找回密码
 立即注册

微信扫码登录

搜索
查看: 4720|回复: 8

[基础教程] Nginx Proxy Manager开启HAOS反向代理 IPV4V6通用

[复制链接]

9

主题

177

回帖

1698

积分

金牌会员

积分
1698
金钱
1512
HASS币
0
发表于 2023-10-5 15:33:53 | 显示全部楼层 |阅读模式
本帖最后由 xyz5378 于 2023-11-21 08:52 编辑

开启HAOS开启反向代理 IPV4V6通用

准备工作:


1.用DDNS解析做好本地域名解析ipv4或v6  2.自签证书或者阿里云等服务器申请证书(自签证书可用时间10年,需要自己手动在自己的电脑安装到根目录信任机构,手机也要安装)


阿里证书自己研究下怎么自动延期


自签证书可以使用下面的docker-compose生成,把CERT_DNS后的域名修改为自己解析到内网的nginx proxy manager服务器的域名



version: '2'

services:

certs-maker:
image: soulteary/certs-maker
environment:
- CERT_DNS=ha.xxxx.com
volumes:
- /docker/ssl:/ssl



1.在HA套件安装好Nginx Proxy Manager(或者在另外的内网服务器安装也可以,内网虚拟机安装的比较推荐这种方式统一管理其他的解析)

2.打开Nginx Proxy Manager WEB UI  

默认管理账号密码
Email: [email protected]
Password: changeme

3.设置好需要反向代理的域名
1.png


4.把申请好的证书上传进Nginx Proxy Manager

2.png
5.选择证书
3.png

添加代码  自行替换ha内网网址
location / {
proxy_pass http://192.168.10.249:8123;
proxy_set_header Host $host;
proxy_redirect http:// https://;
proxy_http_version 1.1;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection upgrade;
}



                               
登录/注册后可看大图


如果在HA安装Nginx proxy manager则在haos的配置文件添加(容器内部网段)
http:
   use_x_forwarded_for: True
   trusted_proxies:
   - 172.30.33.0/24


如果在另外的内网另外的服务器安装Nginx proxy manager则haos的配置文件添加(自行替换内网网段)
http:
use_x_forwarded_for: True
trusted_proxies:
- 192.168.10.0/24




评分

参与人数 1金钱 +20 收起 理由
natic + 20 感谢楼主分享!

查看全部评分

回复

使用道具 举报

9

主题

177

回帖

1698

积分

金牌会员

积分
1698
金钱
1512
HASS币
0
 楼主| 发表于 2023-10-6 18:38:57 来自手机 | 显示全部楼层
natic 发表于 2023-10-5 19:45
npm也可以用自带let's encrypt

家宽没办法申请
回复

使用道具 举报

9

主题

177

回帖

1698

积分

金牌会员

积分
1698
金钱
1512
HASS币
0
 楼主| 发表于 2023-10-6 18:40:40 来自手机 | 显示全部楼层
天加山的白菜 发表于 2023-10-5 22:51
反向代理是不是为了远程访问?是不是会带一个小尾巴(端口号)?

开启https 远程访问,家宽没有443只能用其他端口号
回复

使用道具 举报

9

主题

177

回帖

1698

积分

金牌会员

积分
1698
金钱
1512
HASS币
0
 楼主| 发表于 2023-10-7 11:36:04 来自手机 | 显示全部楼层
天加山的白菜 发表于 2023-10-6 23:07
不需要开启80和443端口,我也是全应用(多端口号)远程访问,只要局域网能访问的端口都可以自动映射到tun ...

厉害了 大佬开一贴细说让我们学习一下 我这个每年要手动更新证书 有点麻烦
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Hassbian ( 晋ICP备17001384号-1 )

GMT+8, 2025-7-16 20:34 , Processed in 0.319915 second(s), 12 queries , MemCached On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表