<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.hobby.nl/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=2A05%3AF080%3A0%3A300%3A5C3B%3AFD07%3ACDB9%3A15CE</id>
	<title>Hobbynet Admin Wiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.hobby.nl/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=2A05%3AF080%3A0%3A300%3A5C3B%3AFD07%3ACDB9%3A15CE"/>
	<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php/Special:Contributions/2A05:F080:0:300:5C3B:FD07:CDB9:15CE"/>
	<updated>2026-05-14T14:20:49Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.40.1</generator>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Redirect_server&amp;diff=77453</id>
		<title>Redirect server</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Redirect_server&amp;diff=77453"/>
		<updated>2017-12-05T09:15:40Z</updated>

		<summary type="html">&lt;p&gt;2A05:F080:0:300:5C3B:FD07:CDB9:15CE: /* stap 3 (optioneel) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= doel =&lt;br /&gt;
Deze servers redirect-lb1 en redirect-lb2 zorgen er voor dat sites op zowel http als https geredirect worden naar de opgegeven URL.&amp;lt;br&amp;gt;&lt;br /&gt;
Hiervoor maakt hij gebruik van de gratis SSL certificaten van Let&#039;s Encrypt, die 3 maanden geldig zijn.&lt;br /&gt;
&lt;br /&gt;
= hoe =&lt;br /&gt;
&lt;br /&gt;
== redirect toevoegen ==&lt;br /&gt;
&lt;br /&gt;
=== stap 1 ===&lt;br /&gt;
Pas DNS records aan, zodat ze naar vip100.network.hobby.nl verwijzen of naar de IP adressen van die vip.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Wacht met de vervolg stappen totdat op ns1, ns2, ns3 en ns4 deze wijziging actief is.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== stap 2 ===&lt;br /&gt;
Op dbclus01-int is database genaamd redirect met hierin een tabel redirects.&amp;lt;br&amp;gt;&lt;br /&gt;
Voeg hier de domein naam die je wil redirecten en de bestemmings URL aan toe.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Let op: wildcards zijn niet mogelijk. Maak voor elk (sub)domein een aparte entry.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== stap 3 ===&lt;br /&gt;
Draai op redirect-lb1-int het script /usr/local/hobbynet/bin/updatenieuwecerts.sh als root.&amp;lt;br&amp;gt;&lt;br /&gt;
Hier wordt het certificaat aangevraagd, en de redirect actief gemaakt.&amp;lt;br&amp;gt;&lt;br /&gt;
Deze stap kan je bewaren tot het laatst als je meerdere domeinen hebt.&lt;br /&gt;
&lt;br /&gt;
== redirect aanpassen ==&lt;br /&gt;
&lt;br /&gt;
=== stap 1 ===&lt;br /&gt;
Op dbclus01-int is database genaamd redirect met hierin een tabel redirects.&amp;lt;br&amp;gt;&lt;br /&gt;
Pas hier voor het desbetreffende domein de redirect URL aan.&lt;br /&gt;
&lt;br /&gt;
=== stap 2 ===&lt;br /&gt;
Draai op redirect-lb1-int het script /usr/local/hobbynet/bin/updatenieuwecerts.sh als root.&amp;lt;br&amp;gt;&lt;br /&gt;
De apache config wordt aangepast en herladen.&lt;br /&gt;
&lt;br /&gt;
== redirect verwijderen ==&lt;br /&gt;
&lt;br /&gt;
=== stap 1 ===&lt;br /&gt;
Op dbclus01-int is database genaamd redirect met hierin een tabel redirects.&amp;lt;br&amp;gt;&lt;br /&gt;
Verwijder het desbetrefende domein uit de tabel.&lt;br /&gt;
&lt;br /&gt;
=== stap 2 ===&lt;br /&gt;
