tranministrator
Goto Top

SSL VPN Portal deaktivieren - Fortigate 81E mit 6.2.4. Build 1112

Liebe Admins!

welche Möglichkeit besteht das SSL-VPN-Portal von außen zu schließen?
Wir haben für die SSL-VPN Tunnel bereits eine Source IP Eingrenzung eingerichtet. Jedoch ist das Portal immer noch von außen websitetechnisch Erreichbar und meines Erachtens ein Sicherheitsloch.
Habt ihr hier bereits Erfahrung, wie man das umsetzen kann?

Beste Grüße

Rob

Content-Key: 1604989328

Url: https://administrator.de/contentid/1604989328

Printed on: April 25, 2024 at 04:04 o'clock

Member: aqui
aqui Dec 10, 2021 updated at 08:53:54 (UTC)
Goto Top
Einfach eine inbound Firewall Regel die den SSL Port von Any auf die WAN IP verbietet ! 😉
Mitglied: 149569
149569 Dec 10, 2021 updated at 09:55:09 (UTC)
Goto Top
Neben der Firewall-Regel wäre ja natürlich Abschalten in der cli die direkte Lösung face-big-smile
Disable SSLVPN webportal page
Member: ChriBo
ChriBo Dec 10, 2021 at 11:06:31 (UTC)
Goto Top
Hi,
bitte dringenst (am Besten sofort) das OS upgraden !
CVE-2021-44168 schau hier und/oder hier.

meiner Meinung nach hat in solchen Fällen Sicherheit for Verfügbarkeit Vorrang, also sofort im laufenden Betrieb upgraden.

CH