> Про внутренний и внешний Reverse Proxy понятно, но речь идет о том, что внутри домен приватный, а > снаружи публичный. Соответственно внутренне и внешнее имена не совпадают Ну, я так не делал, у меня одинаковые. Но, думается, что в вашем случае для всех элементов (и aads в том числе) надо прописывать frontend fqdn с публичным доменом (сами frontend fqdn могут быть, как одинаковыми, так и индивидуальными для каждого серdиса, но резолвится они должны в нужные вам ip адреса внешних интерфейсов SBC), и сертификат для B1 выписывать на этот/эти frontend fqdn. |