2017-09-25 73 views
-1

我有一个华硕路由​​器。我想启用位于“内部”路由器网络中的ssl sertificate。路由器IP内部:192.168.1.1。我有BIND在服务器里面,其中连接到somedomain.test华硕路由器ssl证书丢Nginx

我启用安全登录路由器扔8443端口。 我禁用了能够登录到路由器的广域网。我将端口8443翻译到服务器。 服务器具有的Nginx和trasted sertiicate和重定向

server { 
    listen  8443 ssl; 

    ssl_certificate /etc/letsencrypt/live/domain/fullchain.pem; 
    ssl_certificate_key /etc/letsencrypt/live/domain/privkey.pem; 
    #root /usr/share/nginx/html; 
    #index index.html index.htm; 
    ssl_stapling on; 
    ssl_stapling_verify on; 

    location/{ 
      proxy_pass https://192.168.1.1:8443; 
      proxy_set_header Host $host; 
      proxy_set_header X-Real-IP $remote_addr; 
      proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; 
    } 
} 

我看到路由器的登录与签名SSL sertificate https://开头somedomain.test:8443,但在尝试登录 - >总是一次闪烁我的路由器登录页。这可能以这种方式登录?

+0

检查在POST请求被发送到? –

+0

发送到路由器的邮件* https:// 192.168.1.1:8443;* –

回答

0

使用的答案,评论,因为我需要格式化

您需要添加一些更多的配置,这样的饼干和重定向通过您的域名一切发生

server { 
    listen  8443 ssl; 

    ssl_certificate /etc/letsencrypt/live/domain/fullchain.pem; 
    ssl_certificate_key /etc/letsencrypt/live/domain/privkey.pem; 
    #root /usr/share/nginx/html; 
    #index index.html index.htm; 
    ssl_stapling on; 
    ssl_stapling_verify on; 
    server_name somedomain.test; 
    location/{ 
      proxy_pass https://192.168.1.1:8443; 
      proxy_cookie_domain 192.168.1.1 somedomain.test; 
      sub_filter_once off; 
      sub_filter '192.168.1.1' 'somedomain.test'; 
      proxy_redirect https://192.168.1.1 https://somedomain.test; 
      proxy_set_header X-Real-IP $remote_addr; 
      proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; 
    } 
} 
+0

看起来像一样。 http://joxi.ru/xAe89KzFp86xD2.jpg –

+0

看看帖子这次是否正确? –

+0

如何做到这一点?我无法登录路由器逻辑。我只看到饼干是空的。我需要以某种方式保存这个cookie并翻译成somedomain.test。 –