This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Userportal Umleitung

Guten Morgen, 

bei einem unserer Kunden ist das Userportal auf den Port 443 gelegt. Es ist nun aber gewünscht, dass wenn das Userportal auf Port 80 angesprochen wird, dass eine Art Redirect auf Port 443 erfolg. 

Also Aufruf im Browser http://name.der.utm --Umleitung --> https://name.der.utm

Auf Port 80 liegt ja nun kein Dienst auf der UTM und die UTM ist ja nun auch kein Webserver. Eine NAT Regel wird hier meiner Meinung nach auch nicht funktionieren.

Hat jemand eine Idee wie es dennoch irgendwie umzusetzen ist?
Ich denke nicht dass das überhaupt funktionieren kann. 

Aber wie immer  ist es gewollt und soll umgesetzt werden, mit der Aussage: Bei anderen Seiten habe ich das schon gesehen... also muss es gehen!!!

Liebe Grüße
T.


This thread was automatically locked due to age.
Parents Reply Children
  • Es ist schon schlimm, wenn sich eine Fülle Klügsch...denker zusammentut und dann noch die Kunden veräppelt.

    Geht mal auf http://google.de
    Merkt ihr was?

    Warum würde sich ein Kunde Redirect wünschen?
    Ganz einfach: seine Anwender tippen im Browser vpn.firmenname.de
    Und schauen in die Röhre. Weil https:// vergessen. Das merken aber die wenigste.
    Was der Kunde wünscht, ist s://vpn.firmenname.de/"> auf dem Port 80.

    Wenn der Dienstleister aber keine Ahnung hat, dann fängt er an über "Sicherheit" zu reden.

    Das schlimmste ist, dass solche "Dienstleister" noch bezahlt werden [:O] ...

    Lösung: Stand heute unterstützt Astaro sowas nicht out of the box, es muss ein virtueller Server eingerichtet werden, der auf einen reelen mit der besagten index.html Datei mit meta-redirect zeigt.
  • Es ist schon schlimm, wenn sich eine Fülle Klügsch...denker zusammentut und dann noch die Kunden veräppelt.

    Geht mal auf Google
    Merkt ihr was?

    Warum würde sich ein Kunde Redirect wünschen?
    Ganz einfach: seine Anwender tippen im Browser vpn.firmenname.de
    Und schauen in die Röhre. Weil https:// vergessen. Das merken aber die wenigste.
    Was der Kunde wünscht, ist s://vpn.firmenname.de/"> auf dem Port 80.

    Wenn der Dienstleister aber keine Ahnung hat, dann fängt er an über "Sicherheit" zu reden.

    Das schlimmste ist, dass solche "Dienstleister" noch bezahlt werden [:O] ...

    Lösung: Stand heute unterstützt Astaro sowas nicht out of the box, es muss ein virtueller Server eingerichtet werden, der auf einen reelen mit der besagten index.html Datei mit meta-redirect zeigt.


    Wie gesagt, es geht hier um eigene Dienste.
    Wenn die WAF eine Seite schützt geht der Redirect, dafür ist diese Funktion auch gedacht und somit passiert dasselbe, wie in deinem google Beispiel.
    Wenn Portale oder eigene Dienste wie VPN geschützt werden soll... dann braucht man eine andere Lösung, denn gibt es hier ein Problem, sägt man sich den Ast ab!

    Dann muss man halt ne Anleitung schreiben.
    Falls das aber nicht professionell genug sein sollte, dann kann man da auch noch eine F5 davor setzten, die kann außer fliegen fast alles. Achja, das will dann eine Kunde nicht bezahlten und schreibt Anleitungen, damit auch die Mitarbeiter/Kunden dann die Funktion richtig nutzen.

    Also google Redirect ist ein schlechtes Beispiel.

    Nice greetings
  • Es ist schon schlimm, wenn sich eine Fülle Klügsch...denker zusammentut und dann noch die Kunden veräppelt.

    Geht mal auf Google
    Merkt ihr was?

    Und die Lösung, auf der Webseite der Firma / des Kunden einen Link zu setzen, ist unter Deiner Gehaltsklasse?