Size: a a a

2019 May 28

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
И проверь
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
А ты не хочешь через реверс прокси сделать? Это же гораздо гибче и надежнее.
источник

BJ

Bad Jellyfish in PfSense
порт пробрасывается на сервер с reverse proxy
источник

BJ

Bad Jellyfish in PfSense
traefik в докере
источник

BJ

Bad Jellyfish in PfSense
просто нужно автоматическое добавление поддомена и автоматическая генерация letsencrypt сертификата для него (не wildcard)
источник

BJ

Bad Jellyfish in PfSense
а из таких решений подошел только traefik
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Это все есть в pfsense. Acme + haproxy
источник

ء

ءlinjan in PfSense
Bad Jellyfish
просто нужно автоматическое добавление поддомена и автоматическая генерация letsencrypt сертификата для него (не wildcard)
можете попробовать получать сертификаты через dns challenge
источник

BJ

Bad Jellyfish in PfSense
ну и плюс веб-сервера находятся в докер контейнерах
источник

BJ

Bad Jellyfish in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Это все есть в pfsense. Acme + haproxy
ой, эта связка у меня выпила немлао крови, а в итоге так ни к чему и не пришел
источник

BJ

Bad Jellyfish in PfSense
а ни у кого случайно нет опыта установки docker на pfsense?
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Bad Jellyfish
ой, эта связка у меня выпила немлао крови, а в итоге так ни к чему и не пришел
А в чем проблема была?
источник

П

Петр in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Это все есть в pfsense. Acme + haproxy
А можно с помощью этой связки вытащить во внешний мир через валидный ssl сервис, который просто по http работает в локальной сети?
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Конечно. Я так почти все вывожу.
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Снаружи https внутри http
источник

П

Петр in PfSense
Ман не писала для себя? Или может есть годный материал какой? Share blease :-) @renft
источник

BJ

Bad Jellyfish in PfSense
ℝ𝕖𝕟𝕒𝕥☃
А в чем проблема была?
Ну мне нужно было настроить автодобавление субдоменов и создание letsencrypt (не wildcard) для них, а так как веб серверы находятся в docker-swarm контейнерах, то за этой проксей находится на сервере еще одна reverse proxy, которая раскидывает трафик по контейнерам

получалось, что нужно было сделать такую схему:
User <--HTTPS--> HAproxy (pfSense) <--HTTP(S)--> Traefik (host) <--HTTP--> Web Server (container)

И все это полностью автоматизировать, так как контейнер создается автоматически и субдомен генерируется рандомно
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Петр
Ман не писала для себя? Или может есть годный материал какой? Share blease :-) @renft
Ман не писал, сам собирал инфу по кусочкам. Но на самом деле сложностей особых нет. Если надо могу скринов наделать.
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Bad Jellyfish
Ну мне нужно было настроить автодобавление субдоменов и создание letsencrypt (не wildcard) для них, а так как веб серверы находятся в docker-swarm контейнерах, то за этой проксей находится на сервере еще одна reverse proxy, которая раскидывает трафик по контейнерам

получалось, что нужно было сделать такую схему:
User <--HTTPS--> HAproxy (pfSense) <--HTTP(S)--> Traefik (host) <--HTTP--> Web Server (container)

И все это полностью автоматизировать, так как контейнер создается автоматически и субдомен генерируется рандомно
Такую автоматизацию не делал, этим всем у тебя traefik занимается?
источник

BJ

Bad Jellyfish in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Такую автоматизацию не делал, этим всем у тебя traefik занимается?
да, просто лейбл контейнеру с доменом дается и внутренний порт и все
источник