Auteur Topic: Certificaat verlengen/vernieuwen?  (gelezen 6199 keer)

Offline GerardS

  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 5
  • Berichten: 183
Certificaat verlengen/vernieuwen?
« Gepost op: 19 mei 2019, 15:15:26 »
Enige maanden geleden heb ik een Let's Encrypt aangemaakt.
Verlengen lukte niet. Uiteindelijk is hij verlopen.
Nu wil ik hem vernieuwen. Maar steeds is de melding:"Verbinding mislukt. Vergewis u ervan, dat poort 80 open staat."
Soms krijg ik de melding:"Start DSM opnieuw  op."
Ik weet niet hoe ik dit op moet lossen. Poort 80 staat open, zowel in de TP_link router (zie afb-1) als inDSM (zie afb-2).
Overigens bij het testen van de verbinding op mijn router staat bij Videostation "mislukt". Maar dat is niet op poort 80 van toepassing.
Gerard
  • Mijn Synology: DS716+II
  • HDD's: 2 x ST4000VN000
  • Extra's: Foscam FI9821W V2

Offline pvkan

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 70
  • Berichten: 577
  • Testen kost geld. Niet testen kost een vermogen.
Re: Certificaat verlengen/vernieuwen?
« Reactie #1 Gepost op: 20 mei 2019, 08:24:03 »
@GerardS ,

Ik herken dit. Heb hetzelfde in het verleden meegemaakt.
Destijds heb ik het volgende gedaan:

Ik heb op mijn NAS een nieuwe taak aangemaakt om het verlengen te forceren:
Op het tabblad Algemeen de taak een naam gegeven en als gebruiker 'Root' ingevuld.
45008-0

Op het tabblad 'Planning' heb ik interval periodes van 2,5 maand opgevoerd.

Bij taakinstellingen mijn emailadres ingevoerd en (het belangrijkste) de scriptregel:

syno-letsencrypt renew-all -vv

45010-1

Vervolgens deze taak opgeslagen en in taakplanner voor 'Uitvoeren' gekozen.
Binnen 2 seconden was mijn certificaat nu wel verlengd. Geen idee waarom het op deze manier wel lukte.
Misschien dat dit voor jou ook een oplossing biedt.

Overigens is mijn certifcaat enige tijd dus via de taakplanner verlengd. Na pakweg een halfjaar heb ik deze
taak disabled in taakplanner(wel bewaard ;) ) en constateerde toen dat het toch wel weer automatisch lukte,
Sindsdien geen last meer gehad.

Misschien heb je wat aan bovenstaande.
Peter
  • Mijn Synology: DS1515+
DS1515+, 2+4Gb (6GB) RAM
5 x 3TB WD30EFRX; 4 actief, 1 spare
DSM 6.1.4-15217-3
Backup extern (dagelijks): externe rsync-server
Backup lokaal (wekelijks): WD Elements Desktop 4 TB
UPS: APC-RS550G
Router RT2600AC

Offline Eddiexbmw

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 71
  • -Ontvangen: 40
  • Berichten: 353
Re: Certificaat verlengen/vernieuwen?
« Reactie #2 Gepost op: 20 mei 2019, 12:24:03 »
Waarom staat er op de afbeelding van dsm lokale poort 80 routerpoort 53810?
Moet dat ook niet 80 zijn?
  • Mijn Synology: DS920+
  • HDD's: 4 x WD40EFRX
  • Extra's: RT2600 + 3 x MR2200

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.277
Re: Certificaat verlengen/vernieuwen?
« Reactie #3 Gepost op: 20 mei 2019, 12:29:29 »
Viel mij ook op. Dat is de ellende met UPnP. Volgens mij wordt poort 80 nu 2x geforward en de UPnP forward heeft bij veel routers voorrang boven een handmatige forward.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline GerardS

  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 5
  • Berichten: 183
Re: Certificaat verlengen/vernieuwen?
« Reactie #4 Gepost op: 20 mei 2019, 15:07:40 »
Allereerst hartelijk dank allemaal.
pvkan, ik heb je oplossing geprobeerd. Hoewel ik na het uitvoeren van je opdracht een mail kreeg, dat het gelukt was (zie hieronder), was het certificaat niet vernieuwd.
=========Inhoud mail======

Beste gebruiker

Taakplanner heeft een geplande taak voltooid.