Draai op redirect-lb1-int het script /usr/local/hobbynet/bin/updatenieuwecerts.sh als root.&amp;lt;br&amp;gt;&lt;br /&gt;
De apache config wordt aangepast en herladen.&amp;lt;br&amp;gt;&lt;br /&gt;
Bestaande certificaten verlopen vanzelf binnen 3 maanden.&lt;br /&gt;
=== stap 3 (optioneel) ===&lt;br /&gt;
Om meldingen te verkommen kan je het certificaat revoken.&lt;br /&gt;
&#039;&#039;&#039; let op volledige pad gebruiken &#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/usr/local/letsencrypt/letsencrypt-auto revoke --cert-path /etc/letsencrypt/live/www.gouda.hccnet.nl/cert.pem&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= scripts =&lt;br /&gt;
&lt;br /&gt;
== updatenieuwecerts.sh == &lt;br /&gt;
Dit script zet Apache op de beide loadbalanced servers uit, roept het script maakcert.php om nieuwe certificaten aan te vragen en start hierna weer Apache op beide loadbalanced servers.&lt;br /&gt;
&lt;br /&gt;
== maakcert.php ==&lt;br /&gt;
Dit script kijkt in database of er nog domeinen zijn waarvoor een certificaat aangevraagd moet worden. Zo ja, maakt hij deze aan.&lt;br /&gt;
&lt;br /&gt;
== maakapacheconf.php ==&lt;br /&gt;
Dit script maakt aan de hand van de database de apache configuratie voor de redirects.&lt;br /&gt;
&lt;br /&gt;
== renewcerts.sh ==&lt;br /&gt;
Dit script verlengt elke nacht automatisch waar nodig de certificaten.&lt;br /&gt;
&lt;br /&gt;
= Loadbalancer = &lt;br /&gt;
De loadbalancer configuratie is iets anders dan standaard.&amp;lt;br&amp;gt;&lt;br /&gt;
Op lb1 wordt niet getest of Apache draait ivm het aanvragen / updaten van Let&#039;s Encrypt certificaten (dat script neemt tijdelijk poort 80 of 443 over). Daarom wordt ook bij toevoegen van redirects eerst Apache gestopt.&amp;lt;br&amp;gt;&lt;br /&gt;
Dit is ook de reden waarom je niet in productie sites Let&#039;s Encrypt gebruikt.&lt;/div&gt;</summary>
		<author><name>2A05:F080:0:300:5C3B:FD07:CDB9:15CE</name></author>
	</entry>
	<entry>
		<id>https://wiki.hobby.nl/index.php?title=Redirect_server&amp;diff=77451</id>
		<title>Redirect server</title>
		<link rel="alternate" type="text/html" href="https://wiki.hobby.nl/index.php?title=Redirect_server&amp;diff=77451"/>
		<updated>2017-12-05T09:15:17Z</updated>

		<summary type="html">&lt;p&gt;2A05:F080:0:300:5C3B:FD07:CDB9:15CE: /* stap 2 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= doel =&lt;br /&gt;
Deze servers redirect-lb1 en redirect-lb2 zorgen er voor dat sites op zowel http als https geredirect worden naar de opgegeven URL.&amp;lt;br&amp;gt;&lt;br /&gt;
Hiervoor maakt hij gebruik van de gratis SSL certificaten van Let&#039;s Encrypt, die 3 maanden geldig zijn.&lt;br /&gt;
&lt;br /&gt;
= hoe =&lt;br /&gt;
&lt;br /&gt;
== redirect toevoegen ==&lt;br /&gt;
&lt;br /&gt;
=== stap 1 ===&lt;br /&gt;
Pas DNS records aan, zodat ze naar vip100.network.hobby.nl verwijzen of naar de IP adressen van die vip.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Wacht met de vervolg stappen totdat op ns1, ns2, ns3 en ns4 deze wijziging actief is.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== stap 2 ===&lt;br /&gt;
Op dbclus01-int is database genaamd redirect met hierin een tabel redirects.&amp;lt;br&amp;gt;&lt;br /&gt;
