SLL offloading (внутренний сервис HTTP во внешний мир по HTTPS)



  • Здравствуйте.
    Прошу помощи. Пошел второй день, сам не справляюсь, в виду недостатка знаний и понимания концепций, судя по всему.
    Суть задачи:
    Вытащить во внешний мир по HTTPS сервис, который работает в моей локальной сети по HTTP на 3000 порту. Если я правильно понял, то HAproxy это может, а вот я нет =-(
    С помощью ACME выпущен сертификат на три субдомена. Все субдомены резолвятся в мой внешний адрес. WEB-интерфейс самого pfsense уже по HTTPS работает. Делал как тут.



  • Здравствуйте.
    Поднять реверс прокси в виде nginx/OpenLightSpeed и переправлять на нужные хосты не вариант?



  • @p1ter
    Проверяйте свои настройки ИЗВНЕ. Моб. инет подойдет. Не надо обращаться к WAN из LAN.



  • Facepalm, в google забанили? Погугли configure haproxy pfsense. И читай доку по самому haproxy.
    https://cbonte.github.io/haproxy-dconv/


Log in to reply