Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Am I missing a step, or is WAF broken?

UTM 9209-8.

I did not have any webservers or WAF enabled for anything when I updated to this version.

Setting up a new server at home, I set up a static entry in Network Definitions for my server.

I then went to WAF, and put in that server into my Real Webservers category to define the server.  Plaintext http port 80, standard stuff.

I then set up Virtual webserver component, added my domain name (it's a freeDNS name, and DNS is working, I do not host internal DNS, only what is on the UTM).  I then add my real webserver, which shows enabled and the box is checked.  I have tried using both settings for the Interface setting of Internal and External, neither are giving me access to my webserver.  I can see the website internally, I cannot access it at all externally.  I have also tried with the Windows server firewall turned off to check that.  Makes no difference.  My firewall portal is currently set to 'No Profile', and I have tried both Basic and Advanced as well.  Cannot access.

From my understanding, I will NOT need to add a NAT route, as WAF takes care of that.  Let me know if I am wrong on this, that would explain my issue.  [:)]

I can tell that DNS is working.  HTTP traffic is timing out and I get no response.  However, if I use HTTPS traffic, I am getting my user portal, even though I am not using that domain name for my User Portal, that is another DNS name (I only have two names).

Below is my log file from WAF, cleared out and fresh when I tried to set it up again.

2014:11:07-00:32:13 amodin reverseproxy: id="0299" srcip="127.0.0.1" localip="127.0.0.1" size="56" user="-" host="127.0.0.1" method="GET" statuscode="200" reason="-" extra="-" exceptions="-" time="13903" url="/lb-status" server="localhost" referer="-" cookie="-" set-cookie="-"

2014:11:07-00:32:20 amodin reverseproxy: id="0299" srcip="127.0.0.1" localip="127.0.0.1" size="56" user="-" host="127.0.0.1" method="GET" statuscode="200" reason="-" extra="-" exceptions="-" time="913" url="/lb-status" server="localhost" referer="-" cookie="-" set-cookie="-"
2014:11:07-00:32:20 amodin reverseproxy: id="0299" srcip="127.0.0.1" localip="127.0.0.1" size="56" user="-" host="127.0.0.1" method="GET" statuscode="200" reason="-" extra="-" exceptions="-" time="1078" url="/lb-status" server="localhost" referer="-" cookie="-" set-cookie="-"
2014:11:07-00:32:21 amodin reverseproxy: [Fri Nov 07 00:32:21.165568 2014] [mpm_worker:notice] [pid 27019:tid 4148041408] AH00297: SIGUSR1 received.  Doing graceful restart
2014:11:07-00:32:21 amodin reverseproxy: AH00112: Warning: DocumentRoot [/var/www/REF_RevFroEephillpwn] does not exist
2014:11:07-00:32:22 amodin reverseproxy: [Fri Nov 07 00:32:22.000850 2014] [mpm_worker:notice] [pid 27019:tid 4148041408] AH00292: Apache/2.4.4 (Unix) OpenSSL/1.0.1i configured -- resuming normal operations
2014:11:07-00:32:22 amodin reverseproxy: [Fri Nov 07 00:32:22.001095 2014] [core:notice] [pid 27019:tid 4148041408] AH00094: Command line: '/usr/apache/bin/httpd'
2014:11:07-00:32:22 amodin reverseproxy: [Fri Nov 07 00:32:22.001186 2014] [mpm_worker:warn] [pid 27019:tid 4148041408] AH00291: long lost child came home! (pid 27021)
2014:11:07-00:32:22 amodin reverseproxy: [Fri Nov 07 00:32:22.001234 2014] [mpm_worker:warn] [pid 27019:tid 4148041408] AH00291: long lost child came home! (pid 27023)
2014:11:07-00:32:52 amodin reverseproxy: [Fri Nov 07 00:32:52.129677 2014] [mpm_worker:notice] [pid 27019:tid 4148041408] AH00295: caught SIGTERM, shutting down
2014:11:07-00:32:54 amodin reverseproxy: [Fri Nov 07 00:32:54.001005 2014] [security2:notice] [pid 9605:tid 4148315840] ModSecurity for Apache/2.7.4 (www.modsecurity.org/) configured.
2014:11:07-00:32:54 amodin reverseproxy: [Fri Nov 07 00:32:54.001219 2014] [security2:notice] [pid 9605:tid 4148315840] ModSecurity: APR compiled version="1.4.6"; loaded version="1.4.6"
2014:11:07-00:32:54 amodin reverseproxy: [Fri Nov 07 00:32:54.001249 2014] [security2:notice] [pid 9605:tid 4148315840] ModSecurity: PCRE compiled version="7.8 "; loaded version="7.8 2008-09-05"
2014:11:07-00:32:54 amodin reverseproxy: [Fri Nov 07 00:32:54.001265 2014] [security2:notice] [pid 9605:tid 4148315840] ModSecurity: LIBXML compiled version="2.7.6"
2014:11:07-00:32:55 amodin reverseproxy: [Fri Nov 07 00:32:55.016455 2014] [mpm_worker:notice] [pid 9627:tid 4148315840] AH00292: Apache/2.4.4 (Unix) OpenSSL/1.0.1i configured -- resuming normal operations
2014:11:07-00:32:55 amodin reverseproxy: [Fri Nov 07 00:32:55.017859 2014] [core:notice] [pid 9627:tid 4148315840] AH00094: Command line: '/usr/apache/bin/httpd'
2014:11:07-14:57:15 amodin reverseproxy: id="0299" srcip="127.0.0.1" localip="127.0.0.1" size="56" user="-" host="127.0.0.1" method="GET" statuscode="200" reason="-" extra="-" exceptions="-" time="127713" url="/lb-status" server="localhost" referer="-" cookie="-" set-cookie="-"
2014:11:07-14:58:53 amodin reverseproxy: id="0299" srcip="127.0.0.1" localip="127.0.0.1" size="56" user="-" host="127.0.0.1" method="GET" statuscode="200" reason="-" extra="-" exceptions="-" time="978" url="/lb-status" server="localhost" referer="-" cookie="-" set-cookie="-"


This thread was automatically locked due to age.
  • Hi, you should put it on the External interface and test from outside.

    You don't need any DNAT for the webservers when using the WAF.

    Note many ISPs block port 80 inbound.

    Barry
  • OK, that is my current setup and I cannot access it from the outside.  I am using my Android device, and I can reach the internet on it just fine.  Any attempt to access my website just shows that it took 'too long to respond'.  Hitting internally, I can see the start page.

    XG 19.5 GA 64-bit | Intel Xeon 4-core v3 1225 3.20Ghz
    16GB Memory | 500GB SSD HDD | GB Ethernet x5

  • And you're sure your ISP doesn't block incoming http?

    Barry
  • Not sure, that is what I am actually trying to find out now.  [:)]  If so, a simple port change will suffice.  It's not a high traffic site, and just for a few friends.

    XG 19.5 GA 64-bit | Intel Xeon 4-core v3 1225 3.20Ghz
    16GB Memory | 500GB SSD HDD | GB Ethernet x5

Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?