• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

FreeNAS: Cómo desplegar un Certificado SSL de Let’s Encrypt en FreeNAS 11.x y configuración HTTPS

7 August, 2019 - Escrito en: vmware

Saludos amigos, el otro día os mostré cómo desplegar FreeNAS 11.x sobre un entorno vSphere, que perfectamente se puede reproducir en Hyper-V, o en cualquier otro Hypervisor o físico, o en Cloud.

Una de las cosas más importantes en este tipo de casos, es contar con seguridad cuando activamos servicios de compartir espacio, ya sea FTP, Object Storage, etc. Por eso hoy, vamos a ver cómo desplegar un Certificado SSL de Let’s Encrypt sobre FreeNAS 11.x.

Conexión por SSH a nuestro FreeNAS 11.x

El primero paso será poder acceder por SSH a nuestro FreeNAS, para ello nos iremos hasta la parte de servicios, y en SSH, haremos click en Actions para editar las opciones:

Varias opciones aquí, la más importante en mi caso es permitir el login de root, ya que no tengo más usuarios: Una vez tenemos la configuración como deseamos, habilitaremos el servicio y le diremos además que se arranque automáticamente, si queremos acceder a menudo por SSH, no recomendado realmente:

Instalación de los paquetes de Let’s Encrypt y solicitar nuestro certificado SSL

Una vez estamos conectados por SSH, descargaremos el paquete de acme, que nos permite automatizar las llamadas a Let’s Encrypt:

curl https://get.acme.sh | sh

Además, haremos una descarga del siguiente repositorio de GitHub que contiene el script que nos permite realizar esto de manera automática, gracias a Danb35:

git clone https://github.com/danb35/deploy-freenas

Una vez descargado todo, tendremos que editar el fichero llamado deploy_config.example y renombrarlo a deploy_config, al documento  habrá que añadir nuestra password, y ese será el único cambio que haremos

cp /root/deploy-freenas/deploy_config.example /root/deploy-freenas/deploy_config
nano /root/deploy-freenas/deploy_config

Ahora que tenemos casi todo listo, volveremos a la carpeta principal de root y lanzaremos los siguientes comandos, en mi caso estoy usando CloudFlare para mi dominio, con lo que podemos obtener un certificado SSL de manera muy sencilla usando la autenticación por DNS, que este script hace de manera automática, tendremos que conocer nuestro FQDN para nuestro FreeNAS, en mi caso freenas.jorgedelacruz.es:

cd /root
bash
export CF_Key="NUESTRAKEYDECLOUDFLARE"
export CF_Email="[email protected]" # La direccion email que usamos en CloudFlare
.acme.sh/acme.sh --issue -d ELFQDNDETUFREENAS --dns dns_cf --reloadcmd "/root/deploy-freenas/deploy_freenas.py"

Para conocer vuestra Key de Cloudflare, aquí donde podéis encontrarlo:

Una vez lanzamos este comando con todo bien, podremos ver un resultado similar a éste:

[Sat Aug  3 09:44:15 PDT 2019] Create account key ok.
[Sat Aug  3 09:44:15 PDT 2019] Registering account
[Sat Aug  3 09:44:16 PDT 2019] Registered
[Sat Aug  3 09:44:17 PDT 2019] ACCOUNT_THUMBPRINT='uYM'
[Sat Aug  3 09:44:17 PDT 2019] Creating domain key
[Sat Aug  3 09:44:17 PDT 2019] The domain key is here: /root/.acme.sh/freenas.jorgedelacruz.es/freenas.jorgedelacruz.es.key
[Sat Aug  3 09:44:17 PDT 2019] Single domain='freenas.jorgedelacruz.es'
[Sat Aug  3 09:44:17 PDT 2019] Getting domain auth token for each domain
[Sat Aug  3 09:44:17 PDT 2019] Getting webroot for domain='freenas.jorgedelacruz.es'
[Sat Aug  3 09:44:18 PDT 2019] Adding txt value: gr-ctRr for domain:  _acme-challenge.freenas.jorgedelacruz.es
[Sat Aug  3 09:44:19 PDT 2019] Adding record
[Sat Aug  3 09:44:20 PDT 2019] Added, OK
[Sat Aug  3 09:44:20 PDT 2019] The txt record is added: Success.
[Sat Aug  3 09:44:20 PDT 2019] Let's check each dns records now. Sleep 20 seconds first.
      
