schlafwandler 10 Geschrieben 14. Juli 2006 Melden Teilen Geschrieben 14. Juli 2006 Hi Leute, ich habe gerade ein ziemliches Problem mit dem ISA Server 2004 und SSL. Clients sollen über den ISA Server der als Proxy agiert auf HTTP und HTTPS Seiten zugreifen, dafür existieren Regeln die das erlauben. Mein Problem ist das HTTP perfekt funktioniert aber HTTPS Verbindung werden mit folgender Fehlermeldung verweigert: Netzwerkzugriffsmeldung: Die Seite kann nicht angezeigt werden. Technische Informationen (für Supportpersonal) Fehlercode: 502 Proxyfehler. Verbindung verweigert.(10061) IP-Adresse: 207.46.20.30 Datum: 14.07.2006 09:12:53 Server: ISA Quelle: Proxy In der Protokollierung sehe ich folgendes: Datum Zeit IP-Adresse 443 SSL-Tunnel Fehlgeschlagener Verbindungsversuch Regel Ich habe keinerlei Ahnung warum der Proxy diese Verbindung als Fehlgeschlagen verweigert, vielleicht habt ihr ja die passende Idee für mich :-) Bitte lasst mich wissen was an zusätzlichen Informationen ihr noch benötigen könnt! Gruß, Schlafwandler Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 14. Juli 2006 Melden Teilen Geschrieben 14. Juli 2006 Ein SSL-Zertifikat hast du ja. Du hast eine Webveröffentlichungsregel eingerichtet? Wohin wird die SSL-Verbindung weitergeleitet, also auf welchen Server? Mit welchem Bridging (SSL->HTTP oder SSL->SSL)? Hier auch ein paar Anleitungen: http://www.msisafaq.de grizzly999 Zitieren Link zu diesem Kommentar
schlafwandler 10 Geschrieben 14. Juli 2006 Autor Melden Teilen Geschrieben 14. Juli 2006 Hi, es handelt sich lediglich um eines ausgehende Verbindung von einem Client hinter dem ISA Server z.B. auf https://www.microsoft.com, diese Verbindung schlägt fehl. Afaik sollte dazu doch eine Regel reichen in der das Interne Netzerk per HTTP und HTTPS auf das Externe Netzwerk zugreifen darf...?! Eine Sichere Webveröffentlichung müsste dafür doch nicht konfiguriert werden oder vertue ich mich da? Gruß, schlafwandler Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.