This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL / HTTPS proxy

Hallo,

wir haben uns hier in der Firma eine ASTARO Firewall angeschafft (es ist Version 7.5) und sind jetzt dabei diese zu testen.
Dabei kommen ich mit den SSL Verbindungen nicht weiter. Das SSL Zertifikat von uns ist bereits in die Firewall geladen worden, jedoch kann ich keine HTTPS verbindungen aufbauen.

Bisher war die Option Transparent aktiviert, mit der aber (laut Anleitung) nur Port 80 geht, richtig? 
Daher habe ich auf Standard umgestellt, sodass ich den Proxy im Browser eintragen muss, damit kann ich auch auf alle HTTPS Seiten zugreiben, beispielsweise von der Commerzbank. Allerdings kann ich unsere eigenen Seiten darüber nicht erreichen, dann erscheint eine Fehlermeldung das das Zertifikat nicht geladen werden konnte. Bei externen seiten Klappt es allerdings wunderbar.
Da wir einige server haben, die SSL verbindungen benötigen, wäre es für mich einfacher wenn man es irgendwie transparent lösen könnte. Allerdings bin ich noch nicht so durch das system durchgestiegen, da unsere jetztige symantec doch etwas anders tickt [[:D]]

Wenn ich den HTTPS Proxy als Standard einrichte, muss ich doch für jeden server den proxy eintragen, oder kann ich auch eine ausnahme für die server erstellen, die sozusagen den Proxy umgeht?

Sorry, bin blutiger ASTARO anfänger [[:D]]

Grüße
PeterMiller


This thread was automatically locked due to age.
Parents
  • a) wenn Du den transparenten Modus nutzt, greift das auch für Port 443.

    ... wenn 'Scan HTTPS (SSL) Traffic' aktiviert ist... [;)]

    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • a) wenn Du den transparenten Modus nutzt, greift das auch für Port 443.

    ... wenn 'Scan HTTPS (SSL) Traffic' aktiviert ist... [;)]

    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • ... wenn 'Scan HTTPS (SSL) Traffic' aktiviert ist... [;)]

    MfG - Bob


    wie läuft die Verbindung ab, wenn ich SSL Scanning bei Transparent aus lasse, ist dann gar kein SSL möglich, oder läuft es dann am Proxy vorbei?

    Ich muss mich erst noch was in die ASTARO reinarbeiten, da ich es erst seit 3 Tagen dran ist, und der chef (mit dem wissen über den Support-kontakt) erstmal im Urlaub ist. 
    Scheinbar gibt es auch ein DNS Problem, muss ich in den Paketfilterregeln ausgehende DNS anfragen zulassen, oder werden diese Regeln automatisch hinzugefügt wenn ich DNS Forwarder eingetragen habe?