ID статьи: 36
Последнее обновление: 12 янв, 2023
KnowledgeBase: Product: UserGate NGFW Version: 6.1.8, 6.1.9
Необходимо выполнить настройку UserGate для публикации веб-сервера для сети 172.30.160.0/30, подключённой к UserGate через port1 с адресом 172.30.160.2. Веб-сервер находится в локальной сети (192.168.14.0/24), подключённой к UserGate через port0 с адресом 192.168.14.27; IP-адрес публикуемого сервера: 192.168.14.209; домен - itme.local.
Был создан сервер reverse-прокси со следующими настройками:
При использовании соединения по протоколу необходимо указать:
Также в правилах reverse-прокси доступна настройка авторизации по сертификату. В данном примере используется HTTPS-соединение, для которого необходимо наличие сертификата. Сертификат itme.local был сгенерирован и загружен в UserGate в разделе UserGate ➜ Сертификаты. Сертификату была назначена роль: Правила reverse-прокси. Во вкладке Источник укажите зону или адреса, с которых необходимо разрешить доступ к публикуемым ресурсам (в примере необходимо разрешить доступ из зоны ISP-1): Во вкладке Назначение можно указать адрес публикуемого сервера, если их несколько. Во вкладке Useragents можно указать Useragent пользовательских браузеров, с которых будет доступен публикуемый сервер. Во вкладке Подмена путей в поле Изменить с укажите домен или путь URL, которые требуется изменить; в поле Изменить на укажите домен или путь URL, на которые требуется изменить. Для примера был использован вариант - без подмены путей: Проверка. На пользовательских компьютерах должно резолвиться доменное имя сервера. Выполните обращение к серверу с использованием утилиты cURL:
Эта статья была:
Полезна |
Не полезна
Сообщить об ошибке
ID статьи: 36
Последнее обновление: 12 янв, 2023
Ревизия: 3
Просмотры: 7134
Комментарии: 0
Теги
|