pfSense haproxy met SSL offloading, but met ACL's?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Tadango
  • Registratie: April 2000
  • Laatst online: 08-05 16:12
Mijn vraag
Ik wil graag een reverse proxy maken met SSL offloading en ACL's om te switchen naar verschillende backends

Relevante software en hardware die ik gebruik
pfSense 2.5.2

Wat ik al gevonden of geprobeerd heb
De backends werken. Monitoring staat uit en als ik deze in een losse frontend gebruik werken ze prima. Probleem zit in de frontend.

Mijn huidige setup is een enkele frontend met 1 https poort met SSL offloading aan. Als ik binnen deze frontend een default backend kies werkt deze prima. Verwijder ik deze en probeer ik een host name ACL te gebruiken (starts with, matches) en maar daaronder een action aan voor deze ACL met een backend dan krijg ik altijd een 503, No server is available to handle this request. Met een http poort werkt dit wel. Nu dacht ik dat een host name ACL wellicht niet werkt met offloading, net als dat niet werkt met een tls frontend, maar de optie is er wel. Maar juist met offloading moet dit wel werken.

Daarnaast zie ik 0 logging van haproxy, dus dat helpt ook niet. Hoe zet ik maximale logging aan zodat ik hopelijk precies kan zien waar het fout gaat?

Alle reacties


Acties:
  • 0 Henk 'm!

  • nike
  • Registratie: November 2000
  • Niet online
heb je bij je fronted ook de Additional certificates toegevoegd.

heb je deze youtube gevolgd?
YouTube: How To Setup ACME, Let's Encrypt, and HAProxy HTTPS offloading on pf...

-edit-


Acties:
  • 0 Henk 'm!

  • Tadango
  • Registratie: April 2000
  • Laatst online: 08-05 16:12
nike schreef op maandag 6 december 2021 @ 19:53:
heb je bij je fronted ook de Additional certificates toegevoegd.

heb je deze youtube gevolgd?
YouTube: How To Setup ACME, Let's Encrypt, and HAProxy HTTPS offloading on pf...
front-end certificaat maakt niet uit voor dit probleem. Het lijkt erop dat host matches niet werkt in ssl offloading mode maar host start wel, ik snap alleen nog niet waarom.

Acties:
  • 0 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 14-05 16:15

MasterL

Moderator Internet & Netwerken
Wat is nu je exacte HaProxy config? Hoe ik dit normaal doe is om twee front-ends te maken (http/https) welke beide kunnen verwijzen naar 1 backend. De config tussen http en https verschilt dus je zal per (sub) domain een aparte config/route aan moeten maken naar je backend.

Acties:
  • 0 Henk 'm!

  • Tadango
  • Registratie: April 2000
  • Laatst online: 08-05 16:12
MasterL schreef op dinsdag 7 december 2021 @ 15:26:
Wat is nu je exacte HaProxy config? Hoe ik dit normaal doe is om twee front-ends te maken (http/https) welke beide kunnen verwijzen naar 1 backend. De config tussen http en https verschilt dus je zal per (sub) domain een aparte config/route aan moeten maken naar je backend.
Ik heb 1 front-end met alleen een https poort met SSL offloading. De http front-end is alleen http-https redirect. De https front-end werkt prima met een acl met host starts with maar als ik daar host matches gebruik met de volledige fqdn dan werkt deze niet. Bij een http only front-end werkte dat wel. Waarom begrijp ik nog niet maar dat zoek ik nog een keer uit als ik logging goed werkend heb.