[1;31;32m0[0m
[Sat Aug  3 09:44:42 PDT 2019] Checking freenas.jorgedelacruz.es for _acme-challenge.freenas.jorgedelacruz.es
[Sat Aug  3 09:44:42 PDT 2019] Domain freenas.jorgedelacruz.es '_acme-challenge.freenas.jorgedelacruz.es' success.
[Sat Aug  3 09:44:42 PDT 2019] All success, let's return
[Sat Aug  3 09:44:42 PDT 2019] Verifying: freenas.jorgedelacruz.es
[Sat Aug  3 09:44:45 PDT 2019] [1;31;32mSuccess[0m
[Sat Aug  3 09:44:45 PDT 2019] Removing DNS records.
[Sat Aug  3 09:44:45 PDT 2019] Removing txt: gr-ctRr for domain: _acme-challenge.freenas.jorgedelacruz.es
[Sat Aug  3 09:44:46 PDT 2019] Removed: Success
[Sat Aug  3 09:44:46 PDT 2019] Verify finished, start to sign.
[Sat Aug  3 09:44:46 PDT 2019] Lets finalize the order, Le_OrderFinalize: https://acme-v02.api.letsencrypt.org/acme/finalize/6270/8308
[Sat Aug  3 09:44:48 PDT 2019] Download cert, Le_LinkCert: https://acme-v02.api.letsencrypt.org/acme/cert/0311
[Sat Aug  3 09:44:49 PDT 2019] [1;31;32mCert success.[0m
-----BEGIN CERTIFICATE-----
MIIFaDCCBFCgAwIBAgISAxHnDytpXEcvMstuUfbEFWbEMA0GCSqGSIb3DQEBCwUA
ME...
qzyM8YsqdEMSRMkUsPc1WH9gGzyWb1y8L8hzPajy9KZtKe9GwyFWtvpWwUo=
-----END CERTIFICATE-----
[Sat Aug  3 09:44:49 PDT 2019] Your cert is in /root/.acme.sh/freenas.jorgedelacruz.es/freenas.jorgedelacruz.es.cer 
[Sat Aug  3 09:44:49 PDT 2019] Your cert key is in /root/.acme.sh/freenas.jorgedelacruz.es/freenas.jorgedelacruz.es.key 
[Sat Aug  3 09:44:49 PDT 2019] The intermediate CA cert is in  /root/.acme.sh/freenas.jorgedelacruz.es/ca.cer 
[Sat Aug  3 09:44:49 PDT 2019] And the full chain certs is there: /root/.acme.sh/freenas.jorgedelacruz.es/fullchain.cer 
[Sat Aug  3 09:44:49 PDT 2019] Run reload cmd: /root/deploy-freenas/deploy_freenas.py
Certificate import successful
Certificate list successful
Setting active certificate successful
[Sat Aug  3 09:44:51 PDT 2019] 
[1;31;32m Reload success

Vemos como el script se ha encargado de todo, desde crear la entrada de DNS, hasta hacer la petición a Let’s Encrypt, descargar el SSL, e incluirlo en las rutas para que FreeNAS lo vea.

Cambiar la interfaz de FreeNAS 11.x para que sea accesible solo desde HTTPS

Nos iremos por HTTP y FQDN o IP a nuestro FreeNAS, hasta System – General, y cambiaremos la interfaz a HTTPS y seleccionaremos el Certificado SSL de Let’s Encrypt:

Una vez hayamos guardado los cambios, accederemos por HTTPS://TUNOMBREDEFREENAS.TUDOMINIO.COM y ya podremos ver el ansiado candadito verde, si exploramos podemos ver que es un certificado SSL válido:

Si queremos ver los detalles, aquí podremos ver el FQDN que yo uso con mi SSL válido.

¡Felicidades! Ya tenemos todo listo y de manera segura para empezar a ofrecer servicios NAS de manera segura, espero os sirva.

Os dejo el menú entero con las entradas sobre FreeNAS:

  • FreeNAS: Instalación y configuración inicial de FreeNAS 11.x como VM dentro de vSphere
  • FreeNAS: Cómo desplegar un Certificado SSL de Let’s Encrypt en FreeNAS 11.x y configuración HTTPS
  • FreeNAS: Habilitar y configurar Object Storage en FreeNAS 11.x compatible con las API de S3 – Basado en MinIO
  • FreeNAS: Configuración de Veeam Backup Repository Object Storage conectado a FreeNAS (MinIO) y lanzar Capacity Tier

Filed Under: vmware Tagged With: freenas, freenas installation, freenas ui, freenas vmware, freenas vsphere

Reader Interactions

Comments

  1. bryanvega2012 says

    24 April, 2022 at 14:57

    Se puede hacer con NoIP (https://my.noip.com/) ??????

    Reply
    • Jorge de la Cruz says

      24 April, 2022 at 16:35

      Siempre que puedas al final probar que ese dominio es tuyo, si. Yo por ejemplo tengo un letsencrypt usando noip, tengo que publicar el puerto 80 para ello 🙂

      Reply

Trackbacks

  1. FreeNAS: Configuración de Veeam Backup Repository Object Storage conectado a FreeNAS (MinIO) y lanzar Capacity Tier – Veeam Vanguards Central says:
    13 August, 2019 at 9:29

    […] de blogs sobre FreeNAS, cómo desplegarlo sobre VMware vSphere de manera muy cómoda, cómo añadir un certificado SSL con Let’s Encrypt para publicar los servicios de FreeNAS de manera segura, y cómo configurar el servicio de […]

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

August 2019
M T W T F S S
 1234
567891011
12131415161718
19202122232425
262728293031  
« Jul   Sep »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz