steffenw94
Goto Top

Sophos externe IP auf IP umleiten

Guten Tag,

wir haben eine IIS Webseite laufen auf einem lokalen Server, dieser unter dem Host/IP aufrufbar.

Im SSL Zertifikat ist sowohl der FQDN als auch die IP hinterlegt.

Wenn ich die Seite mit der IP aufrufe ist das Zertifikat gültig, mit dem FQDN ist das Zertifikat nicht gültig. Keine Ahnung woran das liegen könnte.

Wir leiten die Seite über eine NAT Regel in der Sophos UTM um auf eine externe IP.

Frage: Kann ich beeinflussen ob Sophos auf den DNS oder auf die IP umleite, denn egall was ich in der NAT Regel einstelle (ob DNS oder IP) das zertifikat ist in beiden Fällen ungültig, ich denke es wird immer auf den DNS umgeleitet.

Viele Grüße

Content-Key: 1700342634

Url: https://administrator.de/contentid/1700342634

Printed on: April 24, 2024 at 23:04 o'clock

Member: em-pie
Solution em-pie Jan 07, 2022 at 20:14:29 (UTC)
Goto Top
Moin,

NAT ist für die Richtung LAN -> WAN

Du musst noch die Webserver-Protection einrichten und zudem das Zertifikat auf der UTM hochladen.

Dann hast du zwei Dinge erreicht: dein IIS ist von außen nun deutlich sicherer und dein Zertifikat wird funktionieren.

Gruß

em-pie
Member: mbehrens
mbehrens Jan 07, 2022 at 20:45:46 (UTC)
Goto Top
Zitat von @steffenw94:

wir haben eine IIS Webseite laufen auf einem lokalen Server, dieser unter dem Host/IP aufrufbar.

[...]

Wir leiten die Seite über eine NAT Regel in der Sophos UTM um auf eine externe IP.

Wo soll der IIS denn stehen? Intern oder extern?
Member: ukulele-7
ukulele-7 Jan 07, 2022 at 21:24:37 (UTC)
Goto Top
Sofern der FQDN für die Webseite auch auf die externe IP der Sophos zeigt, also ein externer FQDN ist und nicht der vom internen Server.
Member: bitnarrator
bitnarrator Jan 07, 2022 at 22:19:25 (UTC)
Goto Top
Hallo,

Welcher FQDN steht im Zertifikat? Des Servers? Interner oder Externer Hostname? Wenn der gleich ist, sollte es funktionieren, wenn nicht, sollte das Server-Zertifikat natürlich auch einen Eintrag für den externen FQDN inne haben...


VG
bitnarrator