Yunohost derrière HAProxy en modifiant le port HTTPS

Bonjour,

Mon YunoHost est situé derrière un Firewall comprenant un reverse proxy HAProxy. J’ai porté les certificats des sites hébergés sur le Firewall (Let’s Encrypt) et je souhaite accéder aux serveurs internes (dont YunoHost) sur un port HTTP dédié.

Je ne suis pas certain que ce soit la meilleure solution, mais je ne veux pas utiliser YunoHost en frontal directement, d’autant que j’ai d’autres serveurs sur le réseau.

Mon problème actuel est que j’essaie désespéremment de modifier le port 443 de l’admin YunoHost (avant de modifier les apps), mais cela ne fonctionne pas. Je n’ai pas de message d’erreur.

J’ai juste modifié le port 443 vers 1443. Quelqu’un saurait comment sortir de ce bourbier, svp ?

En vous remerciant d’avance,

Sébastien.

server {
     listen 1443 ssl http2 default_server;
     listen [::]:1443 ssl http2 default_server;
     include /etc/nginx/conf.d/security.conf.inc;

     ssl_certificate /etc/yunohost/certs/yunohost.org/crt.pem;
     ssl_certificate_key /etc/yunohost/certs/yunohost.org/key.pem;

     more_set_headers "Strict-Transport-Security : max-age=63072000; includeSubDomains; preload";
     more_set_headers "Referrer-Policy : 'same-origin'";

As tu ouvert le port 1443 sur le parefeu du YunoHost ?

Si tu fais ça il faudrait aussi vérifier les règles fail2ban, car la tu désactives peut être la protection sur les apps qui ont ajoutés des règles fail2ban et sur l’admin .

Tu utilises le SNI sur ton HAproxy pour rediriger les flux HTTPS vers le serveurs de destination ?