#679: SSL VPN (web-portal) and Reverse-proxy логика работы

Отредактирована: 623 дня назад

Вопрос по работе Reverse-proxy

Какова логика обработки трафика при включенных на одной зоне SSL VPN (веб-портале) и reverse-proxy в случае, если при обращении на опубликованный веб-ресурс через reverse-proxy происходит перманентный редирект на веб-портал?

Ответ

По логике UserGate, при наличии включенного веб-портала запросы на прокси UserGate из зоны, где разрешены сразу оба сервиса - Reverse-proxy и SSL VPN, будут обрабатываться по определенной схеме, беря за основу проверку host:port в запросе.

Сначала происходит проверка наличия включенного веб-портала.

1) Если веб-портал включен:

Проверка соответствия host:port запроса настройкам веб-портала:

  • В случае совпадения:
    • Запрос обрабатывается веб-порталом после авторизации.
  • В случае несовпадения:
    • Проверка правил Reverse-proxy.
      • При наличии правила - обработка запроса.
      • При отсутствии правила:
        • Проверка наличия публикаций через прямой домен в веб-портале, для этого происходит редирект на него для авторизации.
          • Если публикации имеются, происходит редирект на веб-портал для авторизации.
          • В противном случае запрос завершается с ошибкой "No allowed bookmarks available".

2) Если веб-портал выключен:

Проверка наличия правил Reverse-proxy.

  • При наличии правила - обработка запроса.
  • При отсутствии правил запрос завершается с ошибкой "Bad request".