OPNSense LetsEncypte Zertifikate für Intern Geräte

แชร์
ฝัง
  • เผยแพร่เมื่อ 27 ม.ค. 2025

ความคิดเห็น • 13

  • @socke1985
    @socke1985 16 วันที่ผ่านมา +3

    top. würde mich freuen wenn du noch einen Teil 2 über den NginX und Reverse Proxy machen würdest.

    • @DanielMedic
      @DanielMedic  16 วันที่ผ่านมา +1

      Ich denke kommt noch

  • @DennisJlg-cu1vw
    @DennisJlg-cu1vw 14 วันที่ผ่านมา +1

    Gutes Video. Danke

    • @DanielMedic
      @DanielMedic  14 วันที่ผ่านมา +1

      Vielen Dank

  • @Ncln15
    @Ncln15 11 วันที่ผ่านมา +1

    Top 👍

    • @DanielMedic
      @DanielMedic  4 วันที่ผ่านมา

      Vielen Dank 🙏

  • @MM_MartinMüller
    @MM_MartinMüller 16 วันที่ผ่านมา +1

    Super erklärt. Danke.

    • @DanielMedic
      @DanielMedic  16 วันที่ผ่านมา

      Danke 🙏

  • @ackwood-it
    @ackwood-it 16 วันที่ผ่านมา +4

    prima, jedoch hättest du nicht einen A-Record im DNS Resolver deines Providers erstellen müssen, denn das ist etwas verwirrend, da du von intern auf eine interne Class C Adresse zugreifst. Du hättest dazu auf der OPNSense die entsprechende DNS Konfigurations vornehmen können. Um Dienste von extern zu exposen muss normalerweise die externe IP Adresse der OPNSense angegeben werden und der Nginx macht anhand der beispielsweise aufgerufenen URL die entsprechende Weiterleitung ins Backend/Upstream. Die OPNSense verlässt nicht ihren GW wenn es sich um eine interne Adresse handelt welche die OPNSense bereits kennt. Thema NAT Loopback/Reflection. Bei dem einen oder anderen könnte das zur Irritationen führen.

    • @DanielMedic
      @DanielMedic  16 วันที่ผ่านมา

      Super Danke für die Ergänzung

  • @raqueljohnson5992
    @raqueljohnson5992 15 วันที่ผ่านมา +1

    1. Warum hast du den A record nicht im Unbound DNS auf der OPNSense angelegt?
    2. Kann jetzt nicht jemand, der deine externe IP und deine internen domain names kennt, seinen eigenen DNS so konfigurieren, dass er von aussen auf deine internen Webserver zugreifen kann, obwohl du das eigentlich nicht willst?

    • @DanielMedic
      @DanielMedic  15 วันที่ผ่านมา

      @@raqueljohnson5992 wäre auch möglich gewesen, mit Ubound und Split DNS
      Naja kannst heute so schnell die Netze scannen, so das es kein Hindernis ist wenn jemand das kennt.
      Ich mach das gern mit dem Public DNS , da ich hauptsächlich Webservices freigebe.
      Danke für das Feedback, hilft bestimmt den anderen die kein Public DNS nutzen wollen
      Und schau gern mal wieder vorbei
      Grüße
      Daniel