Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Routing- bzw. Sicherheitsproblem mit HTTP Proxy

Hallo,

ich habe an meiner Astaro u.a. ein Interface für ein Management-LAN eingerichtet, was getrennt vom normalen internen LAN werkelt, und in dem halt die Management-Interfaces der LAN-Infrastruktur hängen. Switche, USVs, KVM-Switche, Router, etc...

LAN:    192.168.12.0/24, Astaro eth0
MGMT: 192.168.42.0/24, Astaro eth7

Es sind noch keine Routen, Regeln, etc. eingerichtet.
Nun kann ich vom LAN aus kein Gerät in MGMT erreichen, was auch genauso sein soll... solange wie ich den HTTP Proxy nicht einschalte.

Schalte ich den Proxy nun ein, kann ich auf die Web-Oberflächen aller Geräte im MGMT Netz zugreifen, was ich aber aus naheliegenden Gründen eigentlich unterbinden wollte.

Wie kann ich dem HTTP-Proxy sagen, das er nicht auf das MGMT-LAN zugreifen darf?

Gruß,
  Dino


This thread was automatically locked due to age.
  • Hi Dino,

    packe dein MGMT in den Web-Proxy-Einstellungen in die Skiplist. Damit wird für dieses Netz der Webproxy umgangen und es müss(t)en Paketfilterregeln definiert werden, wenn du in MGMT etwas machen willst vom LAN aus.
    -- 
    MfG, Steffen