steffenw94
Goto Top

Sophos externe IP auf IP umleiten

Guten Tag,

wir haben eine IIS Webseite laufen auf einem lokalen Server, dieser unter dem Host/IP aufrufbar.

Im SSL Zertifikat ist sowohl der FQDN als auch die IP hinterlegt.

Wenn ich die Seite mit der IP aufrufe ist das Zertifikat gültig, mit dem FQDN ist das Zertifikat nicht gültig. Keine Ahnung woran das liegen könnte.

Wir leiten die Seite über eine NAT Regel in der Sophos UTM um auf eine externe IP.

Frage: Kann ich beeinflussen ob Sophos auf den DNS oder auf die IP umleite, denn egall was ich in der NAT Regel einstelle (ob DNS oder IP) das zertifikat ist in beiden Fällen ungültig, ich denke es wird immer auf den DNS umgeleitet.

Viele Grüße

Content-ID: 1700342634

Url: https://administrator.de/contentid/1700342634

Ausgedruckt am: 25.11.2024 um 00:11 Uhr

em-pie
Lösung em-pie 07.01.2022 um 21:14:29 Uhr
Goto Top
Moin,

NAT ist für die Richtung LAN -> WAN

Du musst noch die Webserver-Protection einrichten und zudem das Zertifikat auf der UTM hochladen.

Dann hast du zwei Dinge erreicht: dein IIS ist von außen nun deutlich sicherer und dein Zertifikat wird funktionieren.

Gruß

em-pie
mbehrens
mbehrens 07.01.2022 um 21:45:46 Uhr
Goto Top
Zitat von @steffenw94:

wir haben eine IIS Webseite laufen auf einem lokalen Server, dieser unter dem Host/IP aufrufbar.

[...]

Wir leiten die Seite über eine NAT Regel in der Sophos UTM um auf eine externe IP.

Wo soll der IIS denn stehen? Intern oder extern?
ukulele-7
ukulele-7 07.01.2022 um 22:24:37 Uhr
Goto Top
Sofern der FQDN für die Webseite auch auf die externe IP der Sophos zeigt, also ein externer FQDN ist und nicht der vom internen Server.
bitnarrator
bitnarrator 07.01.2022 um 23:19:25 Uhr
Goto Top
Hallo,

Welcher FQDN steht im Zertifikat? Des Servers? Interner oder Externer Hostname? Wenn der gleich ist, sollte es funktionieren, wenn nicht, sollte das Server-Zertifikat natürlich auch einen Eintrag für den externen FQDN inne haben...


VG
bitnarrator