This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL / HTTPS proxy

Hallo,

wir haben uns hier in der Firma eine ASTARO Firewall angeschafft (es ist Version 7.5) und sind jetzt dabei diese zu testen.
Dabei kommen ich mit den SSL Verbindungen nicht weiter. Das SSL Zertifikat von uns ist bereits in die Firewall geladen worden, jedoch kann ich keine HTTPS verbindungen aufbauen.

Bisher war die Option Transparent aktiviert, mit der aber (laut Anleitung) nur Port 80 geht, richtig? 
Daher habe ich auf Standard umgestellt, sodass ich den Proxy im Browser eintragen muss, damit kann ich auch auf alle HTTPS Seiten zugreiben, beispielsweise von der Commerzbank. Allerdings kann ich unsere eigenen Seiten darüber nicht erreichen, dann erscheint eine Fehlermeldung das das Zertifikat nicht geladen werden konnte. Bei externen seiten Klappt es allerdings wunderbar.
Da wir einige server haben, die SSL verbindungen benötigen, wäre es für mich einfacher wenn man es irgendwie transparent lösen könnte. Allerdings bin ich noch nicht so durch das system durchgestiegen, da unsere jetztige symantec doch etwas anders tickt [[:D]]

Wenn ich den HTTPS Proxy als Standard einrichte, muss ich doch für jeden server den proxy eintragen, oder kann ich auch eine ausnahme für die server erstellen, die sozusagen den Proxy umgeht?

Sorry, bin blutiger ASTARO anfänger [[:D]]

Grüße
PeterMiller


This thread was automatically locked due to age.
Parents
  • wie läuft die Verbindung ab, wenn ich SSL Scanning bei Transparent aus lasse,

    Die läuft via Paketfilterregel oder wird blockiert.  Gibt's in der Paketfilterdatei irgendetwas unerwartet?

    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • also in den logs finde ich den eintrag

    2010:07:23-13:26:14 Astaro httpd[19978]: [error] [client 127.0.0.1] access to /var/webadmin/ failed, reason: SSL connection required


    etwas merkwürdig, kennt jemand die Bedeutung?

    Außerdem werden immer pakete nach der regel 60001 und 60002 gedropped. Ich habe allerdings noch nicht die gefunden, wo ich sehen kann, welche Regel welche nummer hat.

    Hier die Paketfilter findet ihr im Anhang.

    EDIT: Wenn ich unter HTTPS Proxy die Methode Standard nehme, kann ich alle SSL seiten besuchen, außer die unserer Firma. Ich muss zwar bei jedem Client einen Proxy eintragen (bzw. man kann die einstellungen ja auch verteilen), aber das ist ja halb so wild.
    Wenn ich jedoch unsere eigenen Services aufrufe, kommt die Fehlermeldung: "Error message:  Unable to get peer certificate". Ich habe schon etwas danach gegoogelt, scheinbar ist es ein vertrauensproblem. Jedoch ist mir noch unklar wieso es nur bei unseren Zerfifikaten nicht geht, da diese auch von Zertifizierungsanbietern stammen.
    packetfilter.zip
Reply
  • also in den logs finde ich den eintrag

    2010:07:23-13:26:14 Astaro httpd[19978]: [error] [client 127.0.0.1] access to /var/webadmin/ failed, reason: SSL connection required


    etwas merkwürdig, kennt jemand die Bedeutung?

    Außerdem werden immer pakete nach der regel 60001 und 60002 gedropped. Ich habe allerdings noch nicht die gefunden, wo ich sehen kann, welche Regel welche nummer hat.

    Hier die Paketfilter findet ihr im Anhang.

    EDIT: Wenn ich unter HTTPS Proxy die Methode Standard nehme, kann ich alle SSL seiten besuchen, außer die unserer Firma. Ich muss zwar bei jedem Client einen Proxy eintragen (bzw. man kann die einstellungen ja auch verteilen), aber das ist ja halb so wild.
    Wenn ich jedoch unsere eigenen Services aufrufe, kommt die Fehlermeldung: "Error message:  Unable to get peer certificate". Ich habe schon etwas danach gegoogelt, scheinbar ist es ein vertrauensproblem. Jedoch ist mir noch unklar wieso es nur bei unseren Zerfifikaten nicht geht, da diese auch von Zertifizierungsanbietern stammen.
    packetfilter.zip
Children
No Data