OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Opnsense Zertifikat für truenas(Freenas) - automatisch renew möglich?
« previous next »
  • Print
Pages: [1]

Author Topic: Opnsense Zertifikat für truenas(Freenas) - automatisch renew möglich?  (Read 3253 times)

opnsenseuser

  • Sr. Member
  • ****
  • Posts: 437
  • Karma: 70
    • View Profile
Opnsense Zertifikat für truenas(Freenas) - automatisch renew möglich?
« on: March 01, 2021, 10:55:19 am »
Hallo,

Zertifikatstechnisch bin ich nicht gerade eine Leuchte ;-)
Nun weiß ich zumindest soviel, dass ich ein Server Zert für meinen truenas Server ausstellen kann und das dort importieren kann. Ich verwende letsencrypt auf der Opnsense Firewall.

Gibt es irgendeine Möglichkeit, dass die truenas Box das zert von Opnsense automatisch bezieht?
Kennt sich da jemand aus?

Danke mal für jegliche Unterstützung.
Logged
Supermicro A2SDi-4C-HLN4F
Team Rebellion Member (sidebar / themes: tukan, cicada & vicuna)

JeGr

  • Hero Member
  • *****
  • Posts: 1945
  • Karma: 227
  • old man standing
    • View Profile
Re: Opnsense Zertifikat für truenas(Freenas) - automatisch renew möglich?
« Reply #1 on: March 01, 2021, 11:20:06 am »
> Gibt es irgendeine Möglichkeit, dass die truenas Box das zert von Opnsense automatisch bezieht?

Nur damit ichs richtig verstehe: TrueNAS soll bei der OPNsense das Zert holen, was die dann für das TrueNAS von LetsEncrypt holen soll? Oder warum holt TrueNAS das Zert nicht selbst?

Verstehs gerade nicht so ganz ;)
Logged
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

opnsenseuser

  • Sr. Member
  • ****
  • Posts: 437
  • Karma: 70
    • View Profile
Re: Opnsense Zertifikat für truenas(Freenas) - automatisch renew möglich?
« Reply #2 on: March 01, 2021, 11:38:11 am »
Quote from: JeGr on March 01, 2021, 11:20:06 am
> Gibt es irgendeine Möglichkeit, dass die truenas Box das zert von Opnsense automatisch bezieht?

Nur damit ichs richtig verstehe: TrueNAS soll bei der OPNsense das Zert holen, was die dann für das TrueNAS von LetsEncrypt holen soll? Oder warum holt TrueNAS das Zert nicht selbst?

Verstehs gerade nicht so ganz ;)

Das Problem ist, das truenas letsencrypt nicht unterstützt. Jetzt müsste ich jedes Mal das letsencrypt zert nachdem es auf der Sense erneuert wurde, exportieren und in truenas einspielen, weil es ja truenas nicht selbstständig erneuern kann.

Hoffe du verstehst was ich meine.
« Last Edit: March 01, 2021, 12:26:40 pm by opnsenseuser »
Logged
Supermicro A2SDi-4C-HLN4F
Team Rebellion Member (sidebar / themes: tukan, cicada & vicuna)

micneu

  • Hero Member
  • *****
  • Posts: 1913
  • Karma: 59
    • View Profile
Opnsense Zertifikat für truenas(Freenas) - automatisch renew möglich?
« Reply #3 on: March 01, 2021, 05:30:43 pm »
Quote from: opnsenseuser on March 01, 2021, 11:38:11 am
Quote from: JeGr on March 01, 2021, 11:20:06 am
> Gibt es irgendeine Möglichkeit, dass die truenas Box das zert von Opnsense automatisch bezieht?

Nur damit ichs richtig verstehe: TrueNAS soll bei der OPNsense das Zert holen, was die dann für das TrueNAS von LetsEncrypt holen soll? Oder warum holt TrueNAS das Zert nicht selbst?

Verstehs gerade nicht so ganz ;)

Das Problem ist, das truenas letsencrypt nicht unterstützt. Jetzt müsste ich jedes Mal das letsencrypt zert nachdem es auf der Sense erneuert wurde, exportieren und in truenas einspielen, weil es ja truenas nicht selbstständig erneuern kann.

Hoffe du verstehst was ich meine.
schau dir doch mal ACME DNS an und suche mal im TrueNAS Forum.

Gesendet von iPad mit Tapatalk Pro
« Last Edit: March 01, 2021, 05:51:41 pm by micneu »
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

opnsenseuser

  • Sr. Member
  • ****
  • Posts: 437
  • Karma: 70
    • View Profile
Re: Opnsense Zertifikat für truenas(Freenas) - automatisch renew möglich?
« Reply #4 on: March 01, 2021, 06:07:24 pm »
Quote from: micneu on March 01, 2021, 05:30:43 pm
Quote from: opnsenseuser on March 01, 2021, 11:38:11 am
Quote from: JeGr on March 01, 2021, 11:20:06 am
> Gibt es irgendeine Möglichkeit, dass die truenas Box das zert von Opnsense automatisch bezieht?

