Die automatische Erneuerung des Lets Encrypt-Zertifikates am DEFENDO schlägt fehl, weil das erweiterte Routing über die falsche Netzwerkschnittstelle läuft.

Die Situation

Am DEFENDO gibt es zwei Internetverbindungen:

adsl0 eine langsame Leitung mit einer statischen IP-Adresse, die als Standardgateway dient.
eth3 eine schnelle Leitung, die nur zum Surfen benutzt wird.

01 alle Schnittstellen

Auf der schnellen Schnittstelle (in unserem Fall eth3) ist ein erweitertes Routing definiert, dass das Surfen über diese Schnittstelle regelt:

02 eth3 Routing

Das Problem

Die automatische Erneuerung des Let's Encrypt-Zertifikates am DEFENDO schlägt fehl, weil diese nunmal via HTTPS über die schnelle Leitung geht, die aber nicht zum Name bzw. der IP-Adresse passt.

Die Lösung

Erzwingen sie das Routing der Anfragen an die Let's Encrypt Server am DEFENDO über die andere Leitung (in unserem Fall die adsl0):

  • Legen Sie unter Definitionen / IP-Objekte zwei DNS-Objekte mit folgenden Namen an

acme-staging.api.letsencrypt.org
acme-v01.api.letsencrypt.org

  • Legen Sie eine Gruppe an (der Name kann hier frei gewählt werden, in unserem Beispiel "lets-encrypt-server") und packen Sie die beiden obigen DNS-Objekte als Mitglieder in diese Gruppe.

03 IP Objekte

  • Legen Sie unter Netzwerk / Schnittstellen / adsl0 unter dem Tab Routing folgende Regeln an:

04 adsl0 LetsEncrypt Routing

Damit sollte die Zertifikats-Erneuerung dann wieder funktionieren!

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell für den Betrieb der Seite, während andere uns helfen, diese Website und die Nutzererfahrung zu verbessern (Tracking Cookies). Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.