Solved

Digitalisierungsbox Standard - HTTPS

10 years ago

Hallo zusammen!

 

Wir setzen bei einem Kunden eine Digitalisierungsbox Standard als VDSL-Router und ISDN-Gateway ein. Hinter der DigiBox ist eine Firewall geschaltet, welches das Netzwerk verwaltet. D.h., dass die DigiBox im Grund "nur" die Internet- und Telefonieeinwahl macht. Alle relevanten Netzwerkports für einen IPsec- VPN -Tunnel, ActiveSync oder Webserver werden direkt an die Firewall geroutet - funktioniert auch alles wunderbar.

 

Es gibt hierbei nur ein einziges Problem:

 

Für einen Tobit David Active Sync Zugriff verbinden sich die externen Clients (Notebook, Smartphone, Tablet) via https://feste-ip-adresse mit dem Server. Von extern funktioniert dies auch einwandfrei. Problem ist jetzt nur, dass wenn sich die Clients intern im WLAN befinden, den Server nicht finden, da der Port 443 dann direkt zur DigiBox geroutet wird. Dies ist auch nur beim Port 443 der Fall. Via Port 80 gibt es noch einen Webserver-Zugriff, der sowohl extern als auch intern im WLAN über http://feste-ip funktioniert.

 

Gibt es in der DigiBox-Konfiguration einen Punkt, der sich mit dieser "automatischen HTTPS-Weiterleitung" auseinandersetzt?

 

Vielen Dank im Voraus!

7205

0

13

    • 10 years ago

      Falls ihr das WAN und das interne Netz in der Digibox als "unsicher" deklariert habt, könnte eine Firewallregel für den Zugriff auf extern 443 fehlen. Was sagt denn das Logbuch der Digibox?

      Wenn eure eigene Firewall das interne Netz verwaltet, könnte das Subnetz zwischen Digibox und Firewall in der Box als "Vertrauenswürdig" deklariert werden. Das spart doppelte Regelwerke.

       

      Oder ist es so, das der interne Zugriff auf 443 fälschlicherweise statt zu Eurem Server zur Digibox geroutet wird? Dann ist die Digibox aber Unschuldig - oder? Das Routing macht doch dann Eure Firewall/ Euer Server...

      0

      11

      from

      10 years ago

      Das Loopback war es! Danke!!!

      0

      from

      10 years ago

      Ok, ich wollte auch nur sicherstellen das die Einstufung als Vertrauenswürdig nicht falsch verstanden oder falsch eingesetzt wird. Denn im Unterschied zu den eigenen IPv4 - Regeln hat die Stellung einer Schnittstelle noch weitere Auswirkungen.

      0

      from

      10 years ago

      Wenn Loopback die Ursache war - warum ging es auf Port 80?

      0

      Unlogged in user

      from

    • Accepted Solution

      accepted by

      10 years ago

      Wenn der Zugriff von extern funktioniert, nicht aber bei einem internen Zugriff über die externe Adresse, dann liegt es am fehlenden NAT Loopback. Nat Loopback ist standardmäßig bei der Digitalisierungsbox nicht aktiv.

       

      Bitte macht die Einstellung für das WAN - Interface bezogen auf "vertrauenswürdig" wieder rückgängig. Denn es ist ja wohl nicht gewünscht, das im IPv6 das System wie ein offenes Scheunentor läuft. Nur interne Netze sollten als vertrauenswürdig gelten.

      0

    Unlogged in user

    from

    This could help you too

    in  

    498

    0

    3

    5 years ago

    in  

    318

    0

    3

    Solved

    in  

    601

    0

    5

    Solved

    4 years ago

    in  

    397

    0

    4

    Popular tags last 7 days

    Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...