie #12 Gepost op: 29 juni 2024, 19:56:07 »
Dank voor de hulp maar weer!
Omdat ik de sites niet kan openen vraag ik me af of er iets in mijn netwerk het verkeer naar de NAS op 80 en 443 blokkeert. Morgen maar eens proberen een zo simpel mogelijke lijn vanaf de aansluiting naar de NAS te maken en dan kijken of er zonder firewall en router wél iets gebeurt.
  • Mijn Synology: DS1522+
  • HDD's: 5 x ST10000VN0004

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 84
  • -Ontvangen: 114
  • Berichten: 1.675
Re: Let's Encrypt: No response from the destination server
« Reactie #13 Gepost op: 01 juli 2024, 07:08:15 »

Klinkt stom misschien, maar ik zou eens alles opnieuw opstarten.
Nas, eventuele switch, en router.

ik had zoiets ook een keer, en daarna werkte alles weer prima.
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......

Offline Bert-Jan55

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 14
Re: Let's Encrypt: No response from the destination server
« Reactie #14 Gepost op: 01 juli 2024, 14:32:56 »
Klinkt helemaal niet stom; herstarten heeft me al vaker uit de brand geholpen  :)
Maar helaas niet in dit geval; ik heb alle betrokken apparaten al een paar keer herstart, maar dat had geen effect.

Als een soort last-ditch effort heb ik de situatie zo makkelijk mogelijk ingericht

- van de Odido converter direct naar de Odido router (Zyxel T-56).
- al mijn eigen apparatuur  (Arista firewall op een mini PC'tje en een Netgear router in bridge mode) er dus tussenuit gehaald.
- firewall in de Zyxel uitgezet.
- nieuwe Ubuntu VM op mijn Proxmox server geinstalleerd, Apache en certbot geinstalleerd, SSL certificaat  aangevraagd. Werkt!

- Synology aangesloten, firewall in de NAS is uit, NAS is bereikbaar op poort 80 van buitenshuis. SSL certificaat aaangevraagd...
 Zelfde foutmelding   :S

Mijn conclusie is dat 't aan de NAS ligt. De test met de VM is niet helemaal alleszeggend, maar ik heb geen tweede Synology NAS om mee te testen.
Óf ik zie echt iets stoms over het hoofd in de instellingen van de NAS (goed mogelijk!), of er is iets anders in de NAS dat de zaak blokkeert.
Is dit iets waarvoor ik een support ticket bij Synology kan indien of heeft dat geen zin?
  • Mijn Synology: DS1522+
  • HDD's: 5 x ST10000VN0004


 

Mailplus server uitproberen

Gestart door Syno_NasjeBoard Mailplus server en client

Reacties: 8
Gelezen: 2236
Laatste bericht 11 juni 2020, 16:42:46
door Syno_Nasje
Moet gemiddeld 1 x per week de VPN-server opnieuw opstarten

Gestart door leonardusBoard VPN Server

Reacties: 9
Gelezen: 1517
Laatste bericht 16 januari 2021, 12:53:34
door Birdy
Geen package voor cloudstation server

Gestart door MarcKiBoard Cloud Station & Drive

Reacties: 7
Gelezen: 1984
Laatste bericht 07 juni 2021, 15:05:21
door MarcKi
Radius Server welke benodigheden en vragen

Gestart door Seppe_UnknownBoard Netwerk algemeen

Reacties: 8
Gelezen: 805
Laatste bericht 21 november 2021, 18:46:26
door Briolet
mail server problemen ( DS209 )

Gestart door daveyBoard Mail Station

Reacties: 5
Gelezen: 2665
Laatste bericht 03 februari 2012, 14:02:10
door high1234