geocast
Goto Top

HAProxy mit IIS hintendran, SSL Fehler

Guten Abend zusammen

Ich habe folgendes Problem. Ich habe auf meiner PfSense (aktuellste Version) HAProxy installiert und eingerichtet. Funktioniert auch soweit eigentlich. Das Problem das ich habe ist. Ich habe DirectAccess installiert (Server 2012R2). Momentan noch mit den selbstsignierten Zertifikaten in der Standardkonfig und habe eine Domäne die auf unsere IP Zeigt.

Man kann ja prüfen ob die Seiten vom IIS erreichbar sind von außen, indem man extern in einen Browser seine Adresse eingibt. Jetzt habe ich alles mal getestet ohne HAProxy mit simplen NAT und es hat funktioniert. DirectAccess verbindet sich und ich kann die Webseiten von außen erreichen.

Sobald ich aber HAProxy aktivieren (und natürlich NAT entferne), funktioniert zwar die HTTP Seite, aber bei der HTTPS Seite bekomm ich einen Fehler. Entsprechend geht auch DA nicht.

So sieht der Fehler im IE aus
fehler ie

In der Firewall habe ich es nach dieser Anleitung konfiguriert.

Ich habe einen zweiten Server, wo mit Let's Encrypt Zertifikaten gesichert ist, auch gehabt. Nachdem ich die Zertifikate erneuert habe hat es auf einmal funktioniert.

Kennt jemand das Problem, oder weiß, wie man das lösen kann?

Danke für eure Hilfe!

Content-ID: 350871

Url: https://administrator.de/contentid/350871

Ausgedruckt am: 25.11.2024 um 14:11 Uhr

horstvogel
horstvogel 05.10.2017 um 21:22:51 Uhr
Goto Top
Hallo geocast,
ich bin mir sicher, Du suchst einen Reverse Proxy? Dann kann man das auch über Squid Reverse Proxy mit Client Zertifikat machen.
der Horst

Nextcloud über 2 versch. IPs
Dani
Dani 07.10.2017 aktualisiert um 10:13:29 Uhr
Goto Top
Moin,
ist SSL Offloading inzwischen bei DirectAccess supportet? Ich meine mal gelesen zu haben, dass dem nicht so ist. Aber schau einfach in die Systemanforderungen rein...


Gruß,
Dani
geocast
geocast 10.10.2017 um 11:19:35 Uhr
Goto Top
@Dani

Danke für den Hinweis. Es ist tatsächlich so, dass Offloading nicht offiziel unterstützt wird. Allerdings ist mir gekommen, ich betreibe ja ein Passthrough und kein Offloading. Dazu finde ich jetzt nichts und würde mich wundern wenn das nicht geht...
Dani
Dani 10.10.2017 um 20:58:59 Uhr
Goto Top
Moin,
Allerdings ist mir gekommen, ich betreibe ja ein Passthrough und kein Offloading.
wieso Passthrough? Die Verbindung vom Client wird doch an der pfSense terminiert und anschließend eine neue Verbindung zum Server aufgebaut.


Gruß,
Dani
geocast
geocast 11.10.2017 um 09:42:10 Uhr
Goto Top
Ist das so? Dachte der Sinn von Passthrough ist dass es weitergeleitet wird ohne Unterbruch um genau dieses Problem zu umgehen?
Dani
Dani 13.10.2017 um 17:02:54 Uhr
Goto Top
Moin,
das hängt von der Konfiguration von HAProxy ab - siehe hier. Wie diese bei pfSense aussieht, entzieht sich meiner Kenntnis.


Gruß,
Dani