This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

WAS---Auch ohne NAT?

Hallo,

würde die Web Application Security auch Server schützen die "hinter" einer ASG aber ohne NAT arbeiten? Dieses Szenario hat auch jeder Hoster der die Rechner in seinem Netz durch eine ASG schützen möchte.

Grüße
Timm


This thread was automatically locked due to age.
  • Hallo,

    naja ein Hoster verwendet doch i.d. Regel seine IP-Adressen um Dienste anzubieten. Es macht aus meiner Sicht keinen Sinn alle Domains die dort gehostet werden auf eine IP im DNS zu setzen. Ich für ich möchte nicht alle dienst und Domains auf die 85.126.71.2 setzen, wenn ich ein /24 Netz habe.

    Grüße
    Timm
  • Es soll ja auch nur www. Bzw port 80 und 443 auf die sag ip.

    Aber ich gebe dir recht, ein Inline Waf wäre schön.

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

  • Hi,

    ja ich habe es so gemacht wie viele Provider, nämlich in Verbindung mit einem Link-Netz. Das eigentliche Netz bzw. AS fängt dann am LAN-Interface an.
    Am WAN-Interface hängt lediglich das Netz welches mir der Provider zuteilt um routen zu können. Natürlich hätte ich auch 91.118.53.0/30 als Link-Netz nehmen können sodaß dieses dann am WAN hängt, allerdings ändert es nichts an der Sache selbst.
    Unter feature.astaro.com habe ich unter der Bezeichnung "Transparent Web Application Security" ein Request erstellt, villeicht möchtest Du ja darauf Voten.

    Grüße und Danke
    Timm