Pour Let's Encrypt, tu n'as besoin que de 2 ports (80 et 443) et d'un reverse proxy.
Mon reverse proxy me permet de :
- renvoyer vers le port 80 de la VM Let'sEncrypt les requêtes pour créer ou renouveler un certificat (comme ça, pas besoin de couper le service web)
- renvoyer selon le nom de domaine vers telle machine en changeant éventuellement de ports
Sur la VM qui gère les certificats, c'est pareil, il y a un reverse proxy qui va renvoyer vers les VM/ports selon le nom de domaine.
Pound c'est simple, très simple, mais à un moment tu vas peut être préférer utiliser Nginx ou Haproxy.
Tu peux tester avec pound si tu veux, c'est très simple à mettre en place.
Pour tes ports 8080 et 8443, à toi d'écrire tes règles NAT pour envoyer vers tes VM/port what ever. Mais pour créer ou renouveller tes certificats, automatiquement, il faut passer par le port 80. mais ce n'est pas un problème, puisque la requête est identifiable, et donc tu va pouvoir la transférer comme tu voudras.
Pourquoi bloquer la publicité et les traqueurs : https://greboca.com/Pourquoi-bloquer-la-publicite-et-les-traqueurs.html
[^] # Re: certbot / debian
Posté par GG (site web personnel) . En réponse au message Let's encrypt et plusieurs serveurs sur la même IP. Évalué à 3.
J'insiste:
Pour Let's Encrypt, tu n'as besoin que de 2 ports (80 et 443) et d'un reverse proxy.
Mon reverse proxy me permet de :
- renvoyer vers le port 80 de la VM Let'sEncrypt les requêtes pour créer ou renouveler un certificat (comme ça, pas besoin de couper le service web)
- renvoyer selon le nom de domaine vers telle machine en changeant éventuellement de ports
Sur la VM qui gère les certificats, c'est pareil, il y a un reverse proxy qui va renvoyer vers les VM/ports selon le nom de domaine.
Pound c'est simple, très simple, mais à un moment tu vas peut être préférer utiliser Nginx ou Haproxy.
Tu peux tester avec pound si tu veux, c'est très simple à mettre en place.
Pour tes ports 8080 et 8443, à toi d'écrire tes règles NAT pour envoyer vers tes VM/port what ever. Mais pour créer ou renouveller tes certificats, automatiquement, il faut passer par le port 80. mais ce n'est pas un problème, puisque la requête est identifiable, et donc tu va pouvoir la transférer comme tu voudras.
Pourquoi bloquer la publicité et les traqueurs : https://greboca.com/Pourquoi-bloquer-la-publicite-et-les-traqueurs.html