Auteur Topic: Probleem met LetsEncrypt  (gelezen 2099 keer)

Offline PeterKaagman

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 7
Probleem met LetsEncrypt
« Gepost op: 11 oktober 2020, 11:34:47 »
Hi Forum

Ik heb wat problemen met LetsEncrypt... wat is het geval:

Ik heb een DS112 DSM versie 6.2.3-25426, hostname leacher. Deze hangt achter een Sonicwall firewall/router. Poorten 80 en 443 worden geforward naar de DSM. Dit heb ik vervolgens getest door in webstation een virtual host "test" te maken. Deze is, via http en https, bereikbaar vanuit het 4G netwerk. De test site, behalve een security warning bij https uiteraard, is normaal bereikbaar. DNS voor mijn domein is geregeld via TransIP.

So far so good zou je denken.

Maar ik kan geen certificaat installeren met LetsEncrypt. Elke keer als ik dat probeer krijg ik de melding "Geen antwoord van de doelserver. Probeer het later opnieuw". In /var/log/messages staat de volgende melding:

2020-09-26T10:22:23+02:00 Leacher synoscgi_SYNO.Core.Certificate.LetsEncrypt_1_create[9322]: certificate.cpp:1399 Failed to create Let's Encrypt certificate. [100][Server is not reachable.]

Ik dacht toen dat LetsEncrypt niet bereikbaar is. Ben gaan googlen naar die fout, en vond inderdaad een issue met IPV6. DSM schijnt daar een voorkeur voor te hebben, en ik heb geen rules in mij firewall voor IPV6. Ik kon letsencrypt.org dan ook niet pingen, dat probeerde DSM via IPV6. Ik heb IPV6 daarna uitgezet op de interface. Daarna kon ik normaal pingen:

--- letsencrypt.org ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 4031ms
rtt min/avg/max/mdev = 15.624/16.283/17.036/0.478 ms

Maar de foutmelding bleef hetzelfde. Dit loste het dus niet op.

Bij de aanvraag gebruik ik de volgende gegevens:


- Domeinnaam is geblocked omdat het forum daarover klaagt (ik zou spammen)
- Plaat staat op de eerder genoemde test site

Een packet trace op mijn firewall laat verkeer zien tijdens een certificaat aanvraag. Er worden geen packages gedropped echter.

Ik weet ff niet meer hoe ik verder moet. Ik zal vast iets missen, iets over het hoofd zien. Maar ik wil dit wel graag aan de praat krijgen. Het is tegenwoordig immers not done om een self signed cert te hebben. Zou ook niet nodig moeten zijn.

Mijn vraag aan jullie dan ook:
- wat zie ik over het hoofd?
- wat kan ik nog doen?

Peter
  • Mijn Synology: DS112

Offline PeterKaagman

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 7
Re: Probleem met LetsEncrypt
« Reactie #1 Gepost op: 11 oktober 2020, 11:59:38 »
Hmmm... omdat Birdy mijn topic verplaatst heeft (waarvoor dank _0_) zie ik nu ook het sticky topic over een wildcard cert. Ga dat eens doen vandaag. Ziet er goed uit!
  • Mijn Synology: DS112

Offline zandhaas

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 24
  • -Ontvangen: 205
  • Berichten: 802
Re: Probleem met LetsEncrypt
« Reactie #2 Gepost op: 11 oktober 2020, 12:52:21 »
Even voor de zekerheid:

Mogen we aannemen dat als je via 4G verbinding maakt je Synology je de zelfde domein naam gebruikt als die je bij het aanmaken van LetsEncrypt invult?
  • Mijn Synology: DS918+
  • Extra's: 16GB RAM
DS213+  DSM 6.2  512MB
DS918+  DSM 7.2  16GB + 2*1TB NVME  Cache
VDSM      DSM 7.2
MR2200ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2668
  • Berichten: 16.550
Re: Probleem met LetsEncrypt
« Reactie #3 Gepost op: 11 oktober 2020, 14:16:53 »
Ik heb de link van het plaatje naar http veranderd omdat het bij de andere bezoekers niet getoond werd door het gebruik van een 'self-signed' certificaat.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2668
  • Berichten: 16.550
Re: Probleem met LetsEncrypt
« Reactie #4 Gepost op: 11 oktober 2020, 15:10:35 »
Volgens mij doe je ook niets fout. De procedure is vrij simpel en jij volgt die.

