gerber
Goto Top

Reverse Proxy gesucht

Hi zusammen,

eine Frage in die Runde.
Was für Reverse Proxy Systeme nutzt ihr, wenn z.B. keine Sophos Firewall o.ä. sowas mitbringt.

Gewünscht wäre im Idealfall eine Lösung mit deutschem Support und einer grafischen Oberfläche.
Die Appliance oder der Reverse Proxy sollte als VM installiert werden können.

Ebenfalls sollte der Reverse Proxy als Authentifizierung vor einen Exchange geschaltet werden können und Outlook Annywhere und Active Sync mit Mobilen Endgeräten von außen durch den Reverse Proxy problemlos möglich sein.


Danke im Voraus.
Ich bin auf euere eingesetzten Lösungen gespannt.

Grüße
Phil

Content-Key: 613463

Url: https://administrator.de/contentid/613463

Printed on: April 19, 2024 at 14:04 o'clock

Member: aqui
aqui Oct 16, 2020 updated at 09:26:40 (UTC)
Goto Top
Member: Gerber
Gerber Oct 16, 2020, updated at Mar 14, 2023 at 10:52:37 (UTC)
Goto Top
Danke dir für die schnelle Antwort.


Alles klar.
Wir haben überall FortiGate im Einsatz, welche leider solch etwas nicht mitbringen.

Würde dahinter problemlos eine PFSense nur für diesen Zweck laufen?
Ja oder?

Ansonsten der übliche Klassiker mit Nginx:

Ja NGinx habe ich mir auch bereits angeschaut und ist glaube ich in diesem Bereich der Klassiker.
Member: heilgecht
heilgecht Oct 16, 2020 at 09:34:15 (UTC)
Goto Top
Hallo,

WAP+ADFS fügen sich ideal in MS Welt.
Kann aber nur mit Ports 80,443 umgehen.

MfG
Member: Gerber
Gerber Oct 16, 2020 at 09:40:27 (UTC)
Goto Top
Hello,

WAP+ADFS fügen sich ideal in MS Welt.
Kann aber nur mit Ports 80,443 umgehen.

WAP?
Member: heilgecht
heilgecht Oct 16, 2020 at 10:00:52 (UTC)
Goto Top
Member: Dani
Dani Oct 18, 2020 at 14:27:02 (UTC)
Goto Top
Moin,
WAP+ADFS fügen sich ideal in MS Welt.
Kann aber nur mit Ports 80,443 umgehen.
Sehe ich auch so. Wobei die Installation und Konfiguration von AD FS und Web Application Proxy (WAP) kein Zuckerschlecken ist. Je nachdem wie fit und du in dem Bereich bist, ist das in 3-5 Arbeitstagen umsetzbar. Nicht zu vergessen die ggf. notwendigen Windows Server Lizenzen. Im Vergleich dazu ist ein Reverse Proxy mit Nginx vermutlich in 1-2 Werktagen betriebsbereit.

Wobei unter Berücksichtigung der Authentifizierungsmethode vergleicht man hier Birnen (Nginx) mit Äpfel (AD FS). Denn je nach Konfiguration bietet AD FS mehrere Vorteile. Nutzt man die Pre Authentifizierung, so kommt der Nutzer/Angreifer ohne erfolgreichen Authentifizierung nicht an den Backend Server an. Ein genau so wichtiges Feature ist Extranet Logout.


Gruß,
Dani
Member: Gerber
Gerber Oct 19, 2020 at 06:22:13 (UTC)
Goto Top
Sehe ich auch so. Wobei die Installation und Konfiguration von AD FS und Web Application Proxy (WAP) kein Zuckerschlecken ist. Je nachdem wie fit und du in dem Bereich bist, ist das in 3-5 Arbeitstagen umsetzbar. Nicht zu vergessen die ggf. notwendigen Windows Server Lizenzen. Im Vergleich dazu ist ein Reverse Proxy mit Nginx vermutlich in 1-2 Werktagen betriebsbereit.

Moin,

danke hierfür.
Habt ihr den schon einmal einen Reverse Proxy mit NGINX aufgesetzt?

Wie verhält es sich mit den von mir angesprochenen Punkten?
Authentifizierung auf der NGINX Ebene und nicht direkt auf dem Server?

Anbindung von Activesync und Outlook Annywhere ohne Probleme möglich?

Danke.

Grüße
PHil
Member: Dani
Dani Oct 19, 2020 at 08:36:53 (UTC)
Goto Top
Moin,
Habt ihr den schon einmal einen Reverse Proxy mit NGINX aufgesetzt?
Ja.

Wie verhält es sich mit den von mir angesprochenen Punkten?
Authentifizierung auf der NGINX Ebene und nicht direkt auf dem Server?
Siehe [NGIN mit Kerberos NGINX mit Kerberos]

Anbindung von Activesync und Outlook Annywhere ohne Probleme möglich?
Grundsätzlich ist das möglich.


Gruß,
Dani
Member: Gerber
Gerber Oct 19, 2020 at 12:05:07 (UTC)
Goto Top
Authentifizierung auf der NGINX Ebene und nicht direkt auf dem Server?
Siehe [NGIN mit Kerberos NGINX mit Kerberos ...]

Danke dir für den Thread.
Genau das von dir verlinkte soll eigentlich umgesetzt werden.

Ich bin hier voll bei euch, dass WAP + ADFS die perfekte Lösung ist.

Allerdings ist dies Lösung auch viel zu viel für kleinere Umgebungen. Wie wird es hier von euch gehandhabt?

Grüße
Phil
Member: Dani
Dani Oct 19, 2020 at 15:25:53 (UTC)
Goto Top
Moin,
Wie wird es hier von euch gehandhabt?
AD FS Cluster mit WAP Cluster. face-smile


Gruß,
Dani
Member: Gerber
Gerber Oct 19, 2020 at 15:28:26 (UTC)
Goto Top
AD FS Cluster mit WAP Cluster.

Gute Antwort auf meine Frage :D .

Gleich ein Cluster von beiden Systemen bei den kleinen Umgebungen :D


Grüße
Phil
Member: Dani
Dani Oct 19, 2020 updated at 17:02:04 (UTC)
Goto Top
Moin,
Gleich ein Cluster von beiden Systemen bei den kleinen Umgebungen :D
das ist relativ... unser kleinste Umgebung hat eine Tochterunternehmen von uns mit ca. 15.000 IT-Arbeitsplätze. face-wink


Gruß,
Dani