HaProxy PfSense
Hallo zusammen,
ich habe aktuell als Reverse Proxy den SQUID laufen.
Jetzt habe ich eine Webanwendung auf einem IIS die sich mit dem Squid Reverse Proxy nicht verträgt (Error 302, Loginform wird andauernd neu geladen).
Daraufhin wollte ich den HAProxy mal ausprobieren, komme aber auf auf keinen grünen Zweig. Vielleicht könnte jemand sagen wo mein Problem liegt.
1. FW Regel Allow * to "virtuelle WAN IP" (Das Setup ist ein CARP Cluster)
2. Backend angelegt TEST
Serverlist:
10.10.10.10 Port 80
10.10.10.10 Port 443 (SSL)
3. Frontend erstellt
External Address
WAN IP Port 80
WAN IP Port 443
ACL
Host matches beispiel.domain.de
Default Backend TEST
Auf dem IIS Server findet ein Rewrite von HTTP zu HTTPS statt. Rufe ich die HTTP Seite auf wird auch auf die HTTPS Seite umgeleitet. Dann bleibt aber alles weiß.
Manche Browser geben die Meldung auf, dass keine Sichere Verbindung hergestellt wurde. Ich bin mir also nicht mal sicher, dass ich in der HTTPS Abfrage wirklich auf dem IIS lande.
Vielleicht gibt es hier ja einen Denkanstoß..
lg
Theo
ich habe aktuell als Reverse Proxy den SQUID laufen.
Jetzt habe ich eine Webanwendung auf einem IIS die sich mit dem Squid Reverse Proxy nicht verträgt (Error 302, Loginform wird andauernd neu geladen).
Daraufhin wollte ich den HAProxy mal ausprobieren, komme aber auf auf keinen grünen Zweig. Vielleicht könnte jemand sagen wo mein Problem liegt.
1. FW Regel Allow * to "virtuelle WAN IP" (Das Setup ist ein CARP Cluster)
2. Backend angelegt TEST
Serverlist:
10.10.10.10 Port 80
10.10.10.10 Port 443 (SSL)
3. Frontend erstellt
External Address
WAN IP Port 80
WAN IP Port 443
ACL
Host matches beispiel.domain.de
Default Backend TEST
Auf dem IIS Server findet ein Rewrite von HTTP zu HTTPS statt. Rufe ich die HTTP Seite auf wird auch auf die HTTPS Seite umgeleitet. Dann bleibt aber alles weiß.
Manche Browser geben die Meldung auf, dass keine Sichere Verbindung hergestellt wurde. Ich bin mir also nicht mal sicher, dass ich in der HTTPS Abfrage wirklich auf dem IIS lande.
Vielleicht gibt es hier ja einen Denkanstoß..
lg
Theo
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 355450
Url: https://administrator.de/contentid/355450
Ausgedruckt am: 24.11.2024 um 02:11 Uhr
3 Kommentare
Neuester Kommentar
Moin,
bitte prüfe deine Konfiguration mit diesem Blogartikel. Dieser hat bei mir im August wunderbar funktioniert.
Gruß,
Dani
bitte prüfe deine Konfiguration mit diesem Blogartikel. Dieser hat bei mir im August wunderbar funktioniert.
Gruß,
Dani
Hallo der Beitrag ist schon etwas älter, leider funktioniert der Link oben von Dani nicht.
Der HA Proxy läuft, ich kann auch meinen Server ansprechen, aber bei mir lauschen die auf meinedomain.de/nextcloud und meinedomain.de/tomcat und beide auf dem Port 443. Daher kann ich zur Zeit nur jeweils einen zur Zeit ansprechen, was muss ich hier beim Frontend einstellen?
Ziel ist es die Zertifikate aus der PFsense zu nutzen.
danke! der Horst
Wie würde das bei Haproxy aussehen?
beim Squid habe ich immer ^https://meinedomain.de/nextcloud/.*$ genutzt.
Der HA Proxy läuft, ich kann auch meinen Server ansprechen, aber bei mir lauschen die auf meinedomain.de/nextcloud und meinedomain.de/tomcat und beide auf dem Port 443. Daher kann ich zur Zeit nur jeweils einen zur Zeit ansprechen, was muss ich hier beim Frontend einstellen?
Ziel ist es die Zertifikate aus der PFsense zu nutzen.
danke! der Horst
Wie würde das bei Haproxy aussehen?
beim Squid habe ich immer ^https://meinedomain.de/nextcloud/.*$ genutzt.