『瀚思彼岸』» 智能家居技术论坛

 找回密码
 立即注册
查看: 2160|回复: 10

[已解决] 已解决,求助,群晖虚拟机下外网访问不通!

[复制链接]

64

主题

484

帖子

2158

积分

金牌会员

Rank: 6Rank: 6

积分
2158
金钱
1669
HASS币
0
发表于 2023-11-1 11:23:48 | 显示全部楼层 |阅读模式
本帖最后由 lichao622 于 2023-11-1 16:35 编辑

已解决,基础实在太差,找不到配置的方法。路由器端口转发设置错误,应该设置群晖的ip,和转发里面的外部端口。然后加上:
http:
  use_x_forwarded_for: true
  trusted_proxies:
    - 0.0.0.0 # Add the IP address of the proxy server


各位大佬,求助,群晖虚拟机下安装的ha。群晖用的dnspod的域名做的外网访问,已经配置好。访问地址是:https://www.xxxxx.com:端口号。可以正常从外网访问群晖。现在想用这个域名访问ha,根据论坛帖子进行了如下配置后(反向代理,证书,等等),访问:https://www.xxxxx.com:8023 无法连接。通过搜索论坛。发现需要添加字段,但是不知道为什么添加后,还是无法连接。请大佬们指教!十分感谢!
WechatIMG255.jpg

WechatIMG256.jpg

WechatIMG257.jpg

路由器设置界面: WechatIMG258.jpg

回复

使用道具 举报

15

主题

406

帖子

2730

积分

金牌会员

Rank: 6Rank: 6

积分
2730
金钱
2324
HASS币
0
发表于 2023-11-1 11:46:04 | 显示全部楼层
反向代理
螢幕擷取畫面 2023-11-01 113859.png


證書
螢幕擷取畫面 2023-11-01 114000.png
端口映射
螢幕擷取畫面 2023-11-01 114115.png




回复

使用道具 举报

64

主题

484

帖子

2158

积分

金牌会员

Rank: 6Rank: 6

积分
2158
金钱
1669
HASS币
0
 楼主| 发表于 2023-11-1 15:07:34 | 显示全部楼层

我端口改一样,还是不通
回复

使用道具 举报

15

主题

406

帖子

2730

积分

金牌会员

Rank: 6Rank: 6

积分
2730
金钱
2324
HASS币
0
发表于 2023-11-1 15:30:46 | 显示全部楼层
lichao622 发表于 2023-11-1 15:07
我端口改一样,还是不通

那可能有那邊沒設定到吧   
回复

使用道具 举报

64

主题

484

帖子

2158

积分

金牌会员

Rank: 6Rank: 6

积分
2158
金钱
1669
HASS币
0
 楼主| 发表于 2023-11-1 15:42:08 | 显示全部楼层
george65 发表于 2023-11-1 15:30
那可能有那邊沒設定到吧

嗯,找不到原因了。实在是,感觉每一步应该都是对的。但是就是访问不了。
回复

使用道具 举报

2

主题

56

帖子

789

积分

高级会员

Rank: 4

积分
789
金钱
733
HASS币
0
发表于 2023-11-1 16:27:57 | 显示全部楼层
本帖最后由 kei81131 于 2023-11-1 16:36 编辑

你試一下
1. 群暉反向代理頁
    a) 來源端口: 改為443
2. 路由器, 新增端口轉發
    a) TCP 443(內&外) ip選群暉的


另外, 反向代理後的地址不應該 https://www.xxxxx.com:8023
應該是 https://ha.www.xxxxx.com
回复

使用道具 举报

15

主题

406

帖子

2730

积分

金牌会员

Rank: 6Rank: 6

积分
2730
金钱
2324
HASS币
0
发表于 2023-11-1 17:53:53 | 显示全部楼层
kei81131 发表于 2023-11-1 16:27
你試一下
1. 群暉反向代理頁
    a) 來源端口: 改為443

耶  那我設置錯了嗎??  
我是設置HA的IP

george.ddns.net:5000連線登入群暉
george.ddns.net:8123連線登入HA
回复

使用道具 举报

4

主题

55

帖子

905

积分

高级会员

Rank: 4

积分
905
金钱
845
HASS币
20
发表于 2023-11-1 23:26:21 | 显示全部楼层
回复

使用道具 举报

2

主题

56

帖子

789

积分

高级会员

Rank: 4

积分
789
金钱
733
HASS币
0
发表于 2023-11-2 09:54:56 | 显示全部楼层
george65 发表于 2023-11-1 17:53
耶  那我設置錯了嗎??  
我是設置HA的IP

我覺得使用反向代理其中一個優點, 是不用再記住端口號, 取而代之是較為有意義的DNS
比如:
https://dsm.george.ddns.net
https://ha.george.ddns.net


而通過群暉作反向代理, 路由器只需要打開1個端口443, 就可以多個服務使用,
變相也降低了被彊屍bot 掃端口入侵的風險
(當然假設DNS被其他人知道了, 風險打回原形, 所以最好要設置IP BAN 和 2FA認證)
回复

使用道具 举报

50

主题

181

帖子

1449

积分

金牌会员

Rank: 6Rank: 6

积分
1449
金钱
1268
HASS币
0
发表于 2024-3-27 18:44:24 | 显示全部楼层
大佬,有几个问题请教一下:
1、路由器内部地址是填群晖的ip地址,是吗?
2、群晖反向代理『目的地』填的是虚拟机的地址吗?
3、上面的代码,我在configuration.yaml里输入后,保存重启时报错 WX20240327-184259@2x.png
4、请问这个是在哪添加的?我在安全性-证书-设置里没找到添加的选项 WX20240327-183726@2x.png

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Hassbian

GMT+8, 2024-11-23 18:53 , Processed in 0.165879 second(s), 34 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表