This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL / HTTPS proxy

Hallo,

wir haben uns hier in der Firma eine ASTARO Firewall angeschafft (es ist Version 7.5) und sind jetzt dabei diese zu testen.
Dabei kommen ich mit den SSL Verbindungen nicht weiter. Das SSL Zertifikat von uns ist bereits in die Firewall geladen worden, jedoch kann ich keine HTTPS verbindungen aufbauen.

Bisher war die Option Transparent aktiviert, mit der aber (laut Anleitung) nur Port 80 geht, richtig? 
Daher habe ich auf Standard umgestellt, sodass ich den Proxy im Browser eintragen muss, damit kann ich auch auf alle HTTPS Seiten zugreiben, beispielsweise von der Commerzbank. Allerdings kann ich unsere eigenen Seiten darüber nicht erreichen, dann erscheint eine Fehlermeldung das das Zertifikat nicht geladen werden konnte. Bei externen seiten Klappt es allerdings wunderbar.
Da wir einige server haben, die SSL verbindungen benötigen, wäre es für mich einfacher wenn man es irgendwie transparent lösen könnte. Allerdings bin ich noch nicht so durch das system durchgestiegen, da unsere jetztige symantec doch etwas anders tickt [[:D]]

Wenn ich den HTTPS Proxy als Standard einrichte, muss ich doch für jeden server den proxy eintragen, oder kann ich auch eine ausnahme für die server erstellen, die sozusagen den Proxy umgeht?

Sorry, bin blutiger ASTARO anfänger [[:D]]

Grüße
PeterMiller


This thread was automatically locked due to age.
Parents
  • srcip="208.50.223.240" dstip="192.168.30.100" [...] srcport="80" dstport="46624"

    208.50.223.240 versucht, auf eine Bitte von 192.168.30.100 zu antworten, aber die Astaro erkennt die Antwort nicht als ein eingeladenes Paket.  Vielleicht fehlt's eine masq Regel?

    srcip="192.168.2.173" dstip="62.153.105.39" [...] dstport="443"

    Da brauchst Du eine Paketfilterregel und eine masq Regel:

    'Network Security >> Packet Filter': Internal (Network) -> HTTPS -> Internet : Allow

    'Network Security >> NAT' 'Msquerading': Internal (Network) -> External


    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • also scheinbar ist es jetzt funktionsfähig. eine abschließende aussage kann ich jedoch noch nicht vornehmen, da die ASTARO noch hinter der Produktivfirewall hängt und diese SSL anfragen der ASTARO auf das interne Netzwerk verbietet. Ansonsten funktionieren alle SSL verbindungen wie gewünscht.

    Besten dank für die Hilfe!
Reply
  • also scheinbar ist es jetzt funktionsfähig. eine abschließende aussage kann ich jedoch noch nicht vornehmen, da die ASTARO noch hinter der Produktivfirewall hängt und diese SSL anfragen der ASTARO auf das interne Netzwerk verbietet. Ansonsten funktionieren alle SSL verbindungen wie gewünscht.

    Besten dank für die Hilfe!
Children
No Data