Auteur Topic: Synology achter Nginx Proxy Manager (via raspberry Pi) certificaat vernieuwen  (gelezen 1468 keer)

Offline rwzdoorn

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 2
  • Berichten: 6
Hi,

Ik gebruik thuis veel de 'Synology Drive' om met meerdere computers in sync te blijven. De Synology zelf zit momenteel achter een Raspberry Pi Nginx Proxy Manager (subdomein.domein.nl > forward naar intern IP op poort 5001). Dit werkt. echter, nu is het Lets Encrypt certificaat verlopen en geeft drive de melding 'Onbetrouwbaar SSL-certificaat'. Lets encrypt kan dus niet het certificaat auto renewen (geen verbinding met port 80/443?). Hoe moet ik Nginx Proxy Manager inrichten om letsenecrypt wel het certificaat te laten vernieuwen?

Alvast bedankt,
  • Mijn Synology: DS218+

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1483
  • Berichten: 7.954
Re: Synology achter Nginx Proxy Manager (via raspberry Pi) certificaat vernieuwen
« Reactie #1 Gepost op: 05 januari 2023, 01:03:52 »
En via welke link wordt het  Let's Encrypt  certificaat geüpdatet?
Via de NAS  of Rasberry Pi  ??
Daar ligt volgens mij een probleem als het niet rechtstreeks via de NAS gaat.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Online zandhaas

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 24
  • -Ontvangen: 205
  • Berichten: 802
Re: Synology achter Nginx Proxy Manager (via raspberry Pi) certificaat vernieuwen
« Reactie #2 Gepost op: 05 januari 2023, 08:18:56 »
Om de certificaten te kunen vernieuwen moet je de poorten 80 en 443 op je router doorverwijzen naar je Raspberry-PI
  • Mijn Synology: DS918+
  • Extra's: 16GB RAM
DS213+  DSM 6.2  512MB
DS918+  DSM 7.2  16GB + 2*1TB NVME  Cache
VDSM      DSM 7.2
MR2200ac

Online Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.554
Re: Synology achter Nginx Proxy Manager (via raspberry Pi) certificaat vernieuwen
« Reactie #3 Gepost op: 05 januari 2023, 09:44:19 »
Ligt. eraan Voor certificaten op een 'xxx.synology.me' naam hoeven geen poorten geforward te worden. En anders alleen poort 80. De Pi blijft dan gewoon benaderbaar op poort 443.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Online zandhaas

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 24
  • -Ontvangen: 205
  • Berichten: 802
Re: Synology achter Nginx Proxy Manager (via raspberry Pi) certificaat vernieuwen
« Reactie #4 Gepost op: 05 januari 2023, 11:28:28 »
De topic starten gebruikt de nginx-pm (https://github.com/NginxProxyManager/nginx-proxy-manager) als reverse reverse proxy. Deze draait hij op een raspberry-pi. De nginx-pm vraagt zelf de lets-encrypt certificaten aan voor de verschillende (sub) domein namen die geconfigureerd zijn.
En om dan de certificaten te kunnen aanvragen en automatisch te kunnen verlengen zullen poort 80 en 443 naar de raspberry moeten wijzen.
En als ik de opening post lees lijkt het erop dat de TS een eigen domein naam gebruikt niet zijnde een Synology.me domein naam.
  • Mijn Synology: DS918+
  • Extra's: 16GB RAM
DS213+  DSM 6.2  512MB
DS918+  DSM 7.2  16GB + 2*1TB NVME  Cache
VDSM      DSM 7.2
MR2200ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 8006
  • Berichten: 44.030
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Synology achter Nginx Proxy Manager (via raspberry Pi) certificaat vernieuwen
« Reactie #5 Gepost op: 05 januari 2023, 12:07:45 »
Dat is ook te lezen in de Quick Setup, is wel voor Docker maar zal ook gelden voor RPI.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Online Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.554
Re: Synology achter Nginx Proxy Manager (via raspberry Pi) certificaat vernieuwen
« Reactie #6 Gepost op: 05 januari 2023, 15:06:35 »
Citaat
als reverse reverse proxy.

Dat een reverse proxy betreft, stond er niet bij in het stuk van TS.  Dan is het inderdaad de Raspberry die de certificaten verzorgd en de nas heeft geen certificaten nodig. De buitenwereld ziet alleen het certificaat op de Pi.


Ik doe iets soortgelijks met mijn 2e nas. Poort 443 wijst naar Nas-1, maar 1 bepaald domein wordt via een reverse proxy doorgestuurd naar nas-2. Het certificaat moet dan op nas-1 staan.

En hoe je certificaten op een Pi vervangt is meer voor een Pi forum.  ;)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Online zandhaas

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 24
  • -Ontvangen: 205
  • Berichten: 802
Re: Synology achter Nginx Proxy Manager (via raspberry Pi) certificaat vernieuwen
« Reactie #7 Gepost op: 05 januari 2023, 16:29:34 »
Citaat
En hoe je certificaten op een Pi vervangt is meer voor een Pi forum.

Dat zit standaard ingebakken in de NGINX-proxy manager. Die vraagd indien gewenst de certificaten aan en verlengt die dan ook automatisch op het moment dat het nodig is. Maar hiervoor moeten de nginx-pm wel van buitenaf bereikbaar zijn via de poorten 80 en 443.

