OPNsense WAF nginx

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Ziel

  • nginx auf der OPNsense soll als Web Application Firewall (WAF) benutzt werden, um Webanfragen auf bösartige Pakete zu filtern
  • Die internen Verbindungen zum Webserver soll HTTP und HTTPS unterstützen
  • Zum Client soll nur HTTPS erlaubt sein

Terminologie im Vergleich zu HAProxy

  • Upstream Server: Real Server
  • Upstream: Backend Pool
  • HTTP Server: Public Service
  • Location: Condition + Rule

Konfiguration