MetalForLive
Admiral
- Registriert
- Sep. 2011
- Beiträge
- 8.191
Hallo zusammen,
ich bin aktuell noch an dem Thema redirected Proxy dran.
Ich habe hinter einer öffentlichen IP mit mehreren verschiedenen DynDNS Domains einen Windows Server mit IIS als Webserver und ein Ubuntu Server mit Nextcloud am laufen.
Aktuell ist nur der Windows Server per Port 80 und 443 nach außen hin erreichbar.
Da ich sowieso eine virtuelle Sophos XG als Firewall für VPN nutze, wollte ich auch hierüber einen redirected Proxy laufen lassen.
Die DMZ dort habe ich entsprechend eingerichtet und soweit funktioniert die redirected Proxy Funktion auch.
Komme ich z.B. meineWebdomain.de, werde ich zum IIS Server auf die entsprechende Seite geleitet und komme ich von meineNextcloud.de werde ich auf den Ubunut Server weiter geleitet.
Mit HTTP gar kein Thema, mein großeres Problem ist jetzt HTTPS.
Meine Websites auf dem IIS Server bekommen ein Zertifikat über das Tool win-acme, das ist auch zuständig, damit alle 3 Monate ein neues Zertifikat geriert wird.
Nextcloud auf dem Ubunut Server bietet eine ähnliche Funktion von Haus aus.
Hier bekomme ich allerdings keine Private Keys (Zumindest wüsste ich nicht wo diese zu finden sind), die Zertifikate werden per CLI entsprechend erstellt und direkt in IIS eingebunden, das gleiche bei der Nextcloud.
Theoretisch könnte ich wenn ich den Private Key hätte diese Zertifikate auch auf die Sophos hochladen und mit der entsprechenden Domain mappen.
Allerdings ist das ganze sehr umständlich, wenn man alle 3 Monate dann 5 neue Zertifikate erstellen und manuell hochladen muss.
Gibt es eine Möglichkeit, das Ganze quasi durch zu schleifen, dass die Server selbst die Zertifikate bereit stellen oder ist der Schritt, dass deieZertifikate in die Sophos eingespielt werden zwingend nötig ?
Falls mir hier jemand weiter helfen könnte, wäre spitze !
ich bin aktuell noch an dem Thema redirected Proxy dran.
Ich habe hinter einer öffentlichen IP mit mehreren verschiedenen DynDNS Domains einen Windows Server mit IIS als Webserver und ein Ubuntu Server mit Nextcloud am laufen.
Aktuell ist nur der Windows Server per Port 80 und 443 nach außen hin erreichbar.
Da ich sowieso eine virtuelle Sophos XG als Firewall für VPN nutze, wollte ich auch hierüber einen redirected Proxy laufen lassen.
Die DMZ dort habe ich entsprechend eingerichtet und soweit funktioniert die redirected Proxy Funktion auch.
Komme ich z.B. meineWebdomain.de, werde ich zum IIS Server auf die entsprechende Seite geleitet und komme ich von meineNextcloud.de werde ich auf den Ubunut Server weiter geleitet.
Mit HTTP gar kein Thema, mein großeres Problem ist jetzt HTTPS.
Meine Websites auf dem IIS Server bekommen ein Zertifikat über das Tool win-acme, das ist auch zuständig, damit alle 3 Monate ein neues Zertifikat geriert wird.
Nextcloud auf dem Ubunut Server bietet eine ähnliche Funktion von Haus aus.
Hier bekomme ich allerdings keine Private Keys (Zumindest wüsste ich nicht wo diese zu finden sind), die Zertifikate werden per CLI entsprechend erstellt und direkt in IIS eingebunden, das gleiche bei der Nextcloud.
Theoretisch könnte ich wenn ich den Private Key hätte diese Zertifikate auch auf die Sophos hochladen und mit der entsprechenden Domain mappen.
Allerdings ist das ganze sehr umständlich, wenn man alle 3 Monate dann 5 neue Zertifikate erstellen und manuell hochladen muss.
Gibt es eine Möglichkeit, das Ganze quasi durch zu schleifen, dass die Server selbst die Zertifikate bereit stellen oder ist der Schritt, dass deieZertifikate in die Sophos eingespielt werden zwingend nötig ?
Falls mir hier jemand weiter helfen könnte, wäre spitze !