gerber
Goto Top

Reverse Proxy gesucht

Hi zusammen,

eine Frage in die Runde.
Was für Reverse Proxy Systeme nutzt ihr, wenn z.B. keine Sophos Firewall o.ä. sowas mitbringt.

Gewünscht wäre im Idealfall eine Lösung mit deutschem Support und einer grafischen Oberfläche.
Die Appliance oder der Reverse Proxy sollte als VM installiert werden können.

Ebenfalls sollte der Reverse Proxy als Authentifizierung vor einen Exchange geschaltet werden können und Outlook Annywhere und Active Sync mit Mobilen Endgeräten von außen durch den Reverse Proxy problemlos möglich sein.


Danke im Voraus.
Ich bin auf euere eingesetzten Lösungen gespannt.

Grüße
Phil

Content-ID: 613463

Url: https://administrator.de/contentid/613463

Ausgedruckt am: 23.11.2024 um 12:11 Uhr

aqui
aqui 16.10.2020 aktualisiert um 11:26:40 Uhr
Goto Top
Gerber
Gerber 16.10.2020, aktualisiert am 14.03.2023 um 11:52:37 Uhr
Goto Top
Danke dir für die schnelle Antwort.


Alles klar.
Wir haben überall FortiGate im Einsatz, welche leider solch etwas nicht mitbringen.

Würde dahinter problemlos eine PFSense nur für diesen Zweck laufen?
Ja oder?

Ansonsten der übliche Klassiker mit Nginx:

Ja NGinx habe ich mir auch bereits angeschaut und ist glaube ich in diesem Bereich der Klassiker.
heilgecht
heilgecht 16.10.2020 um 11:34:15 Uhr
Goto Top
Hallo,

WAP+ADFS fügen sich ideal in MS Welt.
Kann aber nur mit Ports 80,443 umgehen.

MfG
Gerber
Gerber 16.10.2020 um 11:40:27 Uhr
Goto Top
Hello,

WAP+ADFS fügen sich ideal in MS Welt.
Kann aber nur mit Ports 80,443 umgehen.

WAP?
heilgecht
heilgecht 16.10.2020 um 12:00:52 Uhr
Goto Top
Dani
Dani 18.10.2020 um 16:27:02 Uhr
Goto Top
Moin,
WAP+ADFS fügen sich ideal in MS Welt.
Kann aber nur mit Ports 80,443 umgehen.
Sehe ich auch so. Wobei die Installation und Konfiguration von AD FS und Web Application Proxy (WAP) kein Zuckerschlecken ist. Je nachdem wie fit und du in dem Bereich bist, ist das in 3-5 Arbeitstagen umsetzbar. Nicht zu vergessen die ggf. notwendigen Windows Server Lizenzen. Im Vergleich dazu ist ein Reverse Proxy mit Nginx vermutlich in 1-2 Werktagen betriebsbereit.

Wobei unter Berücksichtigung der Authentifizierungsmethode vergleicht man hier Birnen (Nginx) mit Äpfel (AD FS). Denn je nach Konfiguration bietet AD FS mehrere Vorteile. Nutzt man die Pre Authentifizierung, so kommt der Nutzer/Angreifer ohne erfolgreichen Authentifizierung nicht an den Backend Server an. Ein genau so wichtiges Feature ist Extranet Logout.


Gruß,
Dani
Gerber
Gerber 19.10.2020 um 08:22:13 Uhr
Goto Top
Sehe ich auch so. Wobei die Installation und Konfiguration von AD FS und Web Application Proxy (WAP) kein Zuckerschlecken ist. Je nachdem wie fit und du in dem Bereich bist, ist das in 3-5 Arbeitstagen umsetzbar. Nicht zu vergessen die ggf. notwendigen Windows Server Lizenzen. Im Vergleich dazu ist ein Reverse Proxy mit Nginx vermutlich in 1-2 Werktagen betriebsbereit.

Moin,

danke hierfür.
Habt ihr den schon einmal einen Reverse Proxy mit NGINX aufgesetzt?

Wie verhält es sich mit den von mir angesprochenen Punkten?
Authentifizierung auf der NGINX Ebene und nicht direkt auf dem Server?

Anbindung von Activesync und Outlook Annywhere ohne Probleme möglich?

Danke.

Grüße
PHil
Dani
Dani 19.10.2020 um 10:36:53 Uhr
Goto Top
Moin,
Habt ihr den schon einmal einen Reverse Proxy mit NGINX aufgesetzt?
Ja.

Wie verhält es sich mit den von mir angesprochenen Punkten?
Authentifizierung auf der NGINX Ebene und nicht direkt auf dem Server?
Siehe [NGIN mit Kerberos NGINX mit Kerberos]

Anbindung von Activesync und Outlook Annywhere ohne Probleme möglich?
Grundsätzlich ist das möglich.


Gruß,
Dani
Gerber
Gerber 19.10.2020 um 14:05:07 Uhr
Goto Top
Authentifizierung auf der NGINX Ebene und nicht direkt auf dem Server?
Siehe [NGIN mit Kerberos NGINX mit Kerberos ...]

Danke dir für den Thread.
Genau das von dir verlinkte soll eigentlich umgesetzt werden.

Ich bin hier voll bei euch, dass WAP + ADFS die perfekte Lösung ist.

Allerdings ist dies Lösung auch viel zu viel für kleinere Umgebungen. Wie wird es hier von euch gehandhabt?

Grüße
Phil
Dani
Dani 19.10.2020 um 17:25:53 Uhr
Goto Top
Moin,
Wie wird es hier von euch gehandhabt?
AD FS Cluster mit WAP Cluster. face-smile


Gruß,
Dani
Gerber
Gerber 19.10.2020 um 17:28:26 Uhr
Goto Top
AD FS Cluster mit WAP Cluster.

Gute Antwort auf meine Frage :D .

Gleich ein Cluster von beiden Systemen bei den kleinen Umgebungen :D


Grüße
Phil
Dani
Dani 19.10.2020 aktualisiert um 19:02:04 Uhr
Goto Top
Moin,
Gleich ein Cluster von beiden Systemen bei den kleinen Umgebungen :D
das ist relativ... unser kleinste Umgebung hat eine Tochterunternehmen von uns mit ca. 15.000 IT-Arbeitsplätze. face-wink


Gruß,
Dani