# 설치 / 네트워크 (포트 설정)

**URL:** https://meta.discourse.org/t/installation-networking-port-configs/264017
**Category:** Self-hosting
**Tags:** unsupported-install
**Created:** [5월 5, 2023, 9:12오후 UTC](https://meta.discourse.org/t/installation-networking-port-configs/264017 "2023-05-05T21:12:50Z")
**Posts on this page:** 8
**Page:** 1

<div class="post-metadata">

### Author: ![nubbyninja](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/nubbyninja/32/305578_2.png) [@nubbyninja](https://meta.discourse.org/u/nubbyninja)
#### Post date: [5월 5, 2023, 9:12오후 UTC](https://meta.discourse.org/t/installation-networking-port-configs/264017/1 "2023-05-05T21:12:50Z")

</div>

가장 힘든 부분은 지나간 것 같습니다…

스크린샷에서 볼 수 있듯이, Discourse를 "설치"하는 데는 성공했습니다. 하지만 유효한 SSL 인증서를 할당하는 데는 실패하고 있습니다.

참고로, 저는 Synology NAS를 통해 이 서비스를 라우팅하고 있으며, 리버스 프록시를 사용하여 포트 89를 웹소켓과 함께 443으로 승격시키고 있습니다. 또한 포트 89와 449는 각각 app.yml 파일에서 80과 443으로 매핑되어 있습니다.

제 판단으로는 설정을 완료하기 위해 해야 할 모든 것을 순서대로 수행한 것 같습니다.  
**[subdomain.domain.com](http://subdomain.domain.com)**으로 인증서가 지정되어 있음에도 불구하고, 여전히 **[domain.com](http://domain.com)**으로 해석됩니다.

도와주신다면 감사하겠습니다 🙂

 ![image](https://global.discourse-cdn.com/meta/original/4X/b/4/4/b445e05474321eb123b07363b66e3e9cf7c3b75a.png)

---

<div class="post-metadata">

### Author: ![nubbyninja](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/nubbyninja/32/305578_2.png) [@nubbyninja](https://meta.discourse.org/u/nubbyninja)
#### Post date: [5월 6, 2023, 9:39오후 UTC](https://meta.discourse.org/t/installation-networking-port-configs/264017/3 "2023-05-06T21:39:38Z")

</div>

이 포트 문제가 사실상 제가 제대로 작동하는 Discourse를 설치하는 것을 막고 있는 유일한 장애물입니다. 혹시 아이디어가 있으신가요?

---

<div class="post-metadata">

### Author: ![ghassan](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/ghassan/32/263566_2.png) [@ghassan](https://meta.discourse.org/u/ghassan)
#### Post date: [5월 6, 2023, 9:58오후 UTC](https://meta.discourse.org/t/installation-networking-port-configs/264017/4 "2023-05-06T21:58:08Z")

</div>

현재 상황을 완전히 파악하지 못했습니다. 프록시 뒤에 Discourse를 실행 중이신가요? 그렇다면 80 포트를 노출하고 HTTPS/SSL 처리는 프록시 서버에 맡기면 될 가능성이 큽니다.

> [@nubbyninja](#):
>
> 참고로 저는 Synology NAS를 통해 라우팅하고 있습니다.

이것이 Discourse를 프라이빗 클라우드/온프레미스에 배포한다는 뜻인가요? 만약 그렇다면, LAN과 WAN에서 사이트를 접근하는 방식에 따른 문제가 흔합니다. 이 것이 원인이라면 다른 네트워크(예: 모바일 데이터)에서 사이트를 접근할 때 문제가 없다면 이 링크를 확인해 보세요: [ref](https://superuser.com/questions/139123/why-cant-i-access-my-own-web-server-from-my-local-network).

> [@nubbyninja](#):
>
> \*\*[subdomain.domain.com](http://subdomain.domain.com)\*\*으로 설정된 인증서가 있지만, 여전히 \*\*[domain.com](http://domain.com)\*\*으로 해석됩니다.

어떻게 설정되어 있나요? Discourse에서 설정한 것인가요? Discourse에서 설정한 것이 아니라면 80 포트를 노출하기만 하면 될 가능성이 큽니다.

---

<div class="post-metadata">

### Author: ![nubbyninja](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/nubbyninja/32/305578_2.png) [@nubbyninja](https://meta.discourse.org/u/nubbyninja)
#### Post date: [5월 6, 2023, 11:02오후 UTC](https://meta.discourse.org/t/installation-networking-port-configs/264017/5 "2023-05-06T23:02:38Z")

</div>

충분한 설명이 부족했던 점 사과드립니다.