Poort 80 staat open en beide domeinnamen wijzen naar jouw nas. Dat zou voldoende moeten zijn.

Ik heb wel iets nieuws geleerd bij dit forum. Plaatjes die naar externe sites wijzen, worden getoont via een proxy. Jij hebt het plaatje later aangepast, maar de proxyserver van dit forum heeft het plaatje gecached en toont jouw veranderingen niet.

Overigens is het doorhalen van domeinnamen zinloos als je het plaatje op dat zelfde domein host. Die link staat dan ook gewoon in de browser. ;)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2668
  • Berichten: 16.550
Re: Probleem met LetsEncrypt
« Reactie #5 Gepost op: 11 oktober 2020, 15:20:01 »
Heb je in de firewall wel poort 80 voor de hele wereld open staan en niet alleen binnen Europa?
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline PeterKaagman

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 7
Re: Probleem met LetsEncrypt
« Reactie #6 Gepost op: 11 oktober 2020, 16:06:07 »
Citaat
Mogen we aannemen dat als je via 4G verbinding maakt je Synology je de zelfde domein naam gebruikt als die je bij het aanmaken van LetsEncrypt invult?
Ja... ik maak verbinding met hetzelfde domein als waar het plaatje op staat.
  • Mijn Synology: DS112

Offline PeterKaagman

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 7
Re: Probleem met LetsEncrypt
« Reactie #7 Gepost op: 11 oktober 2020, 16:08:14 »
Citaat
Overigens is het doorhalen van domeinnamen zinloos als je het plaatje op dat zelfde domein host. Die link staat dan ook gewoon in de browser.

Ja dat weet ik :D
Daarom deed ik het ook niet.... het forum klaagde dat ik contactgegeven had staan.
Als je mijn naam googled kom je sowieso op mijn domein.... dat wegpoetsen is dan ook redelijk zinloos.

Oeps
Dit doe ik niet handig met al die replies zonder quote
Ik kan geen berichten verwijderen... kan een mod dat wel?
Dan graag.... knap ik het ff op.
  • Mijn Synology: DS112

Offline PeterKaagman

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 7
Re: Probleem met LetsEncrypt
« Reactie #8 Gepost op: 11 oktober 2020, 16:09:04 »
Citaat
k heb de link van het plaatje naar http veranderd omdat het bij de andere bezoekers niet getoond werd door het gebruik van een 'self-signed' certificaat.

Dank je... ik zat hem wel omdat ik het certificaat al geaccepteerd had. Realiseerde ik mij niet.
  • Mijn Synology: DS112

Offline PeterKaagman

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 7
Re: Probleem met LetsEncrypt
« Reactie #9 Gepost op: 11 oktober 2020, 16:16:01 »
Citaat
Heb je in de firewall wel poort 80 voor de hele wereld open staan en niet alleen binnen Europa?
Moest het even nakijken... maar ik doe niet aan geo blocking.
  • Mijn Synology: DS112

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2668
  • Berichten: 16.550
Re: Probleem met LetsEncrypt
« Reactie #10 Gepost op: 11 oktober 2020, 16:17:56 »
. het forum klaagde dat ik contactgegeven had staan.
Ik heb hier geen ervaring mee, maar op de achtergrond draaien allerlei filters die nieuwe gebruikers moeten weren die alleen een account aanmaken om later spam te kunnen plaatsen. Ook de goeden hebben hier soms last van.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

Probleem met htaccess op DS107

Gestart door chouffieBoard Web Station

Reacties: 4
Gelezen: 3493
Laatste bericht 02 februari 2009, 09:24:21
door perzik
PHP probleem - installatie

Gestart door XeovBoard PHPMyAdmin Package

Reacties: 0
Gelezen: 6436
Laatste bericht 06 januari 2011, 10:09:16
door Xeov
Probleem bij overstap van cloud station naar Synology Drive

Gestart door error33Board Cloud Station & Drive

Reacties: 5
Gelezen: 1208
Laatste bericht 13 december 2020, 18:03:24
door error33
Probleem met starten van Migration assistant

Gestart door @rnoBoard Synology DSM 7.0

Reacties: 3
Gelezen: 942
Laatste bericht 17 december 2021, 14:06:14
door @rno
Snelheid probleem met Surveillance Station: pc of NAS ?

Gestart door MTX123Board Surveillance Station

Reacties: 4
Gelezen: 2796
Laatste bericht 21 juli 2016, 17:13:58
door Birdy