2 Feste IP Adressen für HA Proxy in Firewall freigeben
-
@mathschut
Dann würde ich erstmals mit einer VPN für den administrativen Zugriff starten.Ansonsten (nicht empfohlen) besorge dir ein öffentlich gültiges SSL-Zertifikat, das zum Hostnamen passt, den du aufrufst. Den ACME Client hast du ja schon installiert, wie ich es verstanden habe. Und weise es dem WebConfigurator zu.
-
@viragomann öffentliches Zertifikat habe ich ja mit richtigen Namen, aber es geht trotzdem leider nicht. Na dann werde ich mal wireguard einrichten
-
@mathschut
Wenn Hostnamen, IP und Zertifikat passen, muss es funktionieren, anderenfalls ist irgendwas faul.Wenn du mit OpenSSL vertraut bist, könntest du damit überprüfen, ob das gelieferte Zertifikat passt.
Es gibt auch Services im Internet für diesen Zweck, mein vertrauter setzt allerdings Port 443 voraus und einige andere vermutlich auch.Apropos voraussetzen, Browser tun das heute auch schon oft. Möchte man einen anderen verwenden, muss das erst in den verborgenen Einstellungen aktiviert werden.
War der Grund, weswegen ich zuletzt auch OpenSSL angeworfen hatte. Auf Port 636 wollte mein Firefox auch nicht freiwillig das Zertifikat laden.
Also vielleicht mal schlau machen, wie das bei deinen Browser geht.