Lees anders even https://nginxproxymanager.com/guide/
  • Mijn Synology: DS918+
  • Extra's: 16GB RAM
DS213+  DSM 6.2  512MB
DS918+  DSM 7.2  16GB + 2*1TB NVME  Cache
VDSM      DSM 7.2
MR2200ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 8006
  • Berichten: 44.030
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Synology achter Nginx Proxy Manager (via raspberry Pi) certificaat vernieuwen
« Reactie #8 Gepost op: 05 januari 2023, 17:05:42 »
Staat ook in Reactie #5. ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline rwzdoorn

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 2
  • Berichten: 6
Re: Synology achter Nginx Proxy Manager (via raspberry Pi) certificaat vernieuwen
« Reactie #9 Gepost op: 05 januari 2023, 19:46:23 »
Dank allen voor de reacties!

Zandhaas heeft gelijk, ik gebruik NGINX-proxy manager op de Raspberry Pi. Deze vernieuwd alle certificaten (en dus ook mijn sync.domein.nl) voor poort 5001.

Het probleem is dat de Synology 'Drive' app nu moeilijk doet en niet meer synced. Want ik heb een "onbetrouwbaar" (verlopen) certificaat nog op de NAS. Als ik het certificaat wil vernieuwen dan krijg ik de foutmelding dat de poorten niet open staan. NGINX-Proxy manager kan enkel 1 poort forwarden per domein en in dit geval is dat 5001 (ipv 80 & 443).

Ik heb zojuist SSL bij Synology 'Drive' uitgeschakeld en dan synced alles wel via sync.domein.nl. Zal het probleem zijn dat ik bij de Nginx proxy manager EN Synology hetzelfde certificaat laat maken voor hetzelfde domein?

PS: Ik probeer het certificaat ook te verwijderen, echter mag dit niet. Ik mag enkel vernieuwen of bewerken.
  • Mijn Synology: DS218+

Online zandhaas

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 24
  • -Ontvangen: 205
  • Berichten: 802
Re: Synology achter Nginx Proxy Manager (via raspberry Pi) certificaat vernieuwen
« Reactie #10 Gepost op: 05 januari 2023, 20:06:12 »
Citaat
NGINX-Proxy manager kan enkel 1 poort forwarden per domein en in dit geval is dat 5001 (ipv 80 & 443).]NGINX-Proxy manager kan enkel 1 poort forwarden per domein en in dit geval is dat 5001 (ipv 80 & 443).

Poort 80 en 443 hebben niets te maken met drive. Maar die heeft nginx-PM nodig om de certificten te kunnen vernieuwen.
Je moet deze poorten in je router dus forwarden naar de nginx-PM niet naar drive.
  • Mijn Synology: DS918+
  • Extra's: 16GB RAM
DS213+  DSM 6.2  512MB
DS918+  DSM 7.2  16GB + 2*1TB NVME  Cache
VDSM      DSM 7.2
MR2200ac

Offline rwzdoorn

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 2
  • Berichten: 6
Re: Synology achter Nginx Proxy Manager (via raspberry Pi) certificaat vernieuwen
« Reactie #11 Gepost op: 05 januari 2023, 20:34:17 »
Hoi Zandhaas,

Vanuit mijn router (UDM PRO SE) staan 443 en 80 netjes open en geforward naar mijn Raspberry Pi met NGINX. Daar worden de certificaten automatisch renewed zonder problemen. Om Drive met SSL te gebruiken ben ik verplicht een certificaat op de Synology te draaien (maar ik heb die al draaien via NGINX?).

Bij de instellingen van Drive heb ik nu de optie 'SSL-gegevensoverdrachtcodering inschakelen' uitgevinkt. Omdat het verkeer wel via sync.domein.nl loopt zou dit in theorie wel via SSL dan lopen, toch?
  • Mijn Synology: DS218+

Online zandhaas

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 24
  • -Ontvangen: 205
  • Berichten: 802
Re: Synology achter Nginx Proxy Manager (via raspberry Pi) certificaat vernieuwen
« Reactie #12 Gepost op: 05 januari 2023, 21:01:03 »
OK..... :(

Daar dacht ik dus  iets te simpel. Maar volgens https://www.synoforum.com/threads/reverse-proxy-for-synology-drive-client.5793/ zou je het wel werkend moeten krijgen.

Zoals ik het begrijp moet je een nieuw subdomein aanmaken " drive.<domein.nl>" bij je domein-naam leverancier.  Die voeg je dan toe binnen nginx-pm en laat je daar door verwijzen naar de juiste poort op je NAS die je via het "aanmeldingsportaal - toepassingen"  hebt ingesteld.

Zelf gebruik ik het quick-connect ID voor de drive client.
  • Mijn Synology: DS918+
  • Extra's: 16GB RAM
DS213+  DSM 6.2  512MB
DS918+  DSM 7.2  16GB + 2*1TB NVME  Cache
VDSM      DSM 7.2
MR2200ac


 

Werkt een Fantec DB-R35DUS-1 op Synology?

Gestart door jjnhBoard Externe harddisks en Printers

Reacties: 2
Gelezen: 3017
Laatste bericht 31 december 2009, 14:48:11
door jjnh
Aanmelden account Synology

Gestart door JrkBoard Synology Router

Reacties: 14
Gelezen: 3297
Laatste bericht 08 mei 2020, 13:43:50
door Jrk
VERPLAATST: Synology van buitenaf benaderen.

Gestart door BirdyBoard Netwerk algemeen

Reacties: 0
Gelezen: 760
Laatste bericht 29 augustus 2020, 19:53:50
door Birdy
VERPLAATST: Synology VM verkeerder CPU

Gestart door BirdyBoard Synology DSM 6.2

Reacties: 0
Gelezen: 744
Laatste bericht 09 november 2020, 13:06:56
door Birdy
Ping naar andere Synology op locatie lukt niet

Gestart door SylvesterBoard Netwerk algemeen

Reacties: 3
Gelezen: 737
Laatste bericht 11 januari 2021, 23:59:11
door Sylvester