[SOLVED] haProxy | lets encrypt wildcard | nur für Server im LAN | es funktioniert nicht
-
SOLVED
DNS Resolver
susi.domain.xxx -----> 10.0.0.138 (ip der susi box)
auf
susi.domain.xxx ----> 10.0.0.1 (ip der pfS box LAN)
ändern
und es funktioniert
so denn hier auch mal in DE.
es sind keine Ports nach außen auf der box offen
die hosts sollen und dürfen dort auch nicht hinZiel ist es die (self signed certificate Meldung in den Browsern zu vermeiden / abzuschaffen)
- ACME Cert mit API Key erstellt und alles erfolgreich druchgelaufen
(alles grün kein error / kein failure )
haProxy Backend
active -- host.domain.xyz -- Adress+Port -- IP-Adress -- 443 -- yes -- yes
haProxy frontend
the value for (host matches) ---> host.domain.xyz
the Backend in (Actions) ---> das Backend jenes zuvor erstellt wurde.
hier (Certificate) das von acme erstellte Zertifikat auswählen
alles andere bleibt so wie es ist
-edit1-
da die hosts nur aus dem internen netz erreichbar sein sollen wird mittels (Host overrides)
die IP noch hinzugefügt name gleich wie Backend (host.domain.xyz)
und das pro host
-edit2-
sonderfall 1
(auf der box läuft ein pfBlockerNG)
die domain wurde als wildcard bereits in DNSBL gewhitelistedsonderfall 2
die frage die sich mir gerade aufdrängt weil es nicht funktionier ...
wie prüf ich ob die die requests überhaupt über den HA proxy laufen ?
denn scheinbar krankt es genau daran. - ACME Cert mit API Key erstellt und alles erfolgreich druchgelaufen