Frage: welches ist der sinnvollste Weg, diese Weiterleitungen zu den jeweiligen Subdomains einzurichten?
HaProxy ist dein Freund.
HAProxy wird als reverse proxy unter OPNsense meist empfohlen, nginx seltener.Mal die Funktion load balancing ausgeschlossen, welche Argumente sprechen für HAProxy statt nginx?
So,- nun habe ich schon einige Tage gebastelt und komme einfach nicht weiter. Ich habe verschiedene Anleitungen gefunden aber entweder sind sie auf englisch oder sie sind mit Let’s Encrypt beschrieben und konfiguriert was so nicht funktioniert denn Let’s Encrypt muss beispielsweise der Server selbst liefern damit der Exchange sauber arbeitet .Gibt's irgend wo ne deutsche Anleitung welche einfach nur das weiterleiten beschreibt? Ich blicke da nicht durch....
Also bei mir läuft Exchange Einwand frei mit LE auf dem HaProxy
Quote from: lfirewall1243 on November 19, 2020, 08:02:41 pmAlso bei mir läuft Exchange Einwand frei mit LE auf dem HaProxyJa, aber das muss ja auf dem Server gemacht werden und nicht auf der Firewall??? Ich kann ja nicht ein Zertifikat auf 2 Geräten erstellen. Das Problem ist auch, dass ich immer nur ein begrenztes Zeitfenster habe bis ich alles wieder zurück bauen muss damit eben der Exchange läuft und alles wie bisher von außen erreichbar ist
Was muss auf dem Server gemacht werden? Letsencrypt? Wozu?
Quote from: lfirewall1243 on November 19, 2020, 08:02:41 pmAlso bei mir läuft Exchange Einwand frei mit LE auf dem HaProxyJa, aber das muss ja auf dem Server gemacht werden und nicht auf der Firewall??? Ich kann ja nicht ein Zertifikat auf 2 Geräten erstellen. Das Problem ist auch, dass ich immer nur ein begrenztes Zeitfenster habe bis ich alles wieder zurück bauen muss damit eben der Exchange läuft und alles wie bisher von außen erreichbar ist.Ich will folgendes erreichen:FQDN IP Funktion Portwww.test.com 192.168.0.2 Webserver 443outlook.test.com 192.168.0.2 Outlook Web 443master.test.com 192.168.0.2 RDP etc. 443,80,3389nas.test.com 192.168.0.30 Synology 5001,6690,7001,8080,5000,80,443ipsymcon.test.com 192.168.0.34 Haussteuerung 82,80,443