Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Webserver Protection

Hallo Zusammen,

Ich habe den Webserver Protection nun konfiguriert. Wie kann ich kontrollieren, ob alles korrekt konfiguriert ist?

Auf den Reports sehe ich jeweils nicht den Zugriff nicht, somit gehe ich davon aus, dass etwas noch nicht korrket ist.

Netzwerkplan:
- Webserver in der DMZ (Synology)
- IP Adresse 192.168.2.2
- HTTPS
- ich habe manuel ein Zertifikat erstellt, welche auf die Domain zeigt 

Bemerkung: Ich habe ein öffentliches Zertifikat, wenn nötig

Fragen:
1. Ist es korrekt, dass ich manuel ein Zerfikat erstellt habe? Wenn nein, wie muss ich hier Vorgehen?
2. Warum wird der Zugriff nicht auf den Report aufgezeigt?
3. Wie muss ich Webserver Protection konfigurieren, wenn den Webserver nur auf Domain "abc.ch/tt" reagiert?

Vielen Dank für die Hilfe.

Gruss


This thread was automatically locked due to age.
Parents Reply Children
  • Wenn du ein pkcs12 (.p12) erzeugst, musst du ein Passwort definiert haben. Dieses Passwort muss du dann beim Import angeben.
    In der .p12 Datei ist auch der Privatekey integriert.

    Schritt 4 in dieser Anleitung:
    Create and Import a Public Signed Certificate for UTM Web Application Security


    So vielen vielen Dank für die Hilfe. Ich konnte nun das pkcs12 erstellen und in die Sophos einlesen. Der Webserver Protection ist nun aktiv und funktioniert soweit einwandfrei.

    Update 26.11.2014:
    Jetzt habe ich ein interessantes Problem:
    Bei den PC's bekomme ich keine Zertifkatfehler (Mozilla, Chrome, IE), aber wenn ich es über mein Mobile probiere, bekomme ich immer ein Zertifikatfehler. Kann mir jemand erklären, warum?

    Mobile:
    - Samsung Galaxy S5
    - Samsung Galaxy Note 3

    Browser:
    - Chrome Android
    - Mozilla Firefox Android
    - Samsung Browser 

    Ich bin zurzeit ratlos. Kann mir hier jemand weiterhelfen?

    Freue mich auf Eure Hilfe.

    Gruss