#683: Редирект с HTTP на HTTPS

Отредактирована: 550 дней назад

Вопрос

Возможно ли на UserGate настроить в реверс-прокси перенаправление с HTTP (TCP порт 80) на HTTPS (порт 443)?

Ответ

К сожалению, в настоящий момент так сделать нельзя (но есть задача на добавление данного функционала в 7-й версии, срок реализации неизвестен).
Публикация будет работать только одна - либо по HTTP, либо по HTTPS.

Можно создать сервер реверс-прокси с галочкой "HTTPS до сервера" + правило реверс-прокси для HTTPS-трафика. В этом случае:

  1. трафик от браузера пользователя до NGFW будет ходить по HTTPS;
  2. трафик от NGFW до сервера будет ходить по HTTPS.

При этом можно создать второе правило реверс-прокси (для HTTP-трафика, приходящего на порт 80), но в этом случае:

  1. трафик от браузера пользователя до NGFW будет ходить по HTTP, т.е. не будет защищен;
  2. трафик от NGFW до сервера будет ходить по HTTPS.

Можно также создать второй сервер реверс-прокси (такой же, но без галочки "HTTPS до сервера", для трафика на порт 80) + второе правило реверс-прокси (для HTTP-трафика, приходящего на порт 80). В этом случае:

  1. трафик от браузера пользователя до NGFW будет ходить по HTTP;
  2. трафик от NGFW до сервера также будет ходить по HTTP.В этом случае на сервер будет приходить HTTP-трафик и уже ваш веб-сервер сможет сделать автоматический редирект на HTTPS (если он это поддерживает).

Если не создавать правило реверс-прокси для HTTP-трафика - при обращении по HTTP будет выполняться редирект на block.captive.

Примечание

Для реализации данного функционала штатными средствами в будущих версиях заведены задачи DIS-441 и DIS-645