Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Webserver Protection mit Umkehrauthentifizierung

Mein Ziel:
Drei Interne Webserver mittels Webserver Protection aus dem Internet mit Authentifizierung gegen Active Directory zugänglich machen.

Mein Problem:
Wechsele ich von einem Server zu einem anderen muss ich mich immer neu Authentifizieren. Das ist nicht gewollt. Einmal Authentifizieren und auf alle zugreifen das wäre das was ich gerne haben möchte. Mein alter ISA kann das! Ist das überhaupt möglich? Oder wo habe ich meinen Denkfehler?

Virtuelle Testumgebung:
„externe IP Adressen“ = „meine Webserver“ = „interne Server“
192.168.90.1 = Testweb1.meineadresse.de = frkweb01
192.168.90.2 = Testweb2.meineadresse.de = frkweb02
192.168.90.3 = Testweb3.meineadresse.de = frkweb03
Was habe ich Konfiguriert

Echten Webserver
Name: frkweb01
Host: frkweb01
Typ: Reiner Text (http)
Port: 80
http-Keep-Alive = Aktiv
 
Virtuelle Webserver
Name: testweb1.meineadresse.de
Schnittstelle:  192.168.90.1
Type: Verschlüsselt (HTTPS)
Port: 443
Von http auf HTTPS umleiten = Aktiv
Zertifikat: Meins
Domänen: testweb1.meineadresse.de
Echte Webserver: frkweb01
Firewall Profil: Basic Protection
Host-Header durchreichen = Aktiv
 
Site-Path-Route
Name: testweb1.meineadresse.de
Virtueller Webserver: testweb1.meineadresse.de
Pfad: /
Umkehrauthentifizierung: Default
Echte Webserver: frkweb01

Authentifizierungsprofil:
Name: Default
Frontend-Modus: Formular
Frontend-Bereich: Mein&Login
Formular-Vorlage: Default Template
Backend-Modus: Basis
Benutzer/Gruppen: Active Directory Users
Sitzungs-Zeitüberschreit: Aktiv
Sitzungs-Zeitüberschreit: 5
Zeitübeschreitung in: Minuten
Sitzungsdauer beschränken: Aktiv
Sitzungsdauer: 8
Sitzungsdauer in: Stunden
Cookie-Verschlüsselung: *******************

Eine Identische Konfiguration habe ich auch für die anderen Webserver erstellt. 

Für jede Idee, Anregung oder auch Lösung bin ich dankbar.
Christian Bahn


This thread was automatically locked due to age.