Jump to content
XPEnology Community

Brull

Member
  • Posts

    21
  • Joined

  • Last visited

  • Days Won

    1

Everything posted by Brull

  1. Вот ответ автора inpx: https://github.com/bookpauk/inpx-web/issues/21#issuecomment-1603918169 Используйте другую читалку. Я пробовал AlRreader, она авторизуется корректно.
  2. поставил VirtualDSM, в ней добавил "Web Sattion", "Текстовый редактор" в редакторе вставил текст: #!/usr/local/bin/perl # hello.pl -- my first perl script! print "Content-type: text/html\n\n"; print <<"EOF"; <HTML> <HEAD> <TITLE>Hello, world!</TITLE> </HEAD> <BODY> <H1>Hello, world!</H1> </BODY> </HTML> EOF сохранил в папку web c именем test.cgi открыл в браузере <IP>/test.cgi Все работает без дополнительных настроек. Обычно ошибки вида "You don't have permission..." говорят о недостаточности прав на чтение/исполнение папок/файлов, чаще всего права слетают если редактировать файлы в консоли , а не в веб редакторе DSM. Восстановить права по умолчанию так:
  3. Имхо в данном случае прокси вам просто мешает, он не нужен.
  4. По моему скромному разумению надо именно битрикс настраивать, у вас цепочка проксей и все добавляют в заголовок X-Forwarded-For свой адрес, потому их там пачка, я с битриксом не знаком но беглое гугление именно это и рекомендует, накидаю пару ссылок: https://dev.1c-bitrix.ru/learning/course/index.php?COURSE_ID=32&LESSON_ID=13682 https://pocketadmin.tech/ru/битрикс24-за-прокси-сервером-nginx/
  5. В догонку, для проверки разверните виртуалку или докер с веб сервером или просто подложите в существующий веб сервер. Страничка просто показывает ваш ip адрес, она понимает если за реверс прокси. Проверил на себе, все работает в приложении в докере за реверс прокси. https://perishablepress.com/roll-your-own-whats-my-ip/#project-download
  6. Так вот именно что реверс прокси работает, а приложение после него не понимает эти заголовки, что я и пытался донести. И добавление их ещё раз вручную это подтверждает. Надо настраивать веб сервер приложения, чтоб оно разгребали эти заголовки.
  7. все команды надо от root запускать, иначе прав не хватает
  8. Тут проблема скорее всего не в реверс прокси а в приложении за ним, оно должно понимать, что оно за прокси и брать не тупо адрес ip пакета пришедшего, а разбирать строку http запроса пришедшего и оттуда брать адрес клиента. Например по умолчанию тот же nginx может быть не настроен и пишет именно адрес прокси (https://djangocas.dev/blog/nginx/nginx-access-log-with-real-x-forwarded-for-ip-instead-of-proxy-ip/)
  9. По моему эта настройка не для обратного прокси. Попробую перевести: если клиент подключается к дсм не на прямую а через прокси (ну интернет у него через прокси) и если адрес этого прокси прописать, то дсм будет использовать адрес клиента а не адрес прокси. В реверс прокси для передачи приложению за ним адрес нужно, чтобы передавались заголовки X-Real-IP и X-Forwarded-For, но в сино они и так передаются.
  10. Если нужен только перезапуск после отключения эл. энергии - делается настройкой в BIOS: Settings/Advanced/Power Managemnt Setup Restore AC after power loss = Power on комп будет всегда включаться сам после появления электричества.
  11. в этой инструкции еще проще, там докер светит наружу другими портами (слева от ":") и конфликта не будет вот по ним и будет доступ и на роутере на них надо переадресацию делать, порты от балды - можете поменять на свои, НО для DSM делать отдельно переадресацию на порты 5000 и 5001 или заворачивать DSM уже через прокси на другой поддомен
  12. В этой инструкции используется macvlan, потому у прокси будет другой адрес в локальной сети отличный от адреса сино, и с портами напутано. Нет смысла менять порты у контейнера , он же на отдельном адресе и не будет конфликтовать с портами сино, оставляйте 80 и 443 и на роутере пробрасывайте порты на этот "другой" адрес на 80 и 443 порты.
  13. email указывается для регистрации аккаунта, какие есть ограничения https://letsencrypt.org/docs/rate-limits/, Судя по всему ограничения только по времени (к примеру: You can create a maximum of 300 New Orders per account per 3 hours)
  14. Либо вы удаляете старый сертификат и создаете новый с добавлением новых поддоменов, либо создаете новый сертификат только для поддомена, оба варианта приемлемы. Я стараюсь делать новый сертификат для каждого поддомена, во первых не надо трогать старые, которые уже работают, во вторых перечисление всех поддоменов в одном сертификате показывает всем какие у вас есть поддомены просто прочитав ваш сертификат, это конечно паранойя, но все же... И да, все ручками.
  15. возможно оно... https://bafista.ru/xpenology-dva-zakonchilos-mesto/
  16. в архиве https://web.archive.org/web/20210412133958/https://archive.synology.com/download/Os/DSM/6.1.7-15284
  17. Это именно из-за отсутствия проброса WebSocket в реверспрокси
  18. Эта надпись показывает, что Plex отвязался от учетки, Вам проще переустановить Plex с токеном, что привяжет сервер к вашей учетке на этапе установки https://www.wundertech.net/how-to-install-plex-on-a-synology-nas/
×
×
  • Create New...