Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web Application Firewall - HTTPS / HTTP

Hallo liebes Forum,

Folgendes Problem stellt sich mir bei der Einrichtung der WAF. 
Ich möchte die Website eines internen Programmes nach außen freigeben. Der Entwickler der Software stellt allerdings keine Möglichkeit für HTTPS bereit. Ein Zugang ist lediglich über ganz normales HTTP möglich. Warum konnte er mir selbst nicht so genau erklären. [8-)]

VPN-Verbindungen sollen vorerst nicht an alle Benutzer verteilt werden. 

Ich habe nun ein bisschen mit der WAF herum experimentiert und es jetzt hinbekommen das meine Website über Port 80 an der Sophos bereitgestellt wird. Soweit so gut. [:)]

Mein Gedanke war jetzt allerdings das ich an der Sophos einen virtuellen HTTPS-Server bereitstelle der mir aber den Verkehr intern an Port 80 weitergibt.
Ich kann aber soviel probieren wie ich will aber die Sophos meldet mir ständig den Fehler:
Hostname in HTTP request (215.*.*.*) does not match the server name (*.*.*.*)


Dieser Fehler ist mir auch schon beim bereitstellen über Port 80 erschienen, hier konnte ich ihn jedoch mit einem Beitrag aus diesem Forum beheben 
If you also want to be able to reach the web server via a numeric IP, then you must include that in the 'Domains' list of the Virtual Server.


Sobald ich aber HTTPS auswähle habe ich nicht mehr die Möglichkeit "Domains" anzugeben und die Sophos weigert sich die Website anzuzeigen. Habe ich hier generell einen Denkfehler und das switchen zwischen HTTPS und HTTP ist nicht möglich oder was mache ich falsch? 

Auf der eigentlichen Website bringt er mir dann nur ein "403 Forbidden to access "/" "

Viele Grüße und Danke im Voraus


This thread was automatically locked due to age.
  • Hallo ewadie,

    Ja so stelle ich mir das vor. Werde ich mal ausprobieren und mich nochmal melden. :-) 
    Danke schon mal!
  • Schönen Guten Morgen,

    also ich habe:

    1. eine Subdomain woscht.firma.de angelegt
    2. den DNS Eintrag bei 1und1 auf die SDSL-IP meiner Sophos umgelegt
    3. Ein Zertifikat für www.woscht.firma.de an der Sophos erstellt und dem Virtuellen Webserver hinzugefügt
    4. Den Port 448 genommen und HTTPS eingestellt.

    Gebe ich jetzt im Browser https://www.woscht.firma.de:448 lande ich da wo ich hin will [H]

    ABER:

    1.
    sobald ich das "www" nicht eingebe beschwert sich die WAF nun wieder das 
     Hostname in HTTP request (woscht.firma.de) does not match the server name (www.woscht.firma.de


    Wie kann ich das noch beheben? Im DNS-Host Eintrag der Sophos habe ich schon den zusätzlichen Hostnamen ohne "www" eingegeben. Leider ohne Erfolg. Auch habe ich schon das Zertifikat nur auf woscht.firma.de angelegt, dann kann ich die Website nicht über "www" aufrufen...
    Benötige ich hier ein Zertifikat das auf beide ausgelegt ist? oder kann ich das mit einem "*" abhandeln?

    EDIT:
    Schön wenn man sich die Lösung selbst schon hinschreibt.... [8-)] 

    Habe ein Zertifikat mit " *worscht.firma.de " angelegt und dann konnte ich wieder beliebige Domains im Virtuellen Webserver hinzufügen. Sprich dann woscht.firma.de und www.woscht.firma.de Siehe da es funktioniert [:D]
    Jetzt bleibt nur noch die Umleitung von HTTP auf HTTPs die nicht funkioniert.

    2.
    Wenn ich die Seite ohne "https://" aufrufe findet leider keine Weiterleitung auf die HTTPS Seite statt. Obwohl der Haken eigentlich gesetzt ist.

    Bad Request

    Your browser sent a request that this server could not understand.
    Reason: You're speaking plain HTTP to an SSL-enabled server port.
    Instead use the HTTPS scheme to access this URL, please.


    Anbei nochmal meine aktuelle Konfig, wichtig sind momentan nur die Server mit "woscht".

    Wenn ihr noch nen Tipp für die letzten zwei Fehler habt wäre das Super! [:)]
  • Die Umleitung gibt an das ein Zugriff von Port 80 auf Port 443 umgeleitet wird. Wenn du einen anderen Port verwendest funktioniert das nicht. Hast du die Möglichkeit die Regel auf den Standardport 443 zu ändern.

    vg
    mod
  • Ah ok daran hängt es. [;)]

    Habe das Benutzerportal auf einen anderen Port umgehängt und dann den Standard Port (443) verwendet. 

    Alles läuft jetzt einwandfrei so wie es soll. [H]
    Vielen Dank für die Hilfe von allen!
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?