Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Virtueller Webserver

Hallo Forum,

ich habe hier im internen Netz einen eigenständigen Rechner für Hausautomation. Dieser ist lediglich über http Port 80 erreichbar. Man kann ihn über ein Webinterface mittels Browser oder über eine App.

Nun kann ich ihn über eine DNAT-Regel von aussen über einen geforwardeten Port erreichen. Allerdings würde ich gerne auf SSL umstellen. Der Webserver im Rechner unterstützt dieses nicht und die App auch nicht.

Ich habe jetzt mal die DNAT-Regel ausgeschaltet und über die Webserver Protection einen virtuellen Webserver definiert, der nach aussen über https erreichbar ist und diesen an den internen Webserver weitergeleitet.

Das funktioniert soweit per Browser über https wunderbar. Über die App allerdings nicht. In dieser App kann ich kein SSL einschalten. Gebe ich als Verbindungsstring https://..... an, so funzt das nicht.

Habt Ihr eine Idee, wie ich den internen Rechner über https ansprechen kann (über die App)? Oder muß ich warten, bis der Hersteller die App SSL-fähig macht?

Gruß
Christoph


This thread was automatically locked due to age.
Parents
  • Hm, Full-NAT und DNAT sind zwei unterschiedliche Ideen. Ich vermute mal, er nutzt das Full-NAT für einkommenden sonstwas-Port auf interner Server und richtiger-Port.
  • Nein,

    in meiner App ist die externe-IP (dynDNS) mit einem gewissen Port in den Verbindungseinstellungen hinterlegt.

    Die FullNAT-Regel leitet die Anfrage um, wenn ich mich im internen Netz befinde.

    Die DNAT-Regel ist für den Zugriff aus dem Internet.

    Gruß
    Christoph
Reply
  • Nein,

    in meiner App ist die externe-IP (dynDNS) mit einem gewissen Port in den Verbindungseinstellungen hinterlegt.

    Die FullNAT-Regel leitet die Anfrage um, wenn ich mich im internen Netz befinde.

    Die DNAT-Regel ist für den Zugriff aus dem Internet.

    Gruß
    Christoph
Children
No Data