Тёмный

Installing Letsencrypt (Swag) for external access on Emby and jellyfin 

Sauber Lab
Подписаться 17 тыс.
Просмотров 9 тыс.
50% 1

How to install Letsencrypt on your file server. Installing an image on Docker using Portainer.
Letsencrypt is an SSL manager, which allows you to encrypt your information between the Web browser and the Web server.
To link your domains to your IP address we will use Duckdns, which is the dynamic DNS that updates follows your IP every time your internet provider decides to change your external IP.
Otherwise, from time to time, you must discover your external IP to access your network information.
Furthermore, without encryption, traffic will never be secure. If the big sites use this protocol, why don't you use it too, especially for free.
Related links for installing Letsencrypt
Letsencrypt - letsencrypt.org/
Dockdns - www.duckdns.org/
Video installing Openmeviavault
• Como instalar sistema ...
Video installing Emby
• Instalando Emby no ser...
Video installing Jellyfin
• Instalando Jellyfin no...
linuxserver / duckdns - hub.docker.com...
linuxserver / letsencrypt
github.com/lin...
Leave your comments, it is always good to know what needs to be improved.
Subscribe to my channel to be aware of new videos.

Опубликовано:

 

8 окт 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 46   
@robertodepetro1996
@robertodepetro1996 4 месяца назад
"usando portrait (retrato)" 🙂. Nao pega a mal...Gosto dos seus videos. Abraços da Italia!
3 года назад
Gostei muito dos seus videos, queria tirar uma duvida, tenho um raspberry pi3 e queria criar um servidor PLEX+NEXTCLOUD+FTP+SERVIDOR HOSPEDAGEM (simples) e usar o CLOUDFLARE pois meu ip é dinamico, fiquei com duvida sobre a instalação do servidor de hospedagem (se possivel fazer um video) e se tudo isso funcionaria bem simultaneamente, minha internet é 400mb download x 400mb upload, compartilharei com umas 4 pessoas externamente!
@SauberLab
@SauberLab 3 года назад
Deixa comigo, vou tentar montar esse vídeo. Mas antes me explique que tipo de servidor de hospedagem você quer criar? Utilizar o Wordpress para criar um site? Outra coisa que me veio na cabeça, como o Raspberry PI 3, você vai fazer apenas transmissão direta para os outros dispositivos. Se você tentar transcodificar mais de um vídeo ao mesmo tempo, o Raspberry não vai aguentar.
3 года назад
Opa, tipo eu nao manjo muito de site, mas já utilizei aquele webacapella pra criar site, senão me engano ele cria em templates responsivos com integração em php, queria criar o site mais pra compartilhar os arquivos do meu servidor, tipo organizar, criar tutoriais e linkar os arquivos. Deixar uma interface fácil.
3 года назад
Vou criar um outro servidor com uma placa mini itx, que tenho pois ela tem também porta Gigabit, acho q vai ajudar um pouco. E fazer uns testes de performance.
@zaqueu6436
@zaqueu6436 3 года назад
@@SauberLab Pelo visto tem vários comentários pessoal passanso por essa dificuldades.
@-mr.alguem
@-mr.alguem 2 месяца назад
Seria possível fazer isso utilizando o Tunnel da Cloudflare?
@franciscoweslley9219
@franciscoweslley9219 6 дней назад
O Cloudflare Tunnel já fornece um certificado
@vaitomanocularrypage
@vaitomanocularrypage 2 года назад
o IP que você adiciona no port fowarding é de quem? do seu roteador/gateway? da máquina virtual que tem o container? do host físico que abriga a VM? que IP é esse? vlw!!
@SauberLab
@SauberLab 2 года назад
Olá Alan. Eu vou ter que usar o endereço de IP da minha máquina aonde está rodando o Docker. Para ficar mais fácil, vai ser o mesmo IP do seu Portainer. Neste caso você vai ter que abrir a porta 443 e a porta 80.
@danielpedroza962
@danielpedroza962 3 года назад
Volume absoluto esta citando em qual video anterior que vc disse ali?
@SauberLab
@SauberLab 3 года назад
Olá Daniel, se você estiver usando o OMV. Você pode achar o caminho absoluto indo no site do OMV. Entrar na opção de Pastas partilhadas, ou Shared Foulder. Vai clicar na seta para baixo em qualquer uma as opções, e vai selecionar Caminho absoluto, ou Absolute path. Desse jeito você tem acesso ao caminho absoluto da pasta. Não se se mostrei isso em algum vídeo. Porem os novos vídeos estarei mostrando como achar o caminho absoluto. Brigado pela pergunta.
@karobein27
@karobein27 9 месяцев назад
