Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

Website bzw. NginxProxyManager hinter Firewall hosten und freigeben

Hey,

Ich bin noch komplett neu in der ganzen Sophos Thematik also bitte Nachsicht. Mein aktueller Aufbau ist wie folgt:

Fritzbox --- Sophos Home FW(neuste Version) --- DMZ( Webserver auf VM auf Proxmox)

Bis jetzt hatte ich den 0815 Aufbau mit einem Nginx Proxy Manager. Via DDNS meine public IP in Cloudflare eingetragen, den Port 80, 443 bei der Fritzbox freigegeben und meine SSL Zertifikate darüber bekommen. Nach stundenlangen googeln und durch Forum lesen, komme ich nicht weiter, vlt haben mir bestimmte Fachbegriffe gefehlt.

Ich würde gerne wissen, wie ich grundsätzlich eine Website hinter der FW mit hilfe von WAF glaube ich heißt das, hoste. Am liebsten würde ich meinen Proxy Manager weiter verwenden, da ich gelesen habe, dass die Sophos FW nicht sowas wie Lets Encrypt nativ unterstützt.

Wenn ihr jedoch bessere "best practice" Empfehlungen habt, könnt ihr mir die gerne auch mitteilen.

Ich hoffe auf eure Hilfe,

LG Yannick



Added TAGs
[edited by: Raphael Alganes at 12:18 AM (GMT -7) on 2 Sep 2024]
Parents
  • Achso, was ich bereits in der FW eingestellt habe:

    - unter "Hosts and services" einen Host erstellt. In dem Falle "GitLab - HOST" und diesem die IP vom der VM in der DMZ gegeben
    - unter "Web server" einen erstellt, bei "Host *" GitLab ausgewählt, bei "Port *" den Port vom Webserver angegeben
    - probiert eine WAF Regel zu erstellen

    Ich habe bei "Hosted Adress *" meinen WAN Port ausgewählt und den "Listening port *" auf 80 gelassen, da ich kein Zertifikat habe. Zu guter letzt habe ich noch meine Domain eingetragen "git.DOMAIN.TLD" und beim "Web server *" meinen Gitlab Server ausgewählt. Meine "git. ..." Domain zeigt via CNAME auf meine "ddns. ..." Domain, welche auf meine public IPv4 zeigt.

Reply
  • Achso, was ich bereits in der FW eingestellt habe:

    - unter "Hosts and services" einen Host erstellt. In dem Falle "GitLab - HOST" und diesem die IP vom der VM in der DMZ gegeben
    - unter "Web server" einen erstellt, bei "Host *" GitLab ausgewählt, bei "Port *" den Port vom Webserver angegeben
    - probiert eine WAF Regel zu erstellen

    Ich habe bei "Hosted Adress *" meinen WAN Port ausgewählt und den "Listening port *" auf 80 gelassen, da ich kein Zertifikat habe. Zu guter letzt habe ich noch meine Domain eingetragen "git.DOMAIN.TLD" und beim "Web server *" meinen Gitlab Server ausgewählt. Meine "git. ..." Domain zeigt via CNAME auf meine "ddns. ..." Domain, welche auf meine public IPv4 zeigt.

Children
No Data