|
[필독] 처음 오시는 분을 위한 안내 (734) |
정은준1 |
2014-05 |
5119213 |
0 |
2014-05
5119213
1 정은준1
|
|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (234) |
백메가 |
2015-12 |
1654631 |
25 |
2015-12
1654631
1 백메가
|
105431 |
민간인증서 뭘 사용하시나요? (6) |
깜박깜박가 |
2021-01 |
2066 |
0 |
2021-01
2066
1 깜박깜박가
|
105430 |
이런 후기 올려도 괜찮을까요 ? (3) |
keros |
2020-04 |
2067 |
0 |
2020-04
2067
1 keros
|
105429 |
Asus라우터 ddns 잘되시나요? (6) |
이희주 |
2020-08 |
2067 |
0 |
2020-08
2067
1 이희주
|
105428 |
hp p222 같은 레이드 카드 너무 뜨거운데 정상인가요? (9) |
모어쿨 |
2022-01 |
2067 |
0 |
2022-01
2067
1 모어쿨
|
105427 |
고수님들 서버 찰지게 사는 법 공유 부탁드립니다 (26) |
지오 |
2021-11 |
2067 |
0 |
2021-11
2067
1 지오
|
105426 |
하루 담배 5갑 초헤비스모커인데 획기적인 금연 방법이 있을까요 (35) |
땅부자 |
2021-10 |
2067 |
0 |
2021-10
2067
1 땅부자
|
105425 |
LG 탭북 듀오 윈도우 설치 시 파티션 관련 문의 (9) |
원시인7 |
2023-02 |
2067 |
0 |
2023-02
2067
1 원시인7
|
105424 |
음주교통사고 피해 어떻게 해야 할까요? (13) |
시도니 |
2021-07 |
2067 |
0 |
2021-07
2067
1 시도니
|
105423 |
인두/납흡입기 추천 요청 (5) |
나우마크 |
2022-06 |
2067 |
0 |
2022-06
2067
1 나우마크
|
105422 |
서버OS라고 별거있나요? (23) |
Sikieiki |
2023-11 |
2067 |
0 |
2023-11
2067
1 Sikieiki
|
105421 |
AMD 2200G 8G RAM에 디아2 레저렉션 돌아갈까요? (8) |
막울었어요 |
2022-09 |
2068 |
0 |
2022-09
2068
1 막울었어요
|
105420 |
성능 좋은 컴퓨터 대량구매 해보신분..? (15) |
AARG |
2021-09 |
2068 |
0 |
2021-09
2068
1 AARG
|
105419 |
해외망발 대용량 패킷 , 대역폭 차단을 구성할 수 있는 네트워크 장비가 있을까요? (4) |
엘쓰리 |
2023-01 |
2068 |
0 |
2023-01
2068
1 엘쓰리
|
105418 |
서해금빛열차 온돌실 예약을 할 방법이 있을까요? (5) |
VSPress |
2022-11 |
2068 |
0 |
2022-11
2068
1 VSPress
|
105417 |
ilo3 접속 이슈 (1) |
죠슈아 |
2021-03 |
2068 |
1 |
2021-03
2068
1 죠슈아
|
105416 |
리눅스에서 vim 명령어 사용 시 에러 (7) |
icalux93 |
2024-07 |
2068 |
0 |
2024-07
2068
1 icalux93
|
105415 |
윈도우 서버 2012 폴더공유 권한 부분 질문드립니다. (11) |
엄청난x |
2022-10 |
2068 |
0 |
2022-10
2068
1 엄청난x
|
105414 |
프리미어 프로에서 인텔 퀵싱크 (6) |
미담 |
2024-02 |
2068 |
0 |
2024-02
2068
1 미담
|
105413 |
리던던트 파워(슬롯형) 문의드립니다 (4) |
회상2 |
2022-05 |
2069 |
0 |
2022-05
2069
1 회상2
|
105412 |
Z620에 프리미어 돌리는데... (17) |
모자란트 |
2021-12 |
2069 |
0 |
2021-12
2069
1 모자란트
|
https를 443으로 설정시엔 xxx.synology.me 만으로도 접속이 가능한데,
https를 임의포트로 변경시엔 xxx.synology.me:임의포트 로만 접속이 가능한데,
여기서 어떤 형태로든 임의포트를 숨겨보고 싶었습니다.
근데 왜 443을 안 쓰시려는 걸까요?
DDNS를 따로 설정해도 결국 외부 IP가 같으므로, 443포트를 하나는 얻을 수 없는지라
어떻게든 바꿔보고 싶었습니다.
보통
aaa.domain.com -> 내부 IP:포트 와 연결을 해주는 역할을 하게 되더군요..
그래서 80과 443만 연결해 두더라도 내부의 모든 아이피 : 포트와 연결을 시켜주는 거더라고요..
