This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Am I missing a step, or is WAF broken?

UTM 9209-8.

I did not have any webservers or WAF enabled for anything when I updated to this version.

Setting up a new server at home, I set up a static entry in Network Definitions for my server.

I then went to WAF, and put in that server into my Real Webservers category to define the server.  Plaintext http port 80, standard stuff.

I then set up Virtual webserver component, added my domain name (it's a freeDNS name, and DNS is working, I do not host internal DNS, only what is on the UTM).  I then add my real webserver, which shows enabled and the box is checked.  I have tried using both settings for the Interface setting of Internal and External, neither are giving me access to my webserver.  I can see the website internally, I cannot access it at all externally.  I have also tried with the Windows server firewall turned off to check that.  Makes no difference.  My firewall portal is currently set to 'No Profile', and I have tried both Basic and Advanced as well.  Cannot access.

From my understanding, I will NOT need to add a NAT route, as WAF takes care of that.  Let me know if I am wrong on this, that would explain my issue.  [:)]

I can tell that DNS is working.  HTTP traffic is timing out and I get no response.  However, if I use HTTPS traffic, I am getting my user portal, even though I am not using that domain name for my User Portal, that is another DNS name (I only have two names).

Below is my log file from WAF, cleared out and fresh when I tried to set it up again.

2014:11:07-00:32:13 amodin reverseproxy: id="0299" srcip="127.0.0.1" localip="127.0.0.1" size="56" user="-" host="127.0.0.1" method="GET" statuscode="200" reason="-" extra="-" exceptions="-" time="13903" url="/lb-status" server="localhost" referer="-" cookie="-" set-cookie="-"

2014:11:07-00:32:20 amodin reverseproxy: id="0299" srcip="127.0.0.1" localip="127.0.0.1" size="56" user="-" host="127.0.0.1" method="GET" statuscode="200" reason="-" extra="-" exceptions="-" time="913" url="/lb-status" server="localhost" referer="-" cookie="-" set-cookie="-"
2014:11:07-00:32:20 amodin reverseproxy: id="0299" srcip="127.0.0.1" localip="127.0.0.1" size="56" user="-" host="127.0.0.1" method="GET" statuscode="200" reason="-" extra="-" exceptions="-" time="1078" url="/lb-status" server="localhost" referer="-" cookie="-" set-cookie="-"
2014:11:07-00:32:21 amodin reverseproxy: [Fri Nov 07 00:32:21.165568 2014] [mpm_worker:notice] [pid 27019:tid 4148041408] AH00297: SIGUSR1 received.  Doing graceful restart
2014:11:07-00:32:21 amodin reverseproxy: AH00112: Warning: DocumentRoot [/var/www/REF_RevFroEephillpwn] does not exist
2014:11:07-00:32:22 amodin reverseproxy: [Fri Nov 07 00:32:22.000850 2014] [mpm_worker:notice] [pid 27019:tid 4148041408] AH00292: Apache/2.4.4 (Unix) OpenSSL/1.0.1i configured -- resuming normal operations
2014:11:07-00:32:22 amodin reverseproxy: [Fri Nov 07 00:32:22.001095 2014] [core:notice] [pid 27019:tid 4148041408] AH00094: Command line: '/usr/apache/bin/httpd'
2014:11:07-00:32:22 amodin reverseproxy: [Fri Nov 07 00:32:22.001186 2014] [mpm_worker:warn] [pid 27019:tid 4148041408] AH00291: long lost child came home! (pid 27021)
2014:11:07-00:32:22 amodin reverseproxy: [Fri Nov 07 00:32:22.001234 2014] [mpm_worker:warn] [pid 27019:tid 4148041408] AH00291: long lost child came home! (pid 27023)
2014:11:07-00:32:52 amodin reverseproxy: [Fri Nov 07 00:32:52.129677 2014] [mpm_worker:notice] [pid 27019:tid 4148041408] AH00295: caught SIGTERM, shutting down
2014:11:07-00:32:54 amodin reverseproxy: [Fri Nov 07 00:32:54.001005 2014] [security2:notice] [pid 9605:tid 4148315840] ModSecurity for Apache/2.7.4 (www.modsecurity.org/) configured.
2014:11:07-00:32:54 amodin reverseproxy: [Fri Nov 07 00:32:54.001219 2014] [security2:notice] [pid 9605:tid 4148315840] ModSecurity: APR compiled version="1.4.6"; loaded version="1.4.6"
2014:11:07-00:32:54 amodin reverseproxy: [Fri Nov 07 00:32:54.001249 2014] [security2:notice] [pid 9605:tid 4148315840] ModSecurity: PCRE compiled version="7.8 "; loaded version="7.8 2008-09-05"
2014:11:07-00:32:54 amodin reverseproxy: [Fri Nov 07 00:32:54.001265 2014] [security2:notice] [pid 9605:tid 4148315840] ModSecurity: LIBXML compiled version="2.7.6"
2014:11:07-00:32:55 amodin reverseproxy: [Fri Nov 07 00:32:55.016455 2014] [mpm_worker:notice] [pid 9627:tid 4148315840] AH00292: Apache/2.4.4 (Unix) OpenSSL/1.0.1i configured -- resuming normal operations
2014:11:07-00:32:55 amodin reverseproxy: [Fri Nov 07 00:32:55.017859 2014] [core:notice] [pid 9627:tid 4148315840] AH00094: Command line: '/usr/apache/bin/httpd'
2014:11:07-14:57:15 amodin reverseproxy: id="0299" srcip="127.0.0.1" localip="127.0.0.1" size="56" user="-" host="127.0.0.1" method="GET" statuscode="200" reason="-" extra="-" exceptions="-" time="127713" url="/lb-status" server="localhost" referer="-" cookie="-" set-cookie="-"
2014:11:07-14:58:53 amodin reverseproxy: id="0299" srcip="127.0.0.1" localip="127.0.0.1" size="56" user="-" host="127.0.0.1" method="GET" statuscode="200" reason="-" extra="-" exceptions="-" time="978" url="/lb-status" server="localhost" referer="-" cookie="-" set-cookie="-"


This thread was automatically locked due to age.
Parents
  • Not sure, that is what I am actually trying to find out now.  [:)]  If so, a simple port change will suffice.  It's not a high traffic site, and just for a few friends.

    OPNSense 64-bit | Intel Xeon 4-core v3 1225 3.20Ghz
    16GB Memory | 500GB SSD HDD | ATT Fiber 1GB
    (Former Sophos UTM Veteran, Former XG Rookie)

Reply
  • Not sure, that is what I am actually trying to find out now.  [:)]  If so, a simple port change will suffice.  It's not a high traffic site, and just for a few friends.

    OPNSense 64-bit | Intel Xeon 4-core v3 1225 3.20Ghz
    16GB Memory | 500GB SSD HDD | ATT Fiber 1GB
    (Former Sophos UTM Veteran, Former XG Rookie)

Children
No Data