Taak: Lets Encrypt
Starttijd: Mon, 20 May 2019 14:40:03 GMT
Stoptijd: Mon, 20 May 2019 14:40:04 GMT
Huidige status: 0 (Normaal)
Standaard uitvoer/fout:


met vriendelijke groeten,
Synology DiskStation
===========einde mail============

Briolet en Eddiexbmw, Het lukt mij niet om poort 80 door te verwijzen naar 80. Moet ik ergens UPnP uitzetten?
Gerard
  • Mijn Synology: DS716+II
  • HDD's: 2 x ST4000VN000
  • Extra's: Foscam FI9821W V2

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1340
  • -Ontvangen: 7796
  • Berichten: 43.193
  • FIFO / LIFO
    • Truebase
Re: Certificaat verlengen/vernieuwen?
« Reactie #5 Gepost op: 20 mei 2019, 15:32:39 »
Eerst alle regels verwijderen via DSM Routerconfiguratie.
Dan, in de router UpNP uitzetten.
Dan de poorten zelf in de Router forwarden.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeStation BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Eddiexbmw

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 71
  • -Ontvangen: 40
  • Berichten: 353
Re: Certificaat verlengen/vernieuwen?
« Reactie #6 Gepost op: 20 mei 2019, 15:47:36 »
Op de afbeelding van je tp-link zie ik onderaan staat 1,2,3 met andere woorden er staan nog meer poorten open.
Het zou dus kunnen zijn dat externe poort 53810 nu open staat en verwijst naar interne poort 80.
Echter gaat er nooit iets over 53810 binnen komen, in ieder geval letsencrypt niet.
Verder zie ik in het plaatje 192.xxx.xxx.xxx staan. Ik ga er vanuit dat dit het IP-adres van je NAS is (tenzij je meerdere apparaten naar buiten op hebt staan) en dat je NAS een vast IP-adres heeft, dan wel een vast IP-adres krijgt van je router (TP-link)
  • Mijn Synology: DS920+
  • HDD's: 4 x WD40EFRX
  • Extra's: RT2600 + 3 x MR2200

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.277
Re: Certificaat verlengen/vernieuwen?
« Reactie #7 Gepost op: 20 mei 2019, 16:38:55 »
…een mail kreeg, dat het gelukt was…

Die mail zegt alleen dat het gelukt is om het script zonder fouten uit te voeren.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline GerardS

  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 5
  • Berichten: 183
Re: Certificaat verlengen/vernieuwen?
« Reactie #8 Gepost op: 21 mei 2019, 14:10:18 »
Ik wil in mijn router een Statisch IP-adres aanmaken voor mijn NAS.
Ik heb gekozen voor het IP-adres, dat onder dynamisch staat. De bijbehorende data (Gateway,DNS-servers enz.) heb ik overgenomen.
Kan ik dat doen?
Nu moet k het MAC-adres van mijn NAs eraan koppelen. Ik heb 5 mogelijkheden in mijn router (P-Link Archer C9000) gevonden. (zie de 5 afbeeldingen). Welke moet ik kiezen?
PS De poortdoorwijzingen voor mijn NAS zal ik uit mijn router verwijderen en (waar nodig) in de routerconfiguratie van mijn NAS plaatsen_
Gerard


Sorry mensen, dit is dus onzin.
  • Mijn Synology: DS716+II
  • HDD's: 2 x ST4000VN000
  • Extra's: Foscam FI9821W V2

Offline Eddiexbmw

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 71
  • -Ontvangen: 40
  • Berichten: 353
Re: Certificaat verlengen/vernieuwen?
« Reactie #9 Gepost op: 21 mei 2019, 14:40:42 »
ik zou de reservering van het adres doen in de dhcp server. Ik heb geen TP-link, maar vond dit plaatje op internet.
(Niet op de rode ovaal letten, die zat al in het plaatje. Als het goed is staat bij jou het vinkje aan.)
Je moet bij Adres reservation je NAS toevoegen.
De port forwarding moet wel blijven bestaan, maar dan naar het door jou gekozen ip
  • Mijn Synology: DS920+
  • HDD's: 4 x WD40EFRX
  • Extra's: RT2600 + 3 x MR2200

Offline GerardS

  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 5
  • Berichten: 183
Re: Certificaat verlengen/vernieuwen?
« Reactie #10 Gepost op: 21 mei 2019, 15:36:48 »
Daar staat bij mij mijn intern IP-adres (192.xxx.x.xxx). En dat klopt dus!
Overigens heeft mijn NAS twee Vrijwel identieke mac-adressen. De één eindigt op -C3 (bij bovenstaand IP-adres), de ander op -C4.
Zou C3 voor LAN zijn en C4 voor WAN?
  • Mijn Synology: DS716+II
  • HDD's: 2 x ST4000VN000
  • Extra's: Foscam FI9821W V2

