PfSense - Routingthema LAN über pfSense to LAN in Kombination mit HAProxy + SSL
Moin!
Vermutlich für Euch Profis eine ganz einfache Sache aber ich weiß nicht wonach ich genau suchen soll ;)
Folgendes:
Ich habe eine pfSense auf der ein HAProxy läuft um z.B. vom WAN eingehende HTTPS Requests an einen HTTP Server im LAN weiter zu leiten. Dazu ist auf der pfSense / HAProxy alles schick mit SSL konfiguriert und ich komme auch von extern ohne Fehler auf die angeforderte WebSite.
Wenn ich die selbe URL nun vom LAN aus aufrufe, dann antwortet die pfSense mit ihrem eigenen self signed Zertifikat gefolgt von einer "potential rebind" warnungs pfsense website.
Wie muss ich das richtig konfigurieren damit ich logischerweise am Ende über die URL via HAProxy mit SSL auf den Server im LAN komme UND natürlich will ich auch noch über pfSense-IP:443 auf meine pfSense selbst kommen. Ich hadere gerade etwas mit self try & error damit ich mich nicht selber aussperre wenn ich 443 von der pfSense auf dem LAN "irgendwie umbiege" auf meinen Server im LAN....
Über einen kurzen Schubs in die richtige Richtung würde ich mich freuen!
Thx...
Vermutlich für Euch Profis eine ganz einfache Sache aber ich weiß nicht wonach ich genau suchen soll ;)
Folgendes:
Ich habe eine pfSense auf der ein HAProxy läuft um z.B. vom WAN eingehende HTTPS Requests an einen HTTP Server im LAN weiter zu leiten. Dazu ist auf der pfSense / HAProxy alles schick mit SSL konfiguriert und ich komme auch von extern ohne Fehler auf die angeforderte WebSite.
Wenn ich die selbe URL nun vom LAN aus aufrufe, dann antwortet die pfSense mit ihrem eigenen self signed Zertifikat gefolgt von einer "potential rebind" warnungs pfsense website.
Wie muss ich das richtig konfigurieren damit ich logischerweise am Ende über die URL via HAProxy mit SSL auf den Server im LAN komme UND natürlich will ich auch noch über pfSense-IP:443 auf meine pfSense selbst kommen. Ich hadere gerade etwas mit self try & error damit ich mich nicht selber aussperre wenn ich 443 von der pfSense auf dem LAN "irgendwie umbiege" auf meinen Server im LAN....
Über einen kurzen Schubs in die richtige Richtung würde ich mich freuen!
Thx...
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 663180
Url: https://administrator.de/contentid/663180
Ausgedruckt am: 22.11.2024 um 01:11 Uhr
3 Kommentare
Neuester Kommentar
gefolgt von einer "potential rebind" warnungs pfsense website.
Der Klassiker... Hairpin NAT bzw. NAT Reflection:https://wiki.mikrotik.com/wiki/Hairpin_NAT
Kannst du in den Advanced Settings der pfSense deaktivieren.
https://docs.netgate.com/pfsense/en/latest/nat/reflection.html