Benutzer-Werkzeuge

Webseiten-Werkzeuge


haproxy

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
haproxy [2025/06/10 19:09]
jango [Frontend]
haproxy [2025/06/10 19:12] (aktuell)
jango [HTTPS Termination]
Zeile 66: Zeile 66:
 </code> </code>
  
-====HTTPS Termination====+===HTTPS Termination===
  
 Das Pem Zertifikat muss Cert und Privkey beinhalten! Das Pem Zertifikat muss Cert und Privkey beinhalten!
Zeile 72: Zeile 72:
 <code bash> <code bash>
 certbot certonly --standalone -d vpn.zarat.at certbot certonly --standalone -d vpn.zarat.at
 +certbot certonly --standalone -d sip.zarat.at
 +
 bash -c 'cat /etc/letsencrypt/live/vpn.zarat.at/fullchain.pem /etc/letsencrypt/live/vpn.zarat.at/privkey.pem > /etc/ssl/private/vpn.zarat.at.pem' bash -c 'cat /etc/letsencrypt/live/vpn.zarat.at/fullchain.pem /etc/letsencrypt/live/vpn.zarat.at/privkey.pem > /etc/ssl/private/vpn.zarat.at.pem'
 +bash -c 'cat /etc/letsencrypt/live/sip.zarat.at/fullchain.pem /etc/letsencrypt/live/sip.zarat.at/privkey.pem > /etc/ssl/private/sip.zarat.at.pem'
 </code> </code>
  
 <code bash> <code bash>
-frontend vpn.foo.com+frontend https_termination
   mode tcp   mode tcp
   bind *:443 ssl crt /etc/ssl/private/   bind *:443 ssl crt /etc/ssl/private/
   use_backend vpn if { req.hdr(host) -i vpn.zarat.at }   use_backend vpn if { req.hdr(host) -i vpn.zarat.at }
 +  use_backend sip if { req.ssl_sni -i sip.zarat.at }
 </code> </code>
 ====Backend==== ====Backend====
haproxy.1749575360.txt.gz · Zuletzt geändert: 2025/06/10 19:09 von jango