OPNsense Forum

International Forums => German - Deutsch => Topic started by: Speedy2024 on November 23, 2024, 09:18:22 AM

Title: Webserver WAN -> OpnSense -> S2S -> Server erreichen
Post by: Speedy2024 on November 23, 2024, 09:18:22 AM
Guten Morgen,

ich habe zwei Standorte per S2S verbunden. Ein Standort (A) hat eine feste IP, der andere (B) eine dynamische.
Für meine Domain hinterlege ich als Record A Standort A. Sobald die Anfrage dort eintrifft, soll diese zum Webserver an Standort B weitergeleitet werden.

Wie realisiere ich das am besten?

Danke Euch.
Title: Re: Webserver WAN -> OpnSense -> S2S -> Server erreichen
Post by: lewald on November 23, 2024, 10:45:35 AM
Reserve Proxy.

Ngnix
Caddy
haproxy

Diese Plug ins können sowas.
Title: Re: Webserver WAN -> OpnSense -> S2S -> Server erreichen
Post by: Speedy2024 on November 24, 2024, 05:13:27 PM
Danke. Caddy habe ich installiert und konfiguriert. Wenn ich die Domain aufrufe, wird mir nur eine weiße Seite angezeigt. Am Log des Zielservern kann ich keine Einträge finden.
Caddy sagt folgendes:

"error","ts":"2024-11-24T16:10:08Z","logger":"http.log.access.6ab45eee-d04c-48a4-8d72-569cf3131087","msg":"handled request","request":{"remote_ip":"109.xx.xx.xx","remote_port":"29869","client_ip":"109.xx.xx.xx","proto":"HTTP/2.0","method":"GET","host":"cloud.meinedomain.net","uri":"/","headers":{"Upgrade-Insecure-Requests":["1"],"Sec-Fetch-Mode":["navigate"],"Sec-Fetch-Dest":["document"],"Accept":["text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8"],"Sec-Fetch-Site":["none"],"Priority":["u=0, i"],"Accept-Encoding":["gzip, deflate, br"],"User-Agent":["Mozilla/5.0 (iPhone; CPU iPhone OS 18_1_1 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/18.1.1 Mobile/15E148 Safari/604.1"],"Accept-Language":["de-DE,de;q=0.9"]},"tls":{"resumed":false,"version":772,"cipher_suite":4865,"proto":"h2","server_name":"cloud.meinedomain.net"}},"bytes_read":0,"user_id":"","duration":3.108861155,"size":0,"status":502,"resp_headers":{"Server":["Caddy"],"Alt-Svc":["h3=\":443\"; ma=2592000"]}}
Title: Re: Webserver WAN -> OpnSense -> S2S -> Server erreichen
Post by: viragomann on November 24, 2024, 05:23:55 PM
Warum versuchst du es nicht mit einer einfachen Portweiterleitung?
Um welche VPN geht es da?
Title: Re: Webserver WAN -> OpnSense -> S2S -> Server erreichen
Post by: Speedy2024 on November 24, 2024, 06:02:57 PM
Das habe ich schon versucht.
Ich habe einen ipsec Tunnel von der OpnSense zum LAN des Servers, den ich erreichen möchte.
Title: Re: Webserver WAN -> OpnSense -> S2S -> Server erreichen
Post by: Patrick M. Hausen on November 24, 2024, 06:04:50 PM
Portweiterleitungen setzen die ursprüngliche Quell-Adresse nicht um und daher matched die Phase 2 Policy nicht.
Title: Re: Webserver WAN -> OpnSense -> S2S -> Server erreichen
Post by: viragomann on November 24, 2024, 06:06:27 PM
Alles klar, policy-based IPSec ist wohl die einzige VPN auf OPNsense, wo es nicht funktioniert.
Mit VTI könnte man das routen.