pfSense WebConfigurator Konflikt mit Webserver cert
Ich habe vor kurzem pfSense in meinem Haus als Hauptrouter / Firewall eingerichtet. Ein Problem, das bei mir aufgetreten ist, ist, dass ich immer, wenn ich lokal auf meinen Webserver zugreifen möchte, häufig einen SSL-Fehler bekomme. Wenn ich auf meinen Webserver zugreife, erhalte ich das SSL-Zertifikat, das ich auf den WebConfigurator angewendet habe. Um meinen Server lokal zugänglich zu machen, habe ich den DNS-Resolver auf pfSense eingerichtet, wobei meine Domain-Namen auf meine lokalen IP-Adressen verweisen, und auf dem DHCP-Server habe ich DNS, die zuerst auf meinen Router und sekundär auf Quad9 zeigt.
Was das Port-Forwarding betrifft, habe ich eine einzigartige Situation eingerichtet. Ich habe 3 Webserver, die gerne die Ports 80 und 443 verwenden, also habe ich HAProxy auf meinem Computer hochgefahren (nicht pfSense) und meine Portweiterleitungseinträge verweisen auf HAProxy, und für die Regel, die ich setze: Schnittstelle: WAN-Protokoll: TCP-Zielportbereich: HTTP / HTTPS (jeweils 1 Eintrag, also insgesamt 2 Datensätze) Umleitungs-IP: HAProxy-interne IP-Umleitungsport: HTTP / HTTPS (gleiche Idee wie Zielportbereich). NAT Reflection: Systemstandard verwenden
Für die DNS-Servereinstellungen für meinen Router habe ich nichts festgelegt. Ich gehe davon aus, dass irgendwo in der DNS-Auflösung meine lokalen Computer meine öffentliche IP erhalten, die dann auf meinen Router zeigt (seltsamerweise kann ich $ (host mydomain.com) ausführen und trotzdem die lokale IP-Adresse meines Webservers erhalten. Im Allgemeinen Dieses Problem lässt sich auch leicht lösen, indem Sie die Verbindung zum Netzwerk trennen und die Verbindung wieder herstellen. Ich habe keine externen Konflikte.
0 Antworten auf die Frage
Verwandte Probleme
-
1
DNS-Einstellungen pro Windows-Benutzer wechseln?
-
1
Warum erhalte ich einen langsamen Netzwerkdurchsatz, wenn ich einen fehlerhaften DNS-Server habe?
-
4
DNS fällt zufällig aus
-
2
Täglicher Dilbert-Streifen mit https
-
1
Woher bekomme ich die vollständigen DNS-Zonendateien für alle TLDs?
-
3
Was ist zu tun, wenn ich keinen DNS-Ping durchführen kann?
-
1
Was bewirkt, dass die Adressleiste in IE grün wird?
-
3
Italienisches DNS: So vermeiden Sie einen Neustart von Firefox
-
18
Kann das Internet ohne DNS funktionieren?
-
5
Gibt es eine Möglichkeit, die vollständige Zonendatei für eine Domäne abzurufen, ohne ihren Host zu...