This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hosting site on multiple IP's with a wildcard hostname

Okie doke, here's an interesting one. We're adding in a secondary Internet link as a failover for our primary and I'm getting the UTM side of it sorted out. We'll be using Amazon Route 53 to do DNS failover to point the DNS at the secondary link.

Anyway, I have sites working on multiple IPs (on the same interface for now as  second link not installed yet) and it works fine but only if you use explicitly stated hostnames. If you try to use a wildcard host, it goes all a bit wrong. 

Here's my settings:









I have two public DNS records set up:

[FONT="Courier New"]test1.ben***.co.uk  ------>    ***.232
test2.ben***.co.uk  ------>    ***.239[/FONT]

In theory this should work as far as I'm aware as the wildcard should match in either rule, and connections are 100% coming in on the correct IPs.

HOWEVER... if I try to do that test1.xx works fine and is picked up by the wildcard, but I get a 403 error on test2.xx and this appears in the WAF log:

[FONT="Courier New"]2015:02:25-12:42:02 Firewall1-1 reverseproxy: [Wed Feb 25 12:42:02.352510 2015] [url_hardening:error] [pid 15954:tid 3878841200] [client 54.251.31.152:9745] Hostname in HTTP request (test2.ben*****.co.uk) does not match the server name (someotherdomain.com)[/FONT]

someotherdomain.com is also hosted in WAF and happens to be on the same IP address, but it's not using a wildcard of any description. 

Any ideas folks?

Thanks,

   Brian


This thread was automatically locked due to age.