Score:0

เข้าถึงเว็บเซิร์ฟเวอร์ที่โฮสต์ด้วยตนเองจาก WAN และ LAN ด้วย FQDN

ธง ua

ฉันมีเว็บเซิร์ฟเวอร์ที่โฮสต์เองในเครือข่ายภายใน ซึ่งฉันสามารถเข้าถึงได้จากเครือข่ายภายนอกด้วย FQDN ฉันต้องการเข้าถึงเซิร์ฟเวอร์เดียวกันจากเครือข่ายภายในด้วย FQDN เดียวกันด้วย

ฉันได้กำหนดค่าเราเตอร์ให้ใช้เซิร์ฟเวอร์ DNS ของตัวเองซึ่งอยู่ในเครือข่ายภายในของฉัน ฉันสามารถเข้าถึงเครื่องนั้นและเครื่องอื่นๆ ด้วย FQDN ผ่าน SSH ในเครือข่ายภายในของฉัน ซึ่งมีระเบียน A ในเซิร์ฟเวอร์ DNS ของฉัน แต่ฉันไม่สามารถเข้าถึงเว็บเซิร์ฟเวอร์นั้น (และจริง ๆ แล้วอีกหนึ่งเว็บเซิร์ฟเวอร์ "ไม่ใช่อินเทอร์เน็ต") ด้วย FQDN ผ่านเบราว์เซอร์ ฉันสามารถเข้าถึงผู้ที่มี IP ภายในผ่านเบราว์เซอร์

ฉันเดาว่านี่เป็นปัญหาที่เกี่ยวข้องกับ DNS ฉันรู้บางอย่างเกี่ยวกับเครือข่ายและเซิร์ฟเวอร์พื้นฐาน แต่เมื่อพูดถึง DNS ฉันโชคไม่ดี

อุปกรณ์ที่เกี่ยวข้อง:

  • Ubiquiti Edgerouter ทำหน้าที่เราเตอร์+ไฟร์วอลล์ กำหนดค่าให้ใช้เซิร์ฟเวอร์ DNS ภายใน พอร์ต FW ส่งต่อพอร์ต 80 และ 443 ไปยัง Reverse Proxy ของฉัน

  • เซิร์ฟเวอร์พร็อกซีย้อนกลับ Nginx จัดการใบรับรอง LetsEncrypt และส่งต่อการรับส่งข้อมูลไปยังเว็บเซิร์ฟเวอร์ของฉัน <-- ดูเหมือนจะทำงานได้ดี (สามารถเข้าถึงเว็บเซิร์ฟเวอร์นั้นจากเครือข่ายภายนอกด้วย FQDN SSL ก็ใช้งานได้เช่นกัน)

  • เว็บเซิร์ฟเวอร์โดยใช้ Apache2 เบราว์เซอร์สามารถเข้าถึงได้ด้วย IP ภายในเครื่อง ไม่ใช่ FQDN

แก้ไข:

  • เนมเซิร์ฟเวอร์ - บันทึกที่สร้างด้วย Webmin GUI

ความคิดใด ๆ ?

jp flag
อธิบายว่าเกิดอะไรขึ้นเมื่อคุณพยายามเข้าถึงเซิร์ฟเวอร์ด้วย FQDN
unix_ike avatar
ua flag
จากเครือข่ายภายนอก: ทุกอย่างดูดี ไซต์ทำงานได้ตามปกติ SSL และการเปลี่ยนเส้นทาง SSL ทำงาน จากภายใน: เบราว์เซอร์แจ้งว่าพื้นฐาน: "ไม่สามารถเชื่อมต่อได้"
unix_ike avatar
ua flag
"ปัญหาในการโหลดหน้า"
Score:0
ธง ng

ฉันไม่รู้อะไรมากเกี่ยวกับอุปกรณ์ ubiquiti แต่อาจเป็นกิ๊บติดผมที่ขาดหายไป

เดอะ เอกสาร บอกว่าเปิดใช้งานตามค่าเริ่มต้นเมื่อคุณส่งต่อพอร์ต แต่ควรตรวจสอบ

unix_ike avatar
ua flag
ดูเหมือนว่ากิ๊บ NAT นั่นเอง ขอบคุณสำหรับคำแนะนำ! อย่างไรก็ตามใบรับรองไม่ทำงาน นั่นเป็นเพราะ Reverse-Proxy ของฉันจัดการกับสิ่งเหล่านั้น ไม่ใช่ตัวเซิร์ฟเวอร์เอง บางทีฉันอาจจะเปลี่ยนการจัดการใบรับรองเป็นเซิร์ฟเวอร์เอง หากคุณไม่มีคำแนะนำสำหรับสิ่งนั้น?
unix_ike avatar
ua flag
ที่จริงฉันได้รับใบรับรองที่ใช้งานได้โดยชี้ A-records ภายในของฉันไปที่ reverse-proxy ฉันสูญเสียความสามารถในการ ssh ในเซิร์ฟเวอร์ที่ถูกเปิดเผยด้วยระเบียน DNS แต่นั่นไม่ใช่ปัญหาใหญ่

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา