La Fibre

Datacenter et équipements réseaux => Routeurs => Bouygues Telecom Remplacer la Bbox par un routeur => Discussion démarrée par: louisdb le 13 octobre 2016 à 21:35:02

Titre: [FTTH] Routeur Edge lite 3 : désactiver l’accès en https
Posté par: louisdb le 13 octobre 2016 à 21:35:02
Salut,

j'essaie en vain de désactivé l’accès à l'interface en https, pour laisser en http seulement.
Le serveur web interne écoute sur le port 80 aussi, mais redirige directement sur le 443.

C'est possible d’empêcher ça ?
Merci d'avance
Titre: [FTTH] Routeur Edge lite 3 : désactiver l’accès en https
Posté par: Hugues le 13 octobre 2016 à 21:43:22
ça tu ne peux pas. Pourquoi vouloir couper HTTPS ?!?
Titre: [FTTH] Routeur Edge lite 3 : désactiver l’accès en https
Posté par: louisdb le 13 octobre 2016 à 21:47:38
Parce-que je veux pas de certificat auto-signé dégueulasse et pouvoir y accéder en passant par mon serveur web (nginx proxy_pass), comme ça tout les certificats (lets encrypt) sont aux même endroit et se régénère tout seul avec un cron job.
C'est ce que je faisait juste avant avec mon ancien routeur.
Titre: [FTTH] Routeur Edge lite 3 : désactiver l’accès en https
Posté par: Hugues le 13 octobre 2016 à 21:53:10
C'est impossible. Sinon NGinx sait faire du SSL.
Titre: [FTTH] Routeur Edge lite 3 : désactiver l’accès en https
Posté par: louisdb le 14 octobre 2016 à 17:37:49
J'ai configurer nginx pour qu'il redirige un sous domaine vers mon routeur.
Comme ça :

server {
        listen 80;
        server_name sub.domain.com;
        return 301 https://$server_name$request_uri;
}


server {
        listen 443 ssl;
        server_name sub.domain.com;

        ssl_certificate /etc/letsencrypt/live/sub.domain.com/fullchain.pem;
        ssl_certificate_key /etc/letsencrypt/live/sub.domain.com/privkey.pem;

        include proxy_params;

        location / {
                proxy_pass https://10.10.0.1:8080;
        }

        location ~ /\.ht {
                deny all;
        }
}

Je peux me logger mais il manque des trucs sur l'interface. Par exemple, les graphs sont vides.
Titre: [FTTH] Routeur Edge lite 3 : désactiver l’accès en https
Posté par: Hugues le 14 octobre 2016 à 17:57:10
Je ne suis pas encore expert nginx (repasse dans 6 mois) donc je peux pas trop t'aider.. :/