#1359: Реверс-прокси для внутренних клиентов
Отредактирована: сегодняСимптомы
Возможно ли внутренним клиенам (изнутри сети) из зоны Trusted обращаться к опубликованному через reverse proxy веб-ресурсу в зоне Untrusted?
Решение
Начиная с версии 6.1.9, реверс-прокси будет отвечать на запросы, которые приходят на конкретный интерфейс NGFW, только если они приходят из сети, подключенной через этот интерфейс. Например, запросы из зоны Trusted на адрес в зоне Untrusted работать не будут. Данная особенность указана в следующих статьях:
https://docs.usergate.com/osobennosti-realizacii-dostupa-k-servisam-zon_548.html
Вы можете назначить А-запись на IP адрес интерфейса в зоне Trusted. По данному адресу смогут обращаться только те клиенты, которые находятся за данным интерфейсом в зоне Trusted. После этого добавьте в правиле реверс-прокси Trusted в качестве зоны источника.
Начиная с Windows Server 2016, в DNS-сервере появилась функция DNS Policies, в которой можно настроить выдачу разных DNS-ответов в зависимости от IP-подсети клиента (Client Subnet-based responses). В результате вы сможете для одной А-записи выдавать тот IP адрес, который назначен на интерфейс NGFW в сети клиента.
