Caddy und acme client problem

Started by Schnuffel2008, January 01, 2025, 02:46:03 PM

Previous topic - Next topic
Hallo,

ich versuche nun schon eine Weile meine interne NAS sicher hinter Caddy als Reverse-Proxy zu bringen. Leider bin ich hier totaler Anfänger (wie man gleich merken wird) und ich wäre sehr froh, wenn mir jemand helfen könnte. Ich habe das Problem leider schon an anderer Stelle gepostet, allerdings in Englisch und ich denke, das mein Englisch doch zu schlecht ist. Leider weiß ich nicht, wie ich diesen Post löschen kann, aber ich wage es jetzt trotzdem, das Thema nochmals anzusprechen, obwohl man ja nichts 2 x posten sollte.
Also zum Problem. Ich habe es mittlerweile geschafft mir per DynDNS bei ipv64.net eine öffentliche Domain oder SubDomain zu besorgen und den DynDienst habe ich auch problemlos konfigurieren können. Nun habe ich es per ACME-Klient auch geschafft mir ein Wildcard-Zertifikat per DNS01-Challenge für diese Domain zu verschaffen und wenn ich dieses Zertifikat als Zertifikat für die OPnsense eintrage kann ich auch die OPNsense per HTTPS ohne Anzeige einer Fehlermeldung im Browser öffnen. Nun möchte ich auch meine anderen Server (z.B. Homeassistant, CUPS und Openmediavault sicher machen. Dazu habe ich mir entsprechende SubDomains auf IPV64 angelegt, also NAS.Domain. Das scheint alles zu funktionieren, denn diese kann ich auch über DNS auflösen.
Jetzt bräuchte ich ja diese so wie ich verstehe nur mittels reverse-Proxy in Caddy eintragen, um sie mittels https aufrufen zu können. Dies gelingt mir aber nicht. IPV64.net wird nicht als DNS-Anbieter angeboten und ich weiß einfach nicht wie ich hier weiterkomme. Ich erreiche meine Infrastruktur eigentlich nur per Wireguard so dass ich eigentlich keine weiteren Ports öffen möchte oder so, sondern ich benötige den Proxy nur um diese dummen Fehlermeldungen beim Aufrufen von meinen Seiten per https abzustellen.
Ich habe es mittels NGinx geschafft die entsprechenden Weiterleitungen zu machen und kam auch auf meine Server. Aber die Seiten wurden nicht richtig dargestellt. So wie ich das gelesen habe, ist Caddy da ja wohl unkomplizierter, wenn man es denn ans Laufen bekommt.
Vielleich kann mir hier jemand die richtigen Tipps geben?

Ein frohes 2025 an alle und vielen Dank für jegliche Unterstützung.