Nur damit ichs richtig verstehe: TrueNAS soll bei der OPNsense das Zert holen, was die dann für das TrueNAS von LetsEncrypt holen soll? Oder warum holt TrueNAS das Zert nicht selbst?

Verstehs gerade nicht so ganz ;)

Das Problem ist, das truenas letsencrypt nicht unterstützt. Jetzt müsste ich jedes Mal das letsencrypt zert nachdem es auf der Sense erneuert wurde, exportieren und in truenas einspielen, weil es ja truenas nicht selbstständig erneuern kann.

Hoffe du verstehst was ich meine.
schau dir doch mal ACME DNS an und suche mal im TrueNAS Forum.

Gesendet von iPad mit Tapatalk Pro

danke für den Tipp. Aber soweit war ich schon. Es wird leider von TrueNAS aus nur Route53 unterstützt.
Deshalb ja die Frage ob ich ein Zertifikat von der Opnsense Box aus TrueNAS zur Verfügung stellen kann, außer das Letsencrypt Zert zu exportieren und in TrueNAS zu importieren.
Logged
Supermicro A2SDi-4C-HLN4F
Team Rebellion Member (sidebar / themes: tukan, cicada & vicuna)

lfirewall1243

  • Hero Member
  • *****
  • Posts: 1386
  • Karma: 45
    • View Profile
Re: Opnsense Zertifikat für truenas(Freenas) - automatisch renew möglich?
« Reply #5 on: March 01, 2021, 07:50:44 pm »
Quote from: opnsenseuser on March 01, 2021, 06:07:24 pm
Quote from: micneu on March 01, 2021, 05:30:43 pm
Quote from: opnsenseuser on March 01, 2021, 11:38:11 am
Quote from: JeGr on March 01, 2021, 11:20:06 am
> Gibt es irgendeine Möglichkeit, dass die truenas Box das zert von Opnsense automatisch bezieht?

Nur damit ichs richtig verstehe: TrueNAS soll bei der OPNsense das Zert holen, was die dann für das TrueNAS von LetsEncrypt holen soll? Oder warum holt TrueNAS das Zert nicht selbst?

Verstehs gerade nicht so ganz ;)

Das Problem ist, das truenas letsencrypt nicht unterstützt. Jetzt müsste ich jedes Mal das letsencrypt zert nachdem es auf der Sense erneuert wurde, exportieren und in truenas einspielen, weil es ja truenas nicht selbstständig erneuern kann.

Hoffe du verstehst was ich meine.
schau dir doch mal ACME DNS an und suche mal im TrueNAS Forum.

Gesendet von iPad mit Tapatalk Pro

danke für den Tipp. Aber soweit war ich schon. Es wird leider von TrueNAS aus nur Route53 unterstützt.
Deshalb ja die Frage ob ich ein Zertifikat von der Opnsense Box aus TrueNAS zur Verfügung stellen kann, außer das Letsencrypt Zert zu exportieren und in TrueNAS zu importieren.

Wenn es nur für odentliche Zugriffe von außen sein soll würde ich den HAProxy dafür nehmen, der managed dann die Zertifikate.
Logged
(Unoffial Community) OPNsense Telegram Group: https://t.me/joinchat/0o9JuLUXRFpiNmJk

PM for paid support

Patrick M. Hausen

  • Moderator
  • Hero Member
  • *****
  • Posts: 6923
  • Karma: 583
    • View Profile
Re: Opnsense Zertifikat für truenas(Freenas) - automatisch renew möglich?
« Reply #6 on: March 01, 2021, 08:08:34 pm »
Quote from: lfirewall1243 on March 01, 2021, 07:50:44 pm
Wenn es nur für ordentliche Zugriffe von außen sein soll würde ich den HAProxy dafür nehmen, der managed dann die Zertifikate.
Und eine ordentliche Authentifizierung vor das TrueNAS login kleben. Das Teil ist nicht dafür gemacht, aus dem Internet erreichbar zu sein.
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

lfirewall1243

  • Hero Member
  • *****
  • Posts: 1386
  • Karma: 45
    • View Profile
Re: Opnsense Zertifikat für truenas(Freenas) - automatisch renew möglich?
« Reply #7 on: March 01, 2021, 08:23:24 pm »
Quote from: pmhausen on March 01, 2021, 08:08:34 pm
Quote from: lfirewall1243 on March 01, 2021, 07:50:44 pm
Wenn es nur für ordentliche Zugriffe von außen sein soll würde ich den HAProxy dafür nehmen, der managed dann die Zertifikate.
Und eine ordentliche Authentifizierung vor das TrueNAS login kleben. Das Teil ist nicht dafür gemacht, aus dem Internet erreichbar zu sein.
Das sauberste wäre einfach per VPN
Logged
(Unoffial Community) OPNsense Telegram Group: https://t.me/joinchat/0o9JuLUXRFpiNmJk

PM for paid support

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Opnsense Zertifikat für truenas(Freenas) - automatisch renew möglich?
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2