Olá, tudo bem? Gostaria de fazer esse processo no meu servidor NAS, tentei muito redirecionar as portas 80 e 443, tentei até ligar na operadora, mas eles não deixam fazer o redirecionamento. Você poderia fazer um vídeo, ou até mesmo explicar como posso fazer pra executar o processo em outras portas?
@SauberLab
@SauberLab 13 дней назад
Tente usar o Cloudflare tunnel, deste jeito voce continua podendo acessar seu sites fora da sua rede sem ter a necessidade de se incomodar com abrir portas. Procura no meu canal, eu mostrei um vídeo como fazer isso.
@sandrorocha790
@sandrorocha790 2 года назад
Atualmente eu uso um mesmo endereço de DDNS (no-ip) para acessar o NAS e seus aplicativos/serviços, mudando só a porta. Tem algum jeito de fazer dessa forma no OMV, sem encryptaçao mesmo?
@SauberLab
@SauberLab Год назад
Tente usar o NGINX proxy manager, e uma mão na roda, e tem a garantia da encriptação. Eu nuca iria usar nada fora do meu servidor sem ter um certificado SSL. Caso contrario qualquer um pode interceptar minhas informações.
@angelingaidarji9385
@angelingaidarji9385 Год назад
Olá estou iniciando nessa ideia de criar um servidor para que eu possa colocar minhas mídias. Para acessar quando estiver fora de casa. Consigo fazer isso com o Windows?
@SauberLab
@SauberLab Год назад
Pode sim, porem você tem que instalar o simulador de Linux no seu Windows. Eu postei um video como e você pode fazer isso, confira o vídeo ru-vid.com/video/%D0%B2%D0%B8%D0%B4%D0%B5%D0%BE-zYClz5nzX0k.html
@SauberLab
@SauberLab Год назад
Ou tambem voce pode usar uma maquina vitual para rodar todos este aplicativos e criar uma pasta shared para acessar o seu HD confira o video: ru-vid.com/video/%D0%B2%D0%B8%D0%B4%D0%B5%D0%BE-s4oVe1CAoas.html
@adrianosilva8845
@adrianosilva8845 3 года назад
agora deu certo conseguir entrar em ipv6externo e redirecionar ipv4 interno pois minha operadora usa cgnat aqui no nordeste
@SauberLab
@SauberLab 3 года назад
Fico feliz com isso Adriano. :) Cada operadora tem algumas características especificas.
@tonhaodoelba
@tonhaodoelba Год назад
@@SauberLab me ajuda pois estou com o mesmo problema aki é cgnat
@zaqueu6436
@zaqueu6436 3 года назад
Cloudflare precisa fazer esse tipo de configuração pra poder ter acesso Emby ou qualquer outra media acesso externo?
@SauberLab
@SauberLab 3 года назад
Ola Zaqueu,Cloudflare, Duckdns, No-ip e muito outros são apenas gerenciadores de DNS dinâmico. Esses programas vão direcionar um site para o seu endereço de IP, de modo que quando seu fornecedor de internet decide mudar seu IP, o site continua direcionando para o local certo. O Letsencrypt e um programa que gerenciar o proxy reverso, criando um certificado SSL. Isso significa que é vai ser responsável para garantir que todas as informações entre o cliente e o servidor são seguras, e ninguém vai poder coletar nem uma informação no meio do caminho. Para você acessa externamente o Emby, você tem que direcionar a porta do emby para fora de sua casa. Isso pode ser feito através de uma VPN, ou através do proxy reverso. Vou tentar fazer um esquema de como vai ser o tráfico no caso do proxy reverso. Emby (port:8096) ->Letsencrypt (Port:443) ->DNS dynamico (seu site) Espero que faca sentido o que eu escrevi.
@gamenow3109
@gamenow3109 Год назад
É uma pena que o lixo da oi fibra não tem portas 80 e 443 abertas, eles não liberam. Alguem sabe me dizer que a VIVO Fibra e Claro tem portas 80 e 443 abertas
@SauberLab
@SauberLab Год назад
Infelizmente, algumas operadoras de internet podem bloquear determinadas portas por questões de segurança ou para evitar que seus clientes hospedem serviços em seus próprios computadores. No caso específico da Oi Fibra, como você mencionou, é possível que as portas 80 e 443 estejam bloqueadas. É importante notar que isso pode variar dependendo da região ou do plano de internet contratado. Quanto à Vivo Fibra e Claro, em geral, essas operadoras não bloqueiam as portas 80 e 443, permitindo assim que você possa acessar serviços como servidores web, VPNs e outros que utilizem essas portas. De qualquer forma, é sempre importante verificar com sua operadora de internet quais portas estão bloqueadas ou não para garantir que você possa utilizar os serviços que precisa.
@ricardocarvalheiro8099
@ricardocarvalheiro8099 3 года назад
Parabéns pelo video!!!
@SauberLab
@SauberLab 3 года назад
