Ja, A Records für eine oder mehrere Subdomains einer normalen Domain ist wohl der Standard. Das geht auch mit privaten IPs (natürlich dann nur im Intranet). Wenn der DNS Server der Domain mit Let's Encrypt DNS Auth arbeiten kann, kann der Reverse Proxy auch SSL im Intranet machen (alternativ wären Port 80 und 443 des Hosts (für den Reverse Proxy) auch im Internet verfügbar. Aber das willst Du ja hier sicher nicht.
SSL nicht verwenden kannst Du im vorliegenden Fall vermutlich machen. Aber so viel mehr Aufwand ists auch nicht. Und Du hast halt dann https://intranet.meinedomain.de als saubere Adresse.
SSL nicht verwenden kannst Du im vorliegenden Fall vermutlich machen. Aber so viel mehr Aufwand ists auch nicht. Und Du hast halt dann https://intranet.meinedomain.de als saubere Adresse.