Pagina 1 di 1

Accesso a applicazione Docker da internet.

Inviato: lunedì 16 gennaio 2023, 17:19
da Marco10x15
Accesso a applicazione Docker

Premessa:
- router Iliadbox con porte apribili solo da 32xxx in su.
- porta aperta su router 33333 che manda a synlogy 33333
- NAS accessibile da rete esterna all'indirizzo: https://mionas.fr2.quickconnect.to/
- Applicazione docker accessibile rete interna: https://192.168.1.55:8080/

Problema: certicato "non riconosciuto" ?

Configurazione adottata:
^^^^^^^^^^^^^^^^^^^^^^^^
Pannello di controllo:
- Portale di accesso > Avanzate > Proxy Inverso

Origine
Inverti nome proxy: tw
Protocollo: HTTPS
Nome hoste: tw.mionas.quickconnect.to
Source-Port: 33333

Destinazione:
Protocollo: HTTPS
Nome Host: 192.168.1.55
Porta: 8080

Profilo controllo di accesso: Non configurato

- Sicurezza > Certificato > Impostazioni > Configura

tw.mionas.quickconnect.to:33100 = mionas.direct.quickconnect.to

-------------------------------------
Cercando di accedere a:

https://tw.mionas.quickconnect.to:33333

Non si stabilisce la connessione.

---------------------------------------
SE configuro il DDNS


Configurazione adottata:
^^^^^^^^^^^^^^^^^^^^^^^^

Accessi esterni > DDNS

Provider di servizi: synology
nome host mionas [i234.me]
siology account io@mia-mail.it
Indirizzo esterno(IPv4) Automatico
Indirizzo esterno(IPv6) Automatico
Stato: Normale

Certificato Let's Encrypt ottenuto per: mionas.i234.me
(RSA/ECC) synology DDNSCertificate
Emesso da: R3
Nome oggetto alternativo: *.mionas.i234.me, mionas.i234.me
PER FTPS, Synology Storage Console Server, predefinito di sistema, mionas, WebDAV Server, synology Drive Server, tw.mionas.i234.me:33333


Pannello di controllo:

- Portale di accesso > Avanzate > Proxy Inverso

Origine
Inverti nome proxy: tw
Protocollo: HTTPS
Nome hoste: tw.mionas.i234.me
Source-Port: 33333

Destinazione:
Protocollo: HTTPS
Nome Host: 192.168.1.55
Porta: 8080

Profilo controllo di accesso: Non configurato

- Sicurezza > Certificato > Impostazioni > Configura

tw.mionas.i234.me:33333 = mionas.i234.me

-------------------------------------
Da cellulare mi collego senza problemi.

Da qualche computer ottengo il messaggio di sito non affidabile ma riesco ad accedere.

All'interno di una rete, dalla quale devo lavorare, mi restituisce:

Codice: Seleziona tutto

Messaggio di errore:

Connessione sicura non riuscita

Si è verificato un errore durante la connessione a tw.fagoriz.i234.me:33100. PR_CONNECT_RESET_ERROR

Codice di errore: PR_CONNECT_RESET_ERROR

La pagina che si sta cercando di visualizzare non può essere mostrata in quanto non è possibile verificare l’autenticità dei dati ricevuti.
Contattare il responsabile del sito web per informarlo del problema.

Continuerò ad indagare e provare, ma qualcuno ha un'idea di come risolvere?

Re: Accesso a applicazione Docker da internet.

Inviato: lunedì 16 gennaio 2023, 21:47
da burghy86
che docker è?

se il tuo ddns è
Pippo.synology.me

nel certificato lets encrypt crei il certificato mettendo * nelle wildcard

crei un reverse dns
https:
docker.pippo.synology.me
porta 33333

interna http
localhost
8080

le wildcard generate da dsm vanno solo per il ddns di synology

Re: Accesso a applicazione Docker da internet.

Inviato: martedì 17 gennaio 2023, 8:04
da Marco10x15
burghy86 ha scritto: lunedì 16 gennaio 2023, 21:47 che docker è?
TiddlyWiki > https://tiddlywiki.com/

Ho installato il docker : https://github.com/m0wer/tiddlywiki-docker

burghy86 ha scritto: lunedì 16 gennaio 2023, 21:47 se il tuo ddns è
Pippo.synology.me

nel certificato lets encrypt crei il certificato mettendo * nelle wildcard

crei un reverse dns
https:
docker.pippo.synology.me
porta 33333

interna http
localhost
8080

le wildcard generate da dsm vanno solo per il ddns di synology

Ma la mia configurazione usa come provider synology e nel certificato sono presenti le wildcards..
Provider di servizi: synology
nome host mionas [i234.me]
siology account io@mia-mail.it
Indirizzo esterno(IPv4) Automatico
Indirizzo esterno(IPv6) Automatico
Stato: Normale

Certificato Let's Encrypt ottenuto per: mionas.i234.me
(RSA/ECC) synology DDNSCertificate
Emesso da: R3
Nome oggetto alternativo: *.mionas.i234.me, mionas.i234.me
PER FTPS, Synology Storage Console Server, predefinito di sistema, mionas, WebDAV Server, synology Drive Server, tw.mionas.i234.me:33333
Inoltre da cellulare (non sotto la mia rete wifi) e accedendo da diversi browser senza essere loggato al mio NAS, accedo, mentre da questo computer e rete specifica (che non posso modificare) mi da l'errore riportato.

Grazie

Re: Accesso a applicazione Docker da internet.

Inviato: martedì 17 gennaio 2023, 18:50
da burghy86
il firewall del lavoro blocca