obrigado Ricado :)
@udreilele
@udreilele 3 года назад
É possível instalar o certificado sem ser em uma porta 80 e 443? Meu roteador da minha operadora, libera todas menos essas duas.
@SauberLab
@SauberLab 3 года назад
Udrei, se você quiser configurar apenas com o protocolo https, você vai ter que usar a porta 443 e a porta 80. Se seu provedor de internet não permite utilizar a porta 443 e porta 80, então a única opção e liberar a porta do aplicativo que você quer usar. Tipo site1.duckdns.org:9000 para o Portainer. Porem seu tráfico não vai ser encriptado, vai ser tráfico aberto. Outra opção e utilizar um uma VPN. Pois eu não sei nem um outro jeito de configurar sem as porta corretas.
@mathiasaulo
@mathiasaulo Год назад
@@SauberLab Eu tive o mesmo problema que o colega informou, eu apenas usei pra criar os certificados através de um VPS e depois mandei para o meu servidor com redirecionamento de outras portas, o meu único problemas é que para as renew, tive que fazer uma ligação via ssh externo com o meu servidor via RSA com um CRON e um RSYNC, assim não tenho que ficar fazendo manualmente e esta funcionando até então. PS: Não uso duckdns, uso meu próprio domínio com uma api que fiz para o meu DNS Manager, já que tenho uma conexão dinâmica do meu ISP que não quis liberar essas portas nem por reza. E muito bom seu conteúdo e a didática que usas, ganhou mais um inscrito, Parabéns.
@myuniversedivine
@myuniversedivine Год назад
Como eu faria isso da porta no Oracle?
@SauberLab
@SauberLab Год назад
Voce vai fazer o mesmo processo de liberar portas no Oracle. E vai usar as mesmas portas 80 e porta 443.
@BlackCheler-g2o
@BlackCheler-g2o Год назад
vo e video vai me ajudar com isso esse video poder trabalha
@SauberLab
@SauberLab Год назад
Obrigado. :)
@jonatanresendedesousa6324
@jonatanresendedesousa6324 3 года назад
O que é aí pi?
@SauberLab
@SauberLab 3 года назад
Olá Jonathan, não entendi o que você quis dizer com PI. Talvez a Raspberry PI.
@GuilhermeLucioBatista
@GuilhermeLucioBatista 2 года назад
IP, ele fala com sotaque do inglês
@vittorrafael3690
@vittorrafael3690 3 года назад
Acho que não conegui configurar o roteador corretamente, no log da esse erro: ----- 1996170128:error:0D0D90AD:asn1 encoding routines:ASN1_TIME_adj:error getting time:crypto/asn1/a_time.c:330: [cont-init.d] 30-keygen: exited 1. [cont-finish.d] executing container finish scripts... [cont-finish.d] done. [s6-finish] waiting for services. [s6-finish] sending all processes the TERM signal. [s6-finish] sending all processes the KILL signal and exiting. Estou utilizando um roteador multilaser
@SauberLab
@SauberLab Год назад
Esse erro indica que há um problema com o tempo do seu sistema e pode afetar a comunicação com o servidor Let's Encrypt. Você pode tentar ajustar as configurações de hora do seu roteador para corrigir esse problema. Para ajustar as configurações de hora em um roteador Multilaser, você pode seguir os seguintes passos: Acesse a página de configuração do seu roteador Multilaser. Isso normalmente pode ser feito digitando o endereço IP do roteador na barra de endereço do seu navegador. Faça login nas configurações do roteador usando o nome de usuário e senha corretos. Se você nunca alterou as configurações de login, o nome de usuário e a senha podem ser os padrões encontrados no manual do usuário do roteador. Navegue até as configurações de hora do roteador. Isso normalmente pode ser encontrado na seção "Ferramentas" ou "Configurações avançadas". Certifique-se de que o fuso horário e a hora do sistema estejam definidos corretamente. Se a hora do sistema estiver incorreta, ajuste-a manualmente ou configure o roteador para sincronizar com um servidor de tempo. Depois de ajustar as configurações de hora, tente configurar o Let's Encrypt novamente e veja se o problema foi resolvido. Se o problema persistir, pode ser necessário verificar as configurações de rede e firewall do seu roteador para garantir que eles estejam permitindo a comunicação com o servidor Let's Encrypt. Você também pode verificar se há atualizações de firmware disponíveis para o seu roteador, pois isso pode resolver possíveis bugs ou problemas de compatibilidade.
Далее
CasaOS - HACKERS homes will never be the same again!
11:59
JELLYFIN | Criando Biblioteca e Acesso Externo
15:27
Просмотров 19 тыс.