역프록시를 사용하여 IP 주소 192.168.1.XXX를 서브도메인(예: [discourse.mydomain.com](http://discourse.mydomain.com))으로 라우팅하고 있습니다. 즉, 요약하자면 온프레미스 환경입니다.

현재 LAN 또는 WAN(모바일)을 통해 접근할 수 없습니다.

`sudo netstat -tlnp | grep LISTEN`을 실행한 결과 포트 89와 449가 나열되어 있지만, 로컬 IP로 이동하여 접속을 시도해도(예: 192.168.1.XXX:449 또는 89) 작동하지 않습니다.

물론 Synology NAS의 역프록시도 도움이 되지 않아, 구성한 서브도메인은 막다른 골목에 놓여 있습니다.

완전한 명확성을 위해 말씀드리자면, Discourse를 호스팅하려는 머신은 XCPNG가 설치된 머신에서 호스팅되는 VM입니다. VM의 OS는 최신 버전의 Ubuntu Server(CLI)입니다.

---

<div class="post-metadata">

### Author: ![ghassan](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/ghassan/32/263566_2.png) [@ghassan](https://meta.discourse.org/u/ghassan)
#### Post date: [5월 7, 2023, 12:35오전 UTC](https://meta.discourse.org/t/installation-networking-port-configs/264017/6 "2023-05-07T00:35:56Z")

</div>

> [@nubbyninja](#):
>
> 리버스 프록시를 사용하여 IP 주소 192.168.1.XXX를 서브도메인(예: [discourse.mydomain.com](http://discourse.mydomain.com))으로 라우팅하고 있습니다. 즉, 네, 온프레미스(on-prem) 환경입니다.

음, 제 이해가 맞다면 192.168.1.XXX는 LAN 내의 개인 IP 주소이고, ISP로부터 부여받은 공인 IP 주소가 있을 것입니다. 따라서 명확히 하자면, DNS 레코드에는 개인 IP 주소(LAN)가 아닌 공인 IP 주소를 서브도메인으로 가리키도록 설정해야 합니다. 그리고 두 번째로, 라우터 설정을 통해 들어오는 트래픽이 개인 IP `192.168.1.XXX`로 라우팅되도록 허용해야 할 수 있습니다. **그리고 ISP가 들어오는 트래픽을 허용해야 합니다.**

대안으로, 라우터 설정을 건드리거나 ISP가 들어오는 트래픽을 허용하는지 고민하지 않도록 로컬 트래픽을 원격 서버로 터널링할 수도 있습니다.

그래서 어떤 경우인가요? 트래픽 터널링인가요, 아니면 NAT나 DMZ를 통한 들어오는 트래픽 허용인가요?

---

<div class="post-metadata">

### Author: ![nubbyninja](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/nubbyninja/32/305578_2.png) [@nubbyninja](https://meta.discourse.org/u/nubbyninja)
#### Post date: [5월 7, 2023, 1:47오전 UTC](https://meta.discourse.org/t/installation-networking-port-configs/264017/9 "2023-05-07T01:47:43Z")

</div>

다양한 설정 지점의 스크린샷을 보는 것이 더 도움이 될까요?

---

<div class="post-metadata">

### Author: ![pfaffman](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/pfaffman/32/120154_2.png) [@pfaffman](https://meta.discourse.org/u/pfaffman)
#### Post date: [5월 8, 2023, 1:54오후 UTC](https://meta.discourse.org/t/installation-networking-port-configs/264017/10 "2023-05-08T13:54:03Z")

</div>

force\_https 사이트 설정을 활성화하셨나요?

---

<div class="post-metadata">

### Author: ![nubbyninja](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/nubbyninja/32/305578_2.png) [@nubbyninja](https://meta.discourse.org/u/nubbyninja)
#### Post date: [5월 23, 2023, 12:14오전 UTC](https://meta.discourse.org/t/installation-networking-port-configs/264017/11 "2023-05-23T00:14:36Z")

</div>

그렇게 멀리까지 가지는 못했습니다. 설치를 제대로 완료하지 못하게 막는 여러 다른 오류에 부딪혔기 때문에 "force\_https"를 활성화할 수 없었습니다.

다른 방법을 찾아봐야겠습니다. 번거롭게 해서 죄송합니다.
