Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    pfSense mit HAProxy und FritzBox mit IPv6

    Scheduled Pinned Locked Moved Deutsch
    17 Posts 3 Posters 2.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • JeGrJ
      JeGr LAYER 8 Moderator @eyespeak
      last edited by

      @eyespeak Ich würde jetzt vermuten die Overwrite Werte setzen, HTTPS im Proxy machen (TLS interception) und direkt in HAProxy schon alles auf HTTPS umschreiben lassen. Dann noch die Card/Caldav redirects direkt im Frontend oder Backend umsetzen und dann mal sehen obs lüppt :)

      Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

      If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

      E 1 Reply Last reply Reply Quote 0
      • E
        eyespeak @JeGr
        last edited by eyespeak

        @jegr Ist das denn alles notwendig wenn man quasi gar kein Reverse Proxy macht, sondern 1:1 durchreicht.
        Also das SSL Offloading findet weiterhin am Backendserver statt.

        Ich frage mich warum die Nextcloud App einfach nicht laufen möchte.

        JeGrJ 1 Reply Last reply Reply Quote 0
        • JeGrJ
          JeGr LAYER 8 Moderator @eyespeak
          last edited by

          @eyespeak Was heißt alles 1:1 durchreicht? Wie ist das Frontend denn konfiguriert?

          Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

          If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

          E 1 Reply Last reply Reply Quote 0
          • E
            eyespeak @JeGr
            last edited by

            @jegr alt text

            JeGrJ 1 Reply Last reply Reply Quote 0
            • JeGrJ
              JeGr LAYER 8 Moderator @eyespeak
              last edited by

              @eyespeak Das ist dann ja NUR das 443er Frontend - ist dann schön und gut dass das durchgereicht wird, aber die Umleitung HTTP/HTTPS passiert ja auf nem Frontend auf Port 80, nicht wenn wir schon SSL reden. Oder hört das Frontend auf 80 UND 443? Dann könnte man trotzdem in den Regeln einbauen, dass man alles was !HTTPS reinkommt direkt auf HTTPS redirected. Aber nun... man könnte es eben auch einfach ausprobieren, ob es mit SSL termination besser funktioniert.

              Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

              If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

              E 1 Reply Last reply Reply Quote 0
              • E
                eyespeak @JeGr
                last edited by

                @jegr Port 80 steht auf:
                alt text

                1 Reply Last reply Reply Quote 0
                • E
                  eyespeak
                  last edited by

                  Hat noch jemand Ideen dazu?

                  V 1 Reply Last reply Reply Quote 0
                  • V
                    viragomann @eyespeak
                    last edited by

                    @eyespeak
                    Die Nextcloud App benötigt einige spezielle Einstellungen am Server. Ich könnte mir auch gut vorstellen, dass das nicht richtig über HAproxy kommt.

                    Ein anderer Ansatz vielleicht: Ist der HAproxy davor wirklich nötig?

                    Meine Nextcloud läuft bspw. auf einem Apache Webserver. Auf diesem laufen noch 3 Proxy-Instanzen, die bestimmte Hostheader auf andere Webserver weiterleiten, natürlich nicht transparent.
                    Ist super-easy zu konfigurieren und für meine Zwecke reicht es völlig. Ähnlich funktioniert das IMHO auch auf Nginx.

                    E 1 Reply Last reply Reply Quote 0
                    • E
                      eyespeak @viragomann
                      last edited by

                      @viragomann Naja, der einzige Einsatzzweck ist für mich eine Trennung der Ports 80 und 443 für verschiedene Subdomains. Mit IPv6 only wäre es ja kein Problem. Ich habe bisher noch nicht herausgefunden was genau ich an der Nextcloud config ändern muss, damit diese Header durch gehen.

                      Was hast du denn beim Apache eingestellt? Bei mir läuft ein Nginx.

                      V 1 Reply Last reply Reply Quote 0
                      • V
                        viragomann @eyespeak
                        last edited by viragomann

                        @eyespeak
                        Du wirst natürlich nach einer Umsetzungsmöglichkeit für Nginx suchen müssen. Ich habe mal eine solche gesehen und sie sieht ganz ähnlich aus.

                        Ich habe bei Apache die Module proxy und proxy_http installiert.
                        Die Konfig für meinen Photovoltaik Wechselrichter sieht dann so aus:

                        # Photovoltaik Proxy
                        <VirtualHost *:80>
                         ServerName pv-meine.domain.eu
                         ProxyPass           / http://10.50.10.6/ retry=1 timeout=50
                         ProxyPassReverse    / http://10.50.10.6/
                        </VirtualHost>
                        

                        Auf ProxyPass folgt das virtuelle Verzeichnis des VHosts (/), das auf den Proxy geleitet werden soll und dahinter die Ziel-Adresse. Hier kann auch ein spezieller Port mitgegeben werden. retry und timeout sind optional. Mein Wechselrichter schaltet aber nachts ab und ist damit nicht mehr erreichbar, daher sind diese Angaben hier ganz sinnvoll.

                        TLS Offloading mache ich nicht, sollte aber auf gleiche Weise funktionieren, nur dass dem VHost noch eine Zertifikatskette zugewiesen werden muss.

                        Nutzt du zufällig Collabora Online oder ein anderes Plugin in Dokker in Nextcloud?
                        Das wird nämlich auch über ein Proxy ungebunden. Die Konfiguration dafür habe ich mir im Netz gesucht. Diese hat mich für die Einrichtung der weiteren Proxys inspiriert.
                        Und eben genau in diesem Zusammenhang bin ich auf Nginx-Konfigurationen gestoßen.

                        Wenn du aber nach einer Lösung für HAproxy suchst, könntest du bei der Nextcloud Community eher Erfolg haben als hier.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.