OPNsense WAF nginx: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 13: | Zeile 13: | ||
= Konfiguration = | = Konfiguration = | ||
| + | * Als Testumgebung haben wir einen Webserver auf dem zwei verschiedene Webdienste laufen: | ||
| + | ** [[Juice Shop]] für HTTP | ||
| + | ** ein [[einfacher HTTPS Server]] | ||
| + | * Der Webserver hat die IP ''172.17.17.10'' und lauscht auf den Ports 80 und 443 | ||
Version vom 14. März 2024, 11:32 Uhr
Ziel
- nginx auf der OPNsense soll als Web Application Firewall (WAF) benutzt werden, um Webanfragen auf bösartige Pakete zu filtern
- Die internen Verbindungen zum Webserver soll HTTP und HTTPS unterstützen
- Zum Client soll nur HTTPS erlaubt sein
Terminologie im Vergleich zu HAProxy
- Upstream Server: Real Server
- Upstream: Backend Pool
- HTTP Server: Public Service
- Location: Condition + Rule
Konfiguration
- Als Testumgebung haben wir einen Webserver auf dem zwei verschiedene Webdienste laufen:
- Juice Shop für HTTP
- ein einfacher HTTPS Server
- Der Webserver hat die IP 172.17.17.10 und lauscht auf den Ports 80 und 443
