Если кому то понадобится...
переадресация разных доменов на разные SSTP сервера. собственно веб сервер сюда добавляется по той же логике.
сертификаты Haproxy не потребовались, тут они только на SSTP стоят
При https - будет нужен
option forwardfor
option http-server-close
#######################
frontend sstp
mode tcp
option tcplog
bind *:443
#crt /etc/haproxy/aa.pem
tcp-request inspect-delay 5s
tcp-request content accept if { req.ssl_hello_type 1 }
acl is_aa.site.ru req_ssl_sni -i aa.site.ru
acl is_ab.site.ru req_ssl_sni -i ab.site.ru
use_backend aa.site.ru if is_aa.site.ru
use_backend ab.site.ru if is_ab.site.ru
# use_backend www-backend if { req_ssl_sni -m found }
# default_backend sstp
#
backend aa.site.ru
mode tcp
#option ssl-hello-chk
server vpn-local 1.1.1.1:443 check fall 3 rise 2
backend ab.site.ru
mode tcp
#option ssl-hello-chk
server vpn-local1 2.2.2.2:443 check fall 3 rise 2