Voeg hier de domein naam die je wil redirecten en de bestemmings URL aan toe.&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Let op: wildcards zijn niet mogelijk. Maak voor elk (sub)domein een aparte entry.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== stap 3 ===&lt;br /&gt;
Draai op redirect-lb1-int het script /usr/local/hobbynet/bin/updatenieuwecerts.sh als root.&amp;lt;br&amp;gt;&lt;br /&gt;
Hier wordt het certificaat aangevraagd, en de redirect actief gemaakt.&amp;lt;br&amp;gt;&lt;br /&gt;
Deze stap kan je bewaren tot het laatst als je meerdere domeinen hebt.&lt;br /&gt;
&lt;br /&gt;
== redirect aanpassen ==&lt;br /&gt;
&lt;br /&gt;
=== stap 1 ===&lt;br /&gt;
Op dbclus01-int is database genaamd redirect met hierin een tabel redirects.&amp;lt;br&amp;gt;&lt;br /&gt;
Pas hier voor het desbetreffende domein de redirect URL aan.&lt;br /&gt;
&lt;br /&gt;
=== stap 2 ===&lt;br /&gt;
Draai op redirect-lb1-int het script /usr/local/hobbynet/bin/updatenieuwecerts.sh als root.&amp;lt;br&amp;gt;&lt;br /&gt;
De apache config wordt aangepast en herladen.&lt;br /&gt;
&lt;br /&gt;
== redirect verwijderen ==&lt;br /&gt;
&lt;br /&gt;
=== stap 1 ===&lt;br /&gt;
Op dbclus01-int is database genaamd redirect met hierin een tabel redirects.&amp;lt;br&amp;gt;&lt;br /&gt;
Verwijder het desbetrefende domein uit de tabel.&lt;br /&gt;
&lt;br /&gt;
=== stap 2 ===&lt;br /&gt;
Draai op redirect-lb1-int het script /usr/local/hobbynet/bin/updatenieuwecerts.sh als root.&amp;lt;br&amp;gt;&lt;br /&gt;
De apache config wordt aangepast en herladen.&amp;lt;br&amp;gt;&lt;br /&gt;
Bestaande certificaten verlopen vanzelf binnen 3 maanden.&lt;br /&gt;
=== stap 3 (optioneel) ===&lt;br /&gt;
Om meldingen te verkommen kan je het certificaat revoken.&lt;br /&gt;
*** let op volledige pad gebruiken ***&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/usr/local/letsencrypt/letsencrypt-auto revoke --cert-path /etc/letsencrypt/live/www.gouda.hccnet.nl/cert.pem&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= scripts =&lt;br /&gt;
&lt;br /&gt;
== updatenieuwecerts.sh == &lt;br /&gt;
Dit script zet Apache op de beide loadbalanced servers uit, roept het script maakcert.php om nieuwe certificaten aan te vragen en start hierna weer Apache op beide loadbalanced servers.&lt;br /&gt;
&lt;br /&gt;
== maakcert.php ==&lt;br /&gt;
Dit script kijkt in database of er nog domeinen zijn waarvoor een certificaat aangevraagd moet worden. Zo ja, maakt hij deze aan.&lt;br /&gt;
&lt;br /&gt;
== maakapacheconf.php ==&lt;br /&gt;
Dit script maakt aan de hand van de database de apache configuratie voor de redirects.&lt;br /&gt;
&lt;br /&gt;
== renewcerts.sh ==&lt;br /&gt;
Dit script verlengt elke nacht automatisch waar nodig de certificaten.&lt;br /&gt;
&lt;br /&gt;
= Loadbalancer = &lt;br /&gt;
De loadbalancer configuratie is iets anders dan standaard.&amp;lt;br&amp;gt;&lt;br /&gt;
Op lb1 wordt niet getest of Apache draait ivm het aanvragen / updaten van Let&#039;s Encrypt certificaten (dat script neemt tijdelijk poort 80 of 443 over). Daarom wordt ook bij toevoegen van redirects eerst Apache gestopt.&amp;lt;br&amp;gt;&lt;br /&gt;
Dit is ook de reden waarom je niet in productie sites Let&#039;s Encrypt gebruikt.&lt;/div&gt;</summary>
		<author><name>2A05:F080:0:300:5C3B:FD07:CDB9:15CE</name></author>
	</entry>
</feed>