manuel-r
Goto Top

OpenSense - Portweiterleitung, Nginx, SNI based routing

Hallo zusammen

Bei uns ist heute Feiertag und ich versuche mich gerade an meiner privaten OpenSense bzw. will ich eine bestimmte Idee umsetzen.

Mein Ziel ist es, dass ich von außen auf interne Hosts zugreifen kann. Um damit zu testen oder zu spielen habe ich hinter der Opensense zwei Ubuntu. Diese will ich zu Testzwecken also von außen über einen bestimmten Hostnamen per SSH erreichen können. Da alles an einem normalen privaten Internetzugang (öfftl. IPv4) hängt zeigen natürlich alle verfügbaren Hostnamen der Domain auf die gleiche IP.

Soll also so aussehen:
  • host1.meinedomain.de:22 -> Opensense -> ubuntu1:22
  • host2.meinedomain.de:22 -> Opensense -> ubuntu2:22

Einfaches Portforwarding scheidet dafür ja aus, weil beide internen Hosts von extern über den gleichen Port und die gleiche IP erreicht werden sollen.
Nach etwas googlen und lesen bin ich dann zu nginx und sni based routing gekommen, was wohl genau das machen soll was ich will. Scheinbar habe ich aber nicht die richtigen Webseiten gefunden die mir erklären, was ich wie einstellen muss und was welche Option bewirkt.

Kann mir hier jemand auf die Sprünge helfen?

Die Versuche mit SSH und den zwei Ubuntus dienen nur zum testen. Im Ergebnis will ich verschiedenste Hosts über verschiedene Ports (die bei mehreren Host auch mal identisch sein können) von extern erreichen können. In den meisten Fällen geht es hierbei nicht um HTTP(S). Für den Test befinden sich die beiden Hosts auch einfach im LAN und nicht in einer DMZ.

Manuel

Content-Key: 1454450587

Url: https://administrator.de/contentid/1454450587

Printed on: January 31, 2023 at 03:01 o'clock

Member: aqui
aqui Nov 01, 2021 updated at 11:49:28 (UTC)
Goto Top
Ist in der Tat ein Reverse Proxy face-wink
Kannst du als einfaches Addon bzw. Plugin (nginx o. HAProxy usw.) über die Package Verwaltung auf der OPNsense installieren.
https://docs.opnsense.org/manual/reverse_proxy.html
Member: manuel-r
manuel-r Nov 01, 2021 at 11:50:38 (UTC)
Goto Top
Natürlich habe ich den Ngnix schon per Plugin installiert. Ich hänge an der Konfiguration desselben face-wink
Ziemlich viele Optionen von denen ich nicht genau weiß welche ich brauche und was sie bewirken. Ich denke ich muss mich da irgendwo bei den Upstreams umsehen. Nix genaues wieß ich aber nicht.

Deswegen die Frage hier...
Member: aqui
aqui Nov 01, 2021 at 12:06:50 (UTC)
Goto Top
Die OPNsense Doku hat ein paar Beispiele dazu die du aber vermutlich schon selbst gefunden hast...:
https://docs.opnsense.org/manual/how-tos/nginx_streams.html
Zumindestens für HTTPS gibts auch ein OPNsense Foren Tutorial:
https://forum.opnsense.org/index.php?topic=19305.0
https://www.fusselkater.org/archive/82
HA-Proxy z.B. hier:
https://systembetreuung.bienmueller.de/dokuwiki/doku.php/reverse_proxy_o ...
Member: aqui
aqui Nov 04, 2021 at 09:11:01 (UTC)
Goto Top
Irgendwelche neuen Erkentnisse ?? face-wink
Member: manuel-r
manuel-r Nov 04, 2021 at 09:50:13 (UTC)
Goto Top
Danke der Nachfrage, aber bisher noch nicht.

Ich war fleißig hier am ausprobieren und da am testen. Nix hat wirklich funktioniert. Nach einer Weile dachte ich, jetzt machste mal 'ne einfache Portweiterleitung. Ging auch nicht.

Und dann ist mir aufgefallen, dass mein Internet ausgefallen ist/war. Also konnte alles was ich zuvor getestet hatte ja nicht funktionieren.

Dann war der Feiertag auch vorbei. Vielleicht gehe ich am Wochenende nochmal dran. Ist ja nur für mich privat und damit nicht so eilig face-wink

Manuel
Member: aqui
aqui Nov 05, 2021 updated at 10:17:35 (UTC)
Goto Top
Dann war der Feiertag auch vorbei.
Feiertag ??? Schön wär's... Wo denn ? Hab ich da wohlmöglich was verpasst ???
Member: manuel-r
manuel-r Nov 05, 2021 at 10:30:05 (UTC)
Goto Top
Zitat von @aqui:

Dann war der Feiertag auch vorbei.
Feiertag ??? Schön wär's... Wo denn ? Hab ich da wohlmöglich was verpasst ???

Vergangenen Montag. Mindestens mal im Saarland und Rheinland-Pfalz face-wink
Member: aqui
aqui Nov 17, 2021 at 09:25:48 (UTC)
Goto Top
Was machen die Forschungen ? Ansonsten:
https://administrator.de/faq/32