감사합니다. 이 가이드가 저에게 정말 도움이 되었고, 만들어 주신 시간에도 감사드립니다. 또한 인증 방법 없이 터널을 사용할 수 있다는 것도 알게 되어, 제 홈랩 게임에 새로운 가능성이 열렸습니다.
이 가이드는 시작하기에 꽤 유용하다고 생각합니다. 다만 저는 최종 사용자용 포럼을 사용 중인데, 관리와 모더레이션이 쉽기 때문입니다. 이 가이드가 유용하긴 하지만, 각 용어와 사용된 자원에 대한 설명이 포함된 정확한 단계별 가이드가 없으면 텍스트만으로 이해하기가 다소 어렵습니다. 포트 등에 대한 지식이 매우 기초적인 저 같은 최종 사용자에게는 이 가이드가 너무 복잡하게 느껴져서 머리가 아플 지경입니다. 이 내용을 완전히 설명하고, 비유를 들어 어떻게 해야 하는지 안내하는 영상 튜토리얼이 있을까요?
저는 이 특정 용도를 위해 Raspberry Pi 5 16GB와 i7-7700k, 16GB RAM이 장착된 PC를 보유하고 있습니다. 용도에 따라 GPU를 자주 교체하지만, 이 PC에서는 항상 12GB 이상의 VRAM을 유지합니다. PC는 Windows 11을 실행하며, Raspberry Pi보다 훨씬 더 많은 저장 공간과 성능을 갖추고 있습니다. 이것이 제가 이 용도로 PC를 사용하려는 이유입니다.
그럼 이 경우 SMTP를 어떻게 작동시킬 수 있을까요?
이 모든 것에 대해 처음이라, 이 두 가지 지시가 서로 충돌하는 것처럼 보여서 고민이 됩니다.
한편으로는 터널이 http://localhost:80을 통해 Discourse와 통신하도록 제안하고 있는데, 다른 한편으로는 해당 설정이 모든 것을 https로 강제하는 것 아닌가요?
추천되는 방식은 터널이 엣지에서 SSL 핸드셰이크를 제공하므로 로컬에서는 SSL 없이 포트 80에서 작업하고, 로컬호스트로의 터널링은 인증서 없이 수행해도 된다는 건가요?
Caddy를 사용하여 갱신이 가능한 로컬 인증서를 설정할 수 있습니다. 키와 인증서를 app.yml에 제공하는 방법이 있을까요?
아마도 DISCOURSE_FORCE_HTTPS: true에 대해 검색으로 찾아본 내용을 오해하고 있는 것일 수 있습니다. 이 설정이 링크/이미지가 https로 로드되도록 지시하는 것과 관련이 있고, Discourse 자체는 어떤 포트/모드로 실행되는지와는 무관한 것일까요?
네.
DNS 검증 방식으로요? 일반적인 챌린지(challenge) 방식으로 Let’s Encrypt를 사용할 수 없습니다.
카디를 정상적으로 설정할 수 있다면, 카디가 여전히 HTTP 포트와 통신하므로 디스코URS(Discourse) 측에서는 아무것도 변경할 필요가 없습니다.
맞습니다.
네, 맞습니다. 내장되어 있고 매우 간단합니다. 하지만 터널/프록시를 사용한다면 필요하지 않을 것 같습니다.
이 개념들을 이해하도록 도와주셔서 감사합니다. 이제 정상적으로 작동하고 있습니다!
놓쳤다면 죄송합니다. 25번째 게시물부터 끝까지 대충 훑어본 것일 수도 있고 아닐 수도 있습니다.
25번에 대해 말하자면, 제 가정용 인터넷은 25번 포트만 차단하고 다른 포트는 모두 열어두었습니다. Cloudflare 터널을 이용하면 이 제한도 우회할 수 있을 것 같습니다. 저는 Discourse용 메일 수신기를 실행하고 싶거든요.
혹시 이걸 해보신 분 계신가요? 조언이나 사용법이 있으면 알려주세요.
메일 서비스가 여전히 필요한가요? 가이드를 따라 진행하면서 443 오류가 계속 발생하는데, SMTP 서버를 제공하지 않았기 때문에 이것이 문제를 일으키는 것인지 확실하지 않습니다.
이메일을 보내고 싶은 경우에만 필요합니다. env 섹션에 DISCOURSE_SKIP_EMAIL_SETUP: 1을 추가하고 로그인에 Discourse ID를 사용할 수 있습니다.
localhost:80을 사용하면 작동하는 것을 확인했습니다. 하지만 터널은 다음과 같이 응답할 뿐입니다.
ERR_CONNECTION_TIMED_OUT
이 부분에 대해 도움을 주실 수 있을까요?
프록시(주황색 구름)를 비활성화하자 문제가 발생한 것 같습니다.
해결되었습니다!
공개 사용자와 로컬 사용자가 동일한 정정(canonical) 호스트 이름을 액세스하는 경우, Cloudflare를 우회하는 로컬 사용자에게도 유효한 HTTPS가 제공되도록 NGINX에 공개적으로 신뢰할 수 있는 인증서를 사용해야 합니까? cloudflared가 루프백(localhost)에서 HTTP로 또는 동일한 인증서를 사용하여 HTTPS로 오리지인 서버에 연결하는 것이 더 바람직한가요?