This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Reverse Proxy - Web Application Firewall

Hi,

I'm trying the web application firewall and get a strange problem :
when I try to access to my site without HTML Rewriting, all the é, è, ... are not print on the screen. When I enable the HTML Rewriting, all the é, è, à are print on the screen but the size of the police is change.
Can you help me to solve this ?

I join  2 picture in order show the problem :
Without HTML Rewriting : 


With HTML Rewriting : 


    Regards,


This thread was automatically locked due to age.
Parents
  • You can email me by clicking on my name beside my avatar.  I looked at your site, but you have rewriting configured now.  Do you have an available IP that you could DNAT to the site so I could look at it without the reverse proxy?

    Cheers - Bob
Reply
  • You can email me by clicking on my name beside my avatar.  I looked at your site, but you have rewriting configured now.  Do you have an available IP that you could DNAT to the site so I could look at it without the reverse proxy?

    Cheers - Bob
Children
  • Hi Bob ,

    I am Trying to help a friend to configure its mail server web access.
    He use Mdaemon as mail server ( Crazy but thats him )
    I did not exactly understood how to configure the WAF mudule.
    So lets say the external dns name is mailserver.mail.org with ip 212.54.25.37 ( Just an IP I invented now )
    Its internal mail server dns internalmail.mail.org 10.7.1.5.
    He uses HTTPS.
    Can you explane how to configure that ?

    It will be great help.

    TNX

  • He use Mdaemon as mail server ( Crazy but thats him )

    I know I am completely off topic, but why your critics about MDaemon? I think it is a good mail server
  • I am fairly new to Astaro and have not had a whole lot of trouble getting it setup. I do have some questions in regards to the web application security setup. I created my virtual domain and passed the host headers since I am hosting multiple websites on a single WIN2003R2 server. I have HTML rewritter enabled and created my real web server and used the Advanced security profile.

    My big question is do I need to forward http ports to my webserver if I am using the WAP feature. I was reading on Asator documentation somewhere that this acts as a reverse proxy that does not allow direct access to your web server from the Internet, which in logic I would look at this kind of like a SMTP proxy which catchs all incoming e-mail filters it and then redirects it to the internal mail server.

    Why I am confused is unlike the SMTP proxy feature that does not require you to forward ports to your mail server it appears that the WAP for web services does. Is this correct or not? And what would you recommend to test this feature to see if indeed it is protecting the webserver?

    I am currently testing Astaro V8.0.0.2 Home. So far this seems to be a very stable platform as I have been reading, but in my opinion it is not an Untangle Killer which I am currently running in transparent mode behind Astaro. Call me paranoid but you can't go wrong with both systems protecting your network.

    Thanks for any help on this topic.