Skip to content

Instantly share code, notes, and snippets.

Show Gist options
  • Save jehanf/6d46c1824d446379e613f8998cc45001 to your computer and use it in GitHub Desktop.
Save jehanf/6d46c1824d446379e613f8998cc45001 to your computer and use it in GitHub Desktop.
Certificat Let's Encrypt sur un Synology avec une Livebox

1. Administration de la Livebox

Probablement 192.168.1.1

  1. Paramètres avancés (roulette crantée)
    1. Pare-feu Ouverture de ports dans le pare-feu (pour équipements IPv6).
      - Application/Service : Web Server (HTTP)
      - Port : 80
      - Protocole : UDP/TCP (dans le doute)
      - Équipement : (le nom du Synology dans la liste)
      - IP externes autorisées : laisser vide
    2. Réseau > NAT/PAT - Application/Service : Web Server (HTTP)
      - Port interne : 80
      - Port externe : 80
      - Protocole : TCP
      - Équipement : (le nom du Synology dans la liste)
      - IP externes autorisées : laisser vide

2. Synology

  1. Control Panel > Security > Firewall Edit Rules

    • Create
      • Ports => Custom : 80
      • Ok
  2. Control Panel > Security > Certificate

    1. Add a new certificate
    2. Get a certificate from Let's Encrypt
      • Domain name : nom de domaine (ou sous-domaine) sans www. ni http(s)://
      • Email : une email valide pour avoir les notifications

3. Ne pas s'exposer

Désactiver toutes les règles créées au point 1 pour le Pare-feu et NAT/PAT de la Livebox
Désactiver la règle du Pare-feu créée au point 2 dans le Synology
Les réactiver uniquement au moment du renouvellement, tous les ~90 jours

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment