Есть mikrotik rb2011. На нём рабочий SSTP-сервер на стандартном порту 443. В локальной сети за микротиком стоит "сервер", на котором в докер-контейнере работает реверс-прокси Caddy. После проброса портов перестаёт работать SSTP-сервер, поскольку Caddy не обрабатывает трафик. Примитивная попытка добавить к конфиг следующие строки:
sstp.domain.ru {
reverse_proxy 192.168.68.100:443
}
Ожидаемо не работает. 192.168.69.100 - адрес микротика.
Есть сомнения, что Caddy вообще может решить эту задачу. Пробовал на микротике для проброса портов использовать параметр TLS host (подсказка DeepSeek), но не помогло. В идеале надо чтобы микротик понимал, что SSTP-соединение не надо отправлять на сервер, остальной трафик, который не SSTP, отправлять на сервер с Caddy в контейнере. Или хотя бы чтобы реверс-прокси решал зэту задачу.