OPNsense Forum

International Forums => German - Deutsch => Topic started by: nbrg_kr on November 22, 2024, 08:13:04 AM

Title: OPNSense Caddy
Post by: nbrg_kr on November 22, 2024, 08:13:04 AM
Good Morning,

I encountered a problem which i can´t solve.

We run an OPNSense Appliance with subscription.

Caddy is installed and behind runs a mailcow instance and a nextcloud instance.

Both a running fine with http/https and the mailcow eas functionality.

But E-Mail clients can´t connect to the mailserver using IMAP due ssl issues.

Is there a way to route the IMAP and TLS through caddy or do I have solve this with special rules ?

I am lost right now.

I hope someone can help me with this.

Thanks in advance.

Regards

Thomas
Title: Re: OPNSense Caddy
Post by: Monviech (Cedrik) on November 22, 2024, 08:47:39 PM
Imap ist nicht HTTP oder HTTPS.

Du kannst dem Mailcow Server auch ein gültiges Let's Encrypt geben mit dieser Option:
https://docs.opnsense.org/manual/how-tos/caddy.html#redirect-acme-http-01-challenge

Sobald das dem IMAP Dienst darauf zugewiesen ist, kannst du entweder eine Portweiterleitung in der Firewall machen, oder eine Layer4 Proxy Route:

https://docs.opnsense.org/manual/how-tos/caddy.html#caddy-layer4-proxy
Title: Re: OPNSense Caddy
Post by: nbrg_kr on November 23, 2024, 05:35:29 PM
Hallo Cedrik,

vielen Dank für die Infos.

Habe die Ports per Rule genattet und Mailcow LE auf enable gesetzt.

Dank Deines Hinweise klappt nun alles wie erwartet.

Den Layer 4 Weg werde ich aber auch noch testen

Schönen Abend und schönes WE.

VG

Thomas