Toon posts:

(ISA 2000) HTTPS word niet geforward

Pagina: 1
Acties:

Verwijderd

Topicstarter
het volgende probleem doet zich voor:

de firewall (isa 2000 SP2) accepteerd wel externe connectie op poort 443. alleen deze forward de connectie niet. alle andere ingestelde poorten forward de firewall wel.
Met een poort scanner heb ik gecontrolleerd of niet alle porten standaard geaccepteerd worden, en dit is niet het geval. Als test heb ik port 80 laten forwarden, en de port scanner komt dan keurig terug met een melding van de iis 5.0 server

de situatie is als volgt ingericht

Firewall:

Windows 2003 SP1 incl updates
ISA 2000 SP2 incl updates
Deze server hangt aan het internet en in de packet filter heb ik aangegeven dat poort 443 geaccepteerd moet worden en via een web publish rule port 443 laten forwarden. Ook heb ik de SSL Listener aangezet bij incomming web request.


interne server:

windows 2000 SP4 incl updates
IIS5.0

als ik een https connectie opzet vanuit het interne netwerk is dit geen probleem. Dus de interne server lijkt zijn werk goed te doen.

bij technet is niks te vinden over dit probleem, en via google heb ik de volgende link gevonden http://forums.isaserver.o...2_FP1/m_2002006596/tm.htm , alleen geen oplossing. In de search kom ik ook niks tegen.

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 06:39
Deze server hangt aan het internet en in de packet filter heb ik aangegeven dat poort 443 geaccepteerd moet worden en via een web publish rule port 443 laten forwarden. Ook heb ik de SSL Listener aangezet bij incomming web request.
Gaat het hier niet fout? Je creeerd en een packet filter en een webpublish rule? Je configureerd ook een ssl listener, moet je dan ook niet je certificaat installeren op ISA?
Ik weet dit niet zeker maar zoek het eens op?
Als je gewoon eens een publishing rule aanmaakt voor port 443, en die laat forwarden naar je webserver? Gaat het dan wel goed?

Verwijderd

je forward geen porten als je de webpublishing rule gebruikt. je gebruikt een reverse proxy functionaliteit. Op isaserver.org staan genoeg manuals om het stap voor stap werkend te krijgen. maar als ik je verhaal zo lees heb je simpelweg geen certificaat geexporteerd en geimporteerd op je isa server.

Verwijderd

Move PNS > NT