Nein der HA Proxy regelt alles was die Zertifikate angeht.Kannst auf deinem exchange ein self signed nutzen, falls der das braucht.Ich hoffe aber Mal, dass du deine Haussteuerung und RDP nicht aus dem Internet erreichbar machen willst oder ?
Quote from: lfirewall1243 on November 19, 2020, 08:41:44 pmNein der HA Proxy regelt alles was die Zertifikate angeht.Kannst auf deinem exchange ein self signed nutzen, falls der das braucht.Ich hoffe aber Mal, dass du deine Haussteuerung und RDP nicht aus dem Internet erreichbar machen willst oder ?Gibt es jemanden der das gewerblich einrichten kann?und ja,- sowohl die Haussteuerung als auch RDP ist und soll aus dem Internet erreichbar sein.
Ich hoffe aber Mal, dass du deine Haussteuerung und RDP nicht aus dem Internet erreichbar machen willst oder ?
Schick mir Mal ne PN Nachricht, ich lasse dir dann morgen meine Kontaktdaten von der Firma zukommen, bzgl. Gewerblicher Einrichtung. Bin hier sonst privat unterwegs.Denke aber dein Thema bekommt man hier recht einfach hinWürde es gerade bei RDP aus Sicherheitsgründen vermeiden.
Quote from: lfirewall1243 on November 19, 2020, 08:50:08 pmSchick mir Mal ne PN Nachricht, ich lasse dir dann morgen meine Kontaktdaten von der Firma zukommen, bzgl. Gewerblicher Einrichtung. Bin hier sonst privat unterwegs.Denke aber dein Thema bekommt man hier recht einfach hinWürde es gerade bei RDP aus Sicherheitsgründen vermeiden.Na ja,- hin bekommen würde man das hier,- klar, aber bisher bin ich keinen Schritt weiter und eine für mich wirklich nachvollziehbare Anleitung habe ich auch noch nicht gefunden. Für mich ist es ja schon unlogisch wieso ich ein Zertifikat für einen Client auf der Firewall ausstellen sollte. Das würde ja im Notfall bedeuten, dass gar nichts mehr vertrauenswürdig ist wenn sich die Firewall für´s sterben entscheidet. So könnte ich schnell die alte Config der FritzBox wieder einspielen und es würde zumindest erst einmal so laufen wie bisher und vor allem wäre alles immer noch vertrauenswürdig. Bei RDP sehe ich weniger ein Problem da es überwacht wird und bei Bedarf aktiviert wird.
Falls die OPNsense Mal komplett den Geist aufgibt, entweder Backup einspielen oder die Fritzbox aktivieren und ein Letsencrypt auf dem Exchange ausstellen. Ist schnell gemacht.Wie gesagt, bei Interesse eben ne PN schreiben.
Apache Guacamole rulez ...http://guacamole.apache.org/
Die Config kann weniger und wird daher vielfach als einfacher angesehen.HAProxy ist in OPNsense mehr oder weniger ein Load Balancer und der nginx kommt mit zusätzlichen Funktionen wie WAF, UDP Lastverteilung, Web Server, ...
Muss man nicht. Reload button klicken reicht.
jetzt bin ich mal neugierig, hat es "dein" dienstleister hinbekommen?
Not hidden - it is on almost every page on the bottom.