Certbot-auto ohne offenen Port 80 / Problem mit tls-sni-01 Option

Lieber Wilfried,

ich grübele gerade darüber, wie Du Deine VM portmäßig angeschlossen hast: Offenbar betreibst Du alles virtualisiert und hast somit den Linuxmuster.net-Server auf den Ports 242 (Schulkonsole), den Ipfire auf 444 (auch virtualisiert) und dann eben die VM für die Nextcloud mit eigenem apache.
Wenn das so ist, hast Du die Ports gemappt: Zumindest den https-Port 443 der Nextcloud / Apache müsste bereits durchgeleitet / gemappt sein auf ROT, also am IpFire vorbei. Diese “Weiterleitung” müsste man auch für den Port 80 einrichten: Also, die Nextloud-VM Port 80 auf das rote Netzwerk legen (meinem Verständnis nach !). Ferner muss bei mir - ich bin nicht an einem Belwü, sondern an einem handelsüblichen Speedport-Router - dort der Port 80 ebenfalls freigeschaltet sein und auf “Rot” zeigen…

L.G.
Christoph Gü

P.S. Teste das von außen mit nmap !