HTTPS sites onvolledig via ISA2004

Pagina: 1
Acties:

  • kraats
  • Registratie: Januari 2004
  • Laatst online: 10:46
Probleem
als ik een HTTPS-site open wordt deze vaak/altijd onvolledig opgebouwd. Vooral plaatjes (wellicht alle HTTP-contect in een HTTPS-site) worden niet getoond en geven time-out. Tijdens zo'n HTTPS-request richting proxy is geen andere request mogelijk, dus andere geopende pagina's (ook gewoon HTTP) werken niet.
We werken met een ISA2004-server (nog geen SP2) en diverse cliënts, alle met Firewall Client geïnstalleerd.

Wat werkt wel
behalve dit probleem geen issues met deze ISA-installatie

Gezocht
GoT: [ISA 2004] internetbankieren werkt niet, helaas.. ISA opnieuw installeren is (voorlopig) geen optie.
Google: RemoveAllProxyAuthorization Not Applied to SSL Tunneling (CONNECT) Requests, lijkt erg op dit probleem. Alleen gebruiken wij ISA2004 en geen upstream-proxy.

Komt dit probleem bij iemand bekend voor? Bij onze vorige (ISA2000) installatie hebben we hier nooit last van gehad. Het probleem komt nu vooral naar voren bij een secure webapplicatie die erg veel time-outs geeft.

Waar is Jos de Nooyer toch gebleven?


  • kraats
  • Registratie: Januari 2004
  • Laatst online: 10:46
Wilt u uw advertentie vraag opnieuw onder de aandacht brengen? Bel dan met 0900-******* ;)

Bij deze.. klein schopje met de vraag of iemand dit probleem bekend voorkomt.

Waar is Jos de Nooyer toch gebleven?


  • arjants
  • Registratie: Mei 2000
  • Niet online
Heb je de cache optie aanstaan?
Ik heb zoiets ook gehad in combinatie met Mcafee op de server, misschien een optie?

We worden allemaal geconfronteerd met een reeks grootse kansen, op schitterende wijze vermomd als onoplosbare problemen. (John W. Gardner)


  • kraats
  • Registratie: Januari 2004
  • Laatst online: 10:46
arjants schreef op woensdag 08 maart 2006 @ 15:49:
Heb je de cache optie aanstaan?
Ik heb zoiets ook gehad in combinatie met Mcafee op de server, misschien een optie?
Cache staat inderdaad aan, maar heb het ook geprobeerd met een cacheregel zonder caching voor secure-content. Dit leverde geen verbetering en het lijkt ook alsof de secure content ook niet gecached wordt (wat me eigenlijk logisch lijkt).
Op de server staat Sophos, maar zonder lijkt me niet zo slim. Zal eens kijken of deze misschien moeite heeft met de cache-directory ofzo.

Waar is Jos de Nooyer toch gebleven?


  • kraats
  • Registratie: Januari 2004
  • Laatst online: 10:46
laatste schopje...

net even SP2 van ISA2004 geïnstalleerd. Helaas geen nut gehad, wat dit probleem betreft. Ook een regel zonder enige caching helpt niet.

Waar is Jos de Nooyer toch gebleven?


  • pistole
  • Registratie: Juli 2000
  • Laatst online: 17:03

pistole

Frutter

gebeurt dit bij 'alle' ssl websites? Of alleen bepaalde?

Ik dacht namelijk ff aan deze: http://support.microsoft.com/kb/283284/en-us
edit:

PS / off-topic: plaatjes in een ssl website worden ook gewoon via https benaderd, ander krijg je een melding dat de paging ook onbeveiligde content bevat.

[ Voor 42% gewijzigd door pistole op 10-03-2006 22:53 ]

Ik frut, dus ik epibreer


  • kraats
  • Registratie: Januari 2004
  • Laatst online: 10:46
Helaas, gebeurt bij elke ssl site. Ssl via een