#683: Редирект с HTTP на HTTPS
Отредактирована: 550 дней назадВопрос
Возможно ли на UserGate настроить в реверс-прокси перенаправление с HTTP (TCP порт 80) на HTTPS (порт 443)?
Ответ
К сожалению, в настоящий момент так сделать нельзя (но есть задача на добавление данного функционала в 7-й версии, срок реализации неизвестен).
Публикация будет работать только одна - либо по HTTP, либо по HTTPS.
Можно создать сервер реверс-прокси с галочкой "HTTPS до сервера" + правило реверс-прокси для HTTPS-трафика. В этом случае:
- трафик от браузера пользователя до NGFW будет ходить по HTTPS;
- трафик от NGFW до сервера будет ходить по HTTPS.
При этом можно создать второе правило реверс-прокси (для HTTP-трафика, приходящего на порт 80), но в этом случае:
- трафик от браузера пользователя до NGFW будет ходить по HTTP, т.е. не будет защищен;
- трафик от NGFW до сервера будет ходить по HTTPS.
Можно также создать второй сервер реверс-прокси (такой же, но без галочки "HTTPS до сервера", для трафика на порт 80) + второе правило реверс-прокси (для HTTP-трафика, приходящего на порт 80). В этом случае:
- трафик от браузера пользователя до NGFW будет ходить по HTTP;
- трафик от NGFW до сервера также будет ходить по HTTP.В этом случае на сервер будет приходить HTTP-трафик и уже ваш веб-сервер сможет сделать автоматический редирект на HTTPS (если он это поддерживает).
Если не создавать правило реверс-прокси для HTTP-трафика - при обращении по HTTP будет выполняться редирект на block.captive.
Примечание
Для реализации данного функционала штатными средствами в будущих версиях заведены задачи DIS-441 и DIS-645