diff --git a/net/haproxy/src/opnsense/mvc/app/models/OPNsense/HAProxy/HAProxy.xml b/net/haproxy/src/opnsense/mvc/app/models/OPNsense/HAProxy/HAProxy.xml index e58f30271..cd504b932 100644 --- a/net/haproxy/src/opnsense/mvc/app/models/OPNsense/HAProxy/HAProxy.xml +++ b/net/haproxy/src/opnsense/mvc/app/models/OPNsense/HAProxy/HAProxy.xml @@ -797,6 +797,7 @@ Path regex Path contains URL parameter contains + SSL/TLS connection established SSL Client certificate verify error result SSL Client certificate is valid SSL Client issued by CA common-name diff --git a/net/haproxy/src/opnsense/service/templates/OPNsense/HAProxy/haproxy.conf b/net/haproxy/src/opnsense/service/templates/OPNsense/HAProxy/haproxy.conf index fa69fda53..1a111cd26 100644 --- a/net/haproxy/src/opnsense/service/templates/OPNsense/HAProxy/haproxy.conf +++ b/net/haproxy/src/opnsense/service/templates/OPNsense/HAProxy/haproxy.conf @@ -155,6 +155,8 @@ {% set acl_enabled = '0' %} # ERROR: missing parameters {% endif %} +{% elif acl_data.expression == 'ssl_fc' %} +{% do acl_options.append('ssl_fc') %} {% elif acl_data.expression == 'source_ip' %} {% if acl_data.value|default("") != "" %} {% do acl_options.append('src ' ~ acl_data.value) %}