horstvogel
Goto Top

Pfsense Haproxy https offloading und ssl https TCPmode SSL Passthrough auf Port 443 ssl

Hallo auf meiner Pfsense möchte ich einen Server (meinen Coturn Server) auch auf 443 laufen laufen lassen.
Da der Coturn Server nicht hinter einem Reverse Proxy laufen kann/darf (so habe ich das verstanden), suche ich nun eine Möglichkeit wie dieser auch auf über SSL Passthrough erreichbar ist.

Man kann für einen Port entweder nur https offloading oder SSL Passthrough im Haproxy aktivieren, was irgendwie auch logisch klingt.

Alles sollte auf dem Port 443 laufen, da viele Gäste Netze so eingestellt sind, dass die nur noch ausgehend 443 und 80 erlauben.

ich habe bei ddnss eine virtuellen Host mit "Subdomains".

Gibt es hierfür eine Möglichkeit, dass man dem Haproxy sagt, nur für die Subdomain mache bitte SSL Passthrough.

Danke der Horst.

Content-ID: 561981

Url: https://administrator.de/contentid/561981

Ausgedruckt am: 21.11.2024 um 17:11 Uhr

Dani
Dani 30.03.2020 aktualisiert um 21:06:31 Uhr
Goto Top
Moin,
falls du mehrer DynDNS Adressen verwalten kannst, wäre ein Ansatz mehrere Domains dafür zu benutzen. In der Konfiguration des HAProxy entsprechend da Routing vornehmen - Haproxy setup with subdomain setup


Gruß,
Dani
Spirit-of-Eli
Spirit-of-Eli 30.03.2020 um 22:25:59 Uhr
Goto Top
Moin,

ich verstehe noch nicht wie du das portforwarding realisierst, wenn du in Gäste Netze sogar nur 80 und 443 frei hast. Klingt etwas Sinn frei.

Gruß
Spirit
horstvogel
horstvogel 02.04.2020 um 19:21:18 Uhr
Goto Top
Hallo Dani,
dass Problem ist ja, dass man für einen Port sich jeweils nur aussuchen kann, ob man offloading oder SSL Passthrough nimmt.


Man kann für einen Port entweder nur https offloading oder SSL Passthrough im Haproxy aktivieren, was irgendwie auch logisch klingt.

Danke!
horstvogel
horstvogel 02.04.2020 um 19:24:28 Uhr
Goto Top
Zitat von @Spirit-of-Eli:

Moin,

ich verstehe noch nicht wie du das portforwarding realisierst, wenn du in Gäste Netze sogar nur 80 und 443 frei hast. Klingt etwas Sinn frei.

Gruß
Spirit

Was meinst Du damit? Ein Turn/Stun Server ist ja genau dafür, dass man hinter einer Firewall kommunizieren kann. In Gäste Netzen ist häufig halt nur ausgehend 80 und 443 erlaubt. Daher würde ich den Stun/Turn Server gerne auf 443 packen. Du hast Dich mit dem Thema Stun/Turn Server schon auseinander gesetzt? Vielleicht verstehe ich ja einen Stun/Turn Server falsch?

Danke