Hallo zusammen,
nachdem ich das Problem mit den Zertifkiaten in folgendem Thread gelöst habe,
Sophos XG Lets Encrypt Zertifikat
stehe ich jetzt vor dem Problem die WAF ein zu richten. Hier mal die Konfig wie es bei mir im Netz aussieht:
Router> Proxmox > Sophos VM
Die Sophos regelt den ganzen Netzverkehr auch nach aussen. In der Sophos sind drei Netzte WAN LAN DMZ
NGINX ist in der DMZ sowie auch die LXCs wo die Dienste laufen welche über die WAF geschützt werden sollten.
Für den NGINX wurden DNAT Regeln erstellt. Wenn ich diese deaktiviere und die WAF aktiviere, kommen zwar im Protokoll die WAF Anfragen rein, aber der
Aufruf der Seite ist nicht möglich. Könnt Ihr mir weiterhelfen?
Added TAGs
[edited by: Raphael Alganes at 1:52 PM (GMT -7) on 29 Oct 2024]