SLL offloading (внутренний сервис HTTP во внешний мир по HTTPS)
-
Здравствуйте.
Прошу помощи. Пошел второй день, сам не справляюсь, в виду недостатка знаний и понимания концепций, судя по всему.
Суть задачи:
Вытащить во внешний мир по HTTPS сервис, который работает в моей локальной сети по HTTP на 3000 порту. Если я правильно понял, то HAproxy это может, а вот я нет =-(
С помощью ACME выпущен сертификат на три субдомена. Все субдомены резолвятся в мой внешний адрес. WEB-интерфейс самого pfsense уже по HTTPS работает. Делал как тут. -
Здравствуйте.
Поднять реверс прокси в виде nginx/OpenLightSpeed и переправлять на нужные хосты не вариант? -
@p1ter
Проверяйте свои настройки ИЗВНЕ. Моб. инет подойдет. Не надо обращаться к WAN из LAN. -
Facepalm, в google забанили? Погугли configure haproxy pfsense. И читай доку по самому haproxy.
https://cbonte.github.io/haproxy-dconv/