임의 포트가 뜨는 건 설정을 잘 못 했을 가능성이 커 보입니다. 저도 뜨는 걸 봤었는데.. 차근차근 보면서 정상적으로 설정하니 없어졌습니다. ㅎ.
저도 비슷한 경험이 있었고 지금은 어찌저찌 해서 해결 했습니다.
일단 리버스프록시가 뭔지부터 감을 잡으셔야 할 것 같습니다.
공유기에서 공인ip 1개에 443으로 타고 들어올수 있는 내부ip는 1개만 지정할수 있다.
대신에 서브도메인을 확인해서 내부ip로 변환 하는게 아닌 프록시 서버를 거쳐서 들어간다 라고 이해 하셔야 합니다.
프록시 서버와 리버스 프록시 서버의 방향을 이해 해보려고 해보세요.
내부에 리눅스 VM 하나 올릴수 있는게 있으면 상당히 편해지실거 같긴한데..
저도 리버스 프록시 생각만하고 뒤로 미루고 미루다 구축하는데 2년 넘게 걸렸습니다.
개념 이해하고 방향 잡은 다음에 실제로 구축하는데는 1주일 정도 걸린거 같네요.
서브 도메인을 만들려면 도메인 구매부터 하셔야하고 그에 따른 ssl 인증서도 있어야 합니다.
이러한 것들이 리버스 프록시를 구성 하는데 거의 필수 요소입니다.
뭔가 다른걸 오해 하고 계신거같습니다..
초보라 많이 답답하고 이해못하는 짓을 하눈 부분이 많으니 너그럽게 봐주시면 감사합니다..ㅎ
그냥 Docker로 nginx라도 하나 깔고, 그걸로 돌리세요
구현이 각기 달라요.
https는 서버로 해야지 라우터 같은 거로는 안 돼요.
포트번호를 숨기려고 하니 443포트로만 가능한데, NAS와 DDNS는 두개인데, 외부IP와 그에 따른 443포트는 하나뿐이니
통신사 라인에 스위치허브를 연결하고 라우터를 2개 붙여서 외부 IP를 각각 쓰겠다는 것으로 443포트 중복을 해결하겠다는 의미입니다.
https://abc2.example.co.kr,
https://abc3.example.co.kr,
...
이렇게 들어오면,
안에서는 예를 들어서,
abc는 8081 포트가,
abc2는 8082 포트가,
abc3은 8083 포트가,
...
응답하게 하려고 하는 거잖아요.
외부에 8081, 8082, 8083 포트를 노출시키기 싫어서요.
질문을 잘못 이해했나요?
같은 망 (같은 외부IP)안에 두 개의 장비가 있고, 각각 온오프가 필요할 때만 별도로 돌아가는 시스템인데,
외부 접속 포트는 노출시키기 싫고,
AAA.synology.me, BBB.myqnapcloud.com 로만 각각의 기기에 접속 시키려고 낑낑대보았습니다..^^;
소프트웨어 적으로는 제 실력으로는 힘들 듯해서 외부에서 들어오는 회선을 스위치 허브에 연결하고
라우터를 2개 스위치 허브에 각각 달아서 외부 IP를 2개 받아서 각각의 망으로 구성하는 것으로 해결하려고 최종 생각중입니다.
라우터 가지고는 안 돼요.
라우터 2는 통신사 회선에서 AAA.BBB.CCC.EEE -> BBB.myqnapcloud.com
이렇게 받아오고
라우터 1에는 NAS 1 와 Docker 및 가상화 운영
라우터 2에는 NAS 2 와 Docker 및 가상화 운영
이런 구조인데, 안되나요?
다른 외부 IP받아오는 것까진 확인했습니다만...
포워드프록시는 라우터에서 가능해요.
시놀로지 역방향 프록시로 저도 똑같이 쓰고있습니다.
큐냅두 동일하게 될거에요.
다만 구축한지 오래라 기억이 가물가물하네요.
시놀로지 역방향 프록시로 구글링해서 했었습니다.
외부 공인 IP는 1개만 받아서 opnsense NAT의 WAN으로 사용하고
(DDNS는 이 IP와 붙어있음)
뒤에 LAN에 nginx 리버스프록시를 붙여 일단 모든 443 리퀘스트는 이쪽으로 던져집니다. (AAA.BBB.CCC.DDD)
이후 리버스 프록시가 요청 URL을 보고
A.(ddns도메인) 서비스는 LAN (AAA.BBB.CCC.EEE) 머신으로
B.(ddns도메인) 서비스는 LAN (AAA.BBB.CCC.FFF) 머신으로 던지고 있습니다.
도메인은 DDNS업체것을 쓴것은 아니고 제가 돈내고 사용중인 도메인에 클라우드플레어 DDNS서비스를 사용하였습니다.