IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Comment configurer dans une VM


Sujet :

Administration système

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre expérimenté
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    3 167
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 167
    Par défaut Comment configurer dans une VM
    Bonjour à tous,

    Je viens d'installer Ubuntu sur mon NAS Synology, avec Virtual Machine Manager. Tout est OK en http, car je souhiate l'accéder depuis l'extérieur avec l'URL inv.mondomaine.ch

    Maintenant, j'aimerais désactiver le port 80 et activer le port 443 sans avoir un warning quand je fais appel à l'URL. Il faudra alors je confirgure un certificat.

    Dans mon NAS, je peux créer un certifact Letsencrypt, mais une chose m'interpelle avant. Je dois créé un proxy revers et je l'ai fait ainsi et ca fonctionne, (sauf que j'ai encore le warning)

    Nom : Screenshot 2024-11-03 at 17.39.34.png
Affichages : 100
Taille : 123,8 Ko

    Par si dans ma destination, je change le protocole sur HTTPS et le port 443, ca ne fonctionne plus. J'ai activer ufw et j'ai autorisé le port 80, 443 et 22, mais ca ne fonctionne toujours pas. Je me pose ces question:

    1. Est-ce que ca va aussi si je conserve le protocole HTTP et le port 80 sur la destination, sachant que ceci est au niveau de mon NAS et que l'URL inv.mondomaine.ch est accessible via le port 443 (Donc jusqu' à mon NAS)?
    2. Si la destination du Revrse Proxy doit aussi être avec le protocole HTTPS et que le port 443 est ouvert, que dois-je faire de plus? Ne dois-je pas aussi configurer Apache pour qu'il fonctionne avec le port 443, sous Virtual Host, ou un truc du genre?

    Quelles sont vos recommandations?

    EDIT: J'ai écrit ici les étapes que j'ai effectuées, mais attention, c'est encore un brouillon. Je l'ai publié pour vous donner un peu plus d'information. Il y a des incorrections....

    Merci pour vos clarification

  2. #2
    Membre expérimenté
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    3 167
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 167
    Par défaut
    En fait, la question que je pose, si je laisse, au niveau de mon NAS, cette "redirection" vers ma VM
    Nom : vmm-proxy-inverse-80.png
Affichages : 75
Taille : 46,6 Ko
    et que mon certificat je le crée au niveau de ma VM, est-ce que ca cause un réel problème de sécurité, sachant que mon NAS se trouve a 2m de mon routeur WiFi?

    Le certificat SSL agira jusqu'à mon NAS et pas jusqu'à ma VM qui se trouve dans mon NAS!

    Ou alors faut-il que je fasse ceci
    Nom : vmm-proxy-inverse.png
Affichages : 73
Taille : 48,1 Ko
    Mais dans ce cas, il faudrait que je configure mon certificat dans ma VM avec 'certbot' et configurer mon apache avec un virtual host , configurer ufw pour authoriser les port 443, etc.

    Je me demande si la première option est suffisante?

  3. #3
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    18 263
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 18 263
    Par défaut
    Pour le certificat ça doit être un vrai domaine.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  4. #4
    Membre expérimenté
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    3 167
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 167
    Par défaut
    Hello,
    je n'ai pas indiqué mon domaine sur les photos. En réalité, j'ai bien indiqué des domaines existant sous "non d'hôte"

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Comment afficher dans une combobox les driver des imprimante
    Par lassad dans le forum Composants VCL
    Réponses: 3
    Dernier message: 18/10/2005, 08h56
  2. [MySQL] Comment ecrire dans une BDD à partir d'un tableau ?
    Par weed dans le forum PHP & Base de données
    Réponses: 8
    Dernier message: 16/09/2005, 15h53
  3. [VB+IE] Comment sélectionner dans une combobox d'une page IE
    Par danje dans le forum VB 6 et antérieur
    Réponses: 7
    Dernier message: 03/05/2005, 09h10
  4. Réponses: 5
    Dernier message: 19/04/2005, 09h46
  5. [C#] Comment changer dans une chaine
    Par onouiri dans le forum ASP.NET
    Réponses: 7
    Dernier message: 13/05/2004, 13h17

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo