• # reverse proxy

    Posté par . En réponse au message Questions Cloudflare+pfsense+proxmox. Évalué à 2.

    Donc les questions:
    - est-ce que je peux créer un autre sous domaine pointant vers la même ip et le router vers le cloud nextcloud ( https://cloud.xxx.be) ?
    - si oui comment attribuer un certificat sur cette adresse avec un renouvellement automatique ?

    si tu n'as que la VM cloud à proposer,
    tu peux faire juste une redirection de port sur le firewall, port 80 et 443 => IP interne de la VM cloud.

    mais sinon c'est exactement le but du reverse proxy (haproxy, ngnix...)

    tu le configures sur ton pfsense,
    il reçoit ton client sur l'ip publique port 80 et 443 en mode TCP et avec le SNI, pour le domaine cloud.xxxx.be, il renvoie le flux vers ton IP interne de ta VM cloud.

    et hop,
    tu gères ton letsencrypt sur la VM finale