Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos XG User Portal WAF

Hallo zusammen, 

ich habe eine Frage die ich trotz intensiver Recherche nicht für mich beantworten kann.

Ziel ist es das Userportal auf Port 443 verfügbar zu machen. 

Da ich allerdings WAF nutze, und dieser auf Port 443 mithört muss ich für das Userportal einen "Exoten- Port" z.B. 2443 wählen.

Die ist ungünstig da es sich um keinen Standardport handelt und dieser von vielen Firewalls geblockt wird.

Daher würde ich das Userportal gerne als Webserver über WAF aufrufen...

Leider funktioniert das mit der üblichen WAF - Konfiguration nicht !

Könnte mir hier jemand weiter helfen ? 

Grüße

Christian

Ps.: Das Userportal ist über WAN und Sonderport aufrufbar .... Also hier gibt es keine Probleme. 



This thread was automatically locked due to age.
  • Hello,

    Sophos XG WAF can't communicate directly to the User Portal, but if you have a Web Server capable of Reverse Proxy, you could use It as a "middle man" between the WAF and the User Portal. (This indeed does work.)

    The connection would be simple. Sophos XG WAF => NGINX => User Portal.

    The issue here is, you will now have another server to take care of, and another point of failure that can happen on your environment.

    If you need, I can give a example of a NGINX configuration for this process, and a example for the WAF configuration too.

    Thanks!

  • Hallo Prism,

    vielen Dank für die schnelle Antwort.

    Ich habe den Reverse Proxy von Synologa genutzt um das so umzusetzen.

    Ist bei Sophos ein Update geplant welches die unterstützung von WAF zulässt ?

    Sehr schade, dass das nicht funktioniert !

    Grüße

    Christian

    Ps.: Sory wegen des anderen Accounts aber ich habe den Standort gewechselt...

  • Here's hoping that with SFOS v18.5/19 that the User Portal and Admin Portal gets put behind WAF like it should have been in the first place.