#679: SSL VPN (web-portal) and Reverse-proxy логика работы
Отредактирована: 623 дня назадВопрос по работе Reverse-proxy
Какова логика обработки трафика при включенных на одной зоне SSL VPN (веб-портале) и reverse-proxy в случае, если при обращении на опубликованный веб-ресурс через reverse-proxy происходит перманентный редирект на веб-портал?
Ответ
По логике UserGate, при наличии включенного веб-портала запросы на прокси UserGate из зоны, где разрешены сразу оба сервиса - Reverse-proxy и SSL VPN, будут обрабатываться по определенной схеме, беря за основу проверку host:port в запросе.
Сначала происходит проверка наличия включенного веб-портала.
1) Если веб-портал включен:
Проверка соответствия host:port запроса настройкам веб-портала:
- В случае совпадения:
- Запрос обрабатывается веб-порталом после авторизации.
- В случае несовпадения:
- Проверка правил Reverse-proxy.
- При наличии правила - обработка запроса.
- При отсутствии правила:
- Проверка наличия публикаций через прямой домен в веб-портале, для этого происходит редирект на него для авторизации.
- Если публикации имеются, происходит редирект на веб-портал для авторизации.
- В противном случае запрос завершается с ошибкой "No allowed bookmarks available".
- Проверка наличия публикаций через прямой домен в веб-портале, для этого происходит редирект на него для авторизации.
- Проверка правил Reverse-proxy.
2) Если веб-портал выключен:
Проверка наличия правил Reverse-proxy.
- При наличии правила - обработка запроса.
- При отсутствии правил запрос завершается с ошибкой "Bad request".