Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web Application Firewall - HTTPS / HTTP

Hallo liebes Forum,

Folgendes Problem stellt sich mir bei der Einrichtung der WAF. 
Ich möchte die Website eines internen Programmes nach außen freigeben. Der Entwickler der Software stellt allerdings keine Möglichkeit für HTTPS bereit. Ein Zugang ist lediglich über ganz normales HTTP möglich. Warum konnte er mir selbst nicht so genau erklären. [8-)]

VPN-Verbindungen sollen vorerst nicht an alle Benutzer verteilt werden. 

Ich habe nun ein bisschen mit der WAF herum experimentiert und es jetzt hinbekommen das meine Website über Port 80 an der Sophos bereitgestellt wird. Soweit so gut. [:)]

Mein Gedanke war jetzt allerdings das ich an der Sophos einen virtuellen HTTPS-Server bereitstelle der mir aber den Verkehr intern an Port 80 weitergibt.
Ich kann aber soviel probieren wie ich will aber die Sophos meldet mir ständig den Fehler:
Hostname in HTTP request (215.*.*.*) does not match the server name (*.*.*.*)


Dieser Fehler ist mir auch schon beim bereitstellen über Port 80 erschienen, hier konnte ich ihn jedoch mit einem Beitrag aus diesem Forum beheben 
If you also want to be able to reach the web server via a numeric IP, then you must include that in the 'Domains' list of the Virtual Server.


Sobald ich aber HTTPS auswähle habe ich nicht mehr die Möglichkeit "Domains" anzugeben und die Sophos weigert sich die Website anzuzeigen. Habe ich hier generell einen Denkfehler und das switchen zwischen HTTPS und HTTP ist nicht möglich oder was mache ich falsch? 

Auf der eigentlichen Website bringt er mir dann nur ein "403 Forbidden to access "/" "

Viele Grüße und Danke im Voraus


This thread was automatically locked due to age.
Parents
  • Hallo,

    ich stelle mir die Frage wie der virtuelle Webserver den Echten Webserver unter HTTPS finden soll, wenn es doch gar keinen gibt.

    Wie sieht denn dein echter Webserver aus?
    Einenen DNS-Host hast du angegeben?

    Gruß Tobias
Reply
  • Hallo,

    ich stelle mir die Frage wie der virtuelle Webserver den Echten Webserver unter HTTPS finden soll, wenn es doch gar keinen gibt.

    Wie sieht denn dein echter Webserver aus?
    Einenen DNS-Host hast du angegeben?

    Gruß Tobias
Children
  • Hi Tobbi,

    Momentan habe ich jetzt den Stand (der auch funktioniert): 

    mein echter Webserver -> HTTP / Port 8080
    mein virtueller Webserver -> HTTP / angelegt auf Port 80

    Ich rufe im Internet eine Adresse auf, diese wird umgeleitet auf meine öffentliche IP-Adresse dann lande ich auf meiner Website.

    Meine Idee war eigentlich:

    mein echter Webserver -> HTTP / Port 8080
    mein virtueller Webserver -> HTTPS / angelegt Port 444

    Wenn ich nun letzteres einrichte habe ich nicht mehr die Möglichkeit "Domains" im virtuellen Webserver einzurichten. Diese werden ja jetzt über das Zertifikat abgehandelt. Jetzt habe ich einfach ein neues Zertifikat auf meine öffentliche IP-Adresse angelegt und siehe da es funktioniert. Es kommt nicht mehr die besagte Fehlermeldung "403 Forbidden TTP request (21*.***.***.***) does not match the server name". 

    Ich hatte vorher nur besagte Internet-Adresse z.B. meinprogramm.firma.de als eigenes Zertifikat hinterlegt. Deswegen hat Sophos dann den Zugang blockiert weil meinprogramm.firma.de ungleich meiner öffentlichen IP-Adresse ist. 

    Wie kann ich dem vorbeugen? Ein Zertifikat auf Internet-Adresse und IP ausstellen? Oder liegt das vielleicht an der Weiterleitung von meiner Internetadresse? [:S]

    Anbei nochmal Fotos mit HTTP Einstellung und HTTPS.
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?