HAProxy und Firewalls Rules
-
Hallo zusammen,
ich habe hier gerade ein kleines Verständnisproblem...
Aufgesetzt ist ein HAProxy, der samt ssl offloading als reverse Proxy fungiert und über registrierte de-domains erreichbar ist.
Das funktioniert sowohl über das Internet als auch vom LAN aus.
Allerdings nicht von OpenVPN und Ipsec aus und ich habe keine Idee wieso...
Ehrlich verstehe ich auch gerade nicht, warum denn überhaupt die Erreichbarkeit vom LAN aus funktioniert... denn die Auflösung gehen ja gegen das WAN Interface und im WAN habe ich eine RFC 1918 networks Block Rule aktiviert.
Könnt ihr da meinen Knoten im Kopf lösen? -
Ich habe noch mal etwas recherchiert. Sowohl mein IPSec als auch OpenVPN sind beim iPhone mit Route All Traffic definiert.
In der Firewall komme ich beim Aufruf des HAProxys (via WAN) allerdings mit der IP des iPhones rein und nicht mit einer VPN IP. Wie kann das sein?