Offline Eddiexbmw

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 71
  • -Ontvangen: 40
  • Berichten: 353
Re: Certificaat verlengen/vernieuwen?
« Reactie #11 Gepost op: 21 mei 2019, 15:39:49 »
nee, de ds716 heeft twee netwerkaansluitingen, dus twee mac adressen
  • Mijn Synology: DS920+
  • HDD's: 4 x WD40EFRX
  • Extra's: RT2600 + 3 x MR2200

Offline Eddiexbmw

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 71
  • -Ontvangen: 40
  • Berichten: 353
Re: Certificaat verlengen/vernieuwen?
« Reactie #12 Gepost op: 21 mei 2019, 15:43:13 »
Zoals in mijn plaatje staat zou je een lijst moeten zien van alle apparaten waaraan de tp-link een ip adres heeft uitgedeeld. Hier tussen moet ook je NAS staan. Je NAS kun je dan een vast adres geven door een adres te reserveren. Hierdoor krijgt de NAS ook naar opnieuw opstarten altijd dat adres.
Heb je een of twee kabels in je nas?
  • Mijn Synology: DS920+
  • HDD's: 4 x WD40EFRX
  • Extra's: RT2600 + 3 x MR2200

Offline GerardS

  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 5
  • Berichten: 183
Re: Certificaat verlengen/vernieuwen?
« Reactie #13 Gepost op: 21 mei 2019, 15:46:43 »
Ik heb één netwerkkabel aangesloten. Dus dat zal .C3 zijn, die in mijn tabelletje staat.
  • Mijn Synology: DS716+II
  • HDD's: 2 x ST4000VN000
  • Extra's: Foscam FI9821W V2

Offline GerardS

  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 5
  • Berichten: 183
Re: Certificaat verlengen/vernieuwen?
« Reactie #14 Gepost op: 22 mei 2019, 14:25:27 »
Sorry mensen. Gisteren niet altijd goede (zeg maar soms domme) vragen gesteld. Ik heb in twee bovenstaande berichten dat aangegeven.
Inmiddels heb ik alle router-poortdoorverwijzingen in mijn NAS verwijderd. Daarna uPnP in mijn router uitgezet. Vervolgens alle poortverwijzingen weer in mijn router gezet, ook 80 -- . 80 en 443 --> 443.
Maar nog steeds als ik mijn certificaat wil verlengen krijg ik de opmerking, dat poort 80 niet open staat.
Als ik de door pvkan beschreven taak in taakplanner uitvoer krijg ik wel de melding, dat het gelukt is, maar het is niet gelukt.
Soms krijg in mijn NAS-scherm de melding "Het huidige IP-adres is gewijzigd naar 192.168.0.179." Ik heb uitgevogeld, dat dat hoort bij MAC-adress 40-E2-30-E9-C3-0F. En verder zoeken op internet geeft:"40:e2:30 Azurewave Technology Inc.
Seeing as AzureWave manufactures Notebook WiFi cards, it's a good bet that its the MAC address of your WiFi card."

Maar goed, ik heb nog steeds geen werkend certificaat. En het vervelende is, dat ik destijds mijn Synology certificaat heb verwijderd en daardoor het Let's Encrypt certificaat (het enige nu aanwezige certificaat) niet kan verwijderen.
Gerard
  • Mijn Synology: DS716+II
  • HDD's: 2 x ST4000VN000
  • Extra's: Foscam FI9821W V2


 

Let's encrypt certificaat probleem

Gestart door Forum026Board Synology DSM 6.1

Reacties: 4
Gelezen: 2728
Laatste bericht 31 juli 2017, 22:41:28
door Birdy
VERPLAATST: Kan geen Let's Encrypt Certificaat maken in DSM6.2.

Gestart door BirdyBoard Netwerk algemeen

Reacties: 0
Gelezen: 873
Laatste bericht 07 oktober 2018, 21:06:45
door Birdy
Cloudstation niet meer bereikbaar na nieuw certificaat

Gestart door rvldjBoard Cloud Station & Drive

Reacties: 3
Gelezen: 1010
Laatste bericht 23 juli 2020, 16:46:57
door wbree
VPn server certificaat genereren gaat niet goed

Gestart door deeptrapBoard VPN Server

Reacties: 0
Gelezen: 1861
Laatste bericht 29 december 2013, 22:47:40
door deeptrap
Certificaat error met link naar Album

Gestart door HHGDBoard Synology DSM algemeen

Reacties: 9
Gelezen: 3814
Laatste bericht 24 november 2015, 10:29:25
door Briolet