[教學] 透過 DuckDNS 與 NGINX Reverse Proxy 做 TLS/SSL 加密連線

請問若不知道port 80 已被使用,設定內外port 80時顯示因為80已經使用,路由器端口將變成8080,那我該如何改回來?

如果用的是官方磁碟映像檔的環境,可以試試看我範例的參數。

如果錯誤,系統 log 裡會提示有 proxy 的連線被禁止,看 IP 或網段多少修正即可。

路由器的被改掉,應該要從路由器的介面改回來。每家的都不同,請參閱公開說明書(誤

請問Edwin大,我於202207按照你的文章成功使用SSL,但一年後突然出現被ben的情況,導致樹梅派有正確連到IP,但介面卻一直出現連線錯誤
請問若出現被ben的情況,要如何排除呢?或是有辦法能防止被ben嗎?

我個人是沒遇過,但由於有人在使用 DuckDNS 的免費服務來做釣魚詐騙的網站使用,有些人使用的名稱或許與某些釣魚詐騙的相近或是因為某些操作行為被瀏覽器誤判。

你可以換個 DuckDNS 子域名,或者跑瀏覽器的申訴流程(我猜你是用 Chrome?)看看。

E大好,請問出現憑證到期的狀況要怎麼更新呢?

你的 port 80 有開嗎?重啟 DuckDNS add-on 時如果憑證有過期應該會自己更新,或是會顯示錯誤訊息,可以按一下錯誤訊息內容…

ed大你好 duckDNS不是本身就能加密用https了嗎 為什麼還要再加個反向代理?

這樣不就加密兩次?

請問版大, [172.30.33.0/24]這個ip是不是外部設備要連回來的ip,是的話我在家內設定的時候要如何查我外部設備的ip,謝謝

DuckDNS 主要是提供 DDNS 服務,順便可以申請憑證,但 https 的存取還是要設定 HTTP 整合或是使用 NGINX,因此兩者並沒有直接衝突。

那個其實是 NGINX Ducker 環境的 IP range,如果使用官方的環境設定就如同範例,或者也可以參照 log 裡紀錄的 IP 來設定。