|
|
现状:
openwet安装在群晖虚拟机上
固件是openwrt.ai创建的,后台web服务器是nginx
80和443端口修改成8007和8010
内网http和https都可以访问,https提示不安全。
公网http可以访问,https提示403 Forbidden。
求助:
1、实现https公网访问和ssl设置。
2、开启http自动跳转https。
3、还有可以在内网不加端口号直接用IP访问。
万分感谢!!!!!
现在有几个文件内容是这样:
1、/etc/config/nginx
config main 'global'
option uci_enable 'true'
config server '_lan'
option server_name '_lan'
list include 'restrict_locally'
list include 'conf.d/*.locations'
option uci_manage_ssl 'self-signed'
option ssl_certificate '/etc/nginx/conf.d/_lan.crt'
option ssl_certificate_key '/etc/nginx/conf.d/_lan.key'
option ssl_session_cache 'shared:SSL:32k'
option ssl_session_timeout '64m'
option access_log 'off; # logd openwrt'
list listen '8010 ssl default_server'
list listen ' [::]:8010 ssl default_server'
config server 'op'
option server_name 'op'
list include 'conf.d/*.locations'
option access_log 'off; # logd openwrt'
list listen '8007'
list listen '[::]:8007'
2、/etc/nginx/conf.d/luci.locations
location /cgi-bin/luci {
index index.html;
include uwsgi_params;
uwsgi_read_timeout 300s;
uwsgi_param SERVER_ADDR $server_addr;
uwsgi_modifier1 9;
uwsgi_pass unix:////var/run/luci-webui.socket;
}
location ~ /cgi-bin/cgi-(backup|download|upload|exec) {
include uwsgi_params;
uwsgi_read_timeout 300s;
uwsgi_param SERVER_ADDR $server_addr;
uwsgi_modifier1 9;
uwsgi_pass unix:////var/run/luci-cgi_io.socket;
}
location /luci-static {
error_log stderr crit;
}
location /ubus {
ubus_interpreter;
ubus_socket_path /var/run/ubus/ubus.sock;
ubus_parallel_req 2;
}
3、/etc/nginx/nginx.conf 这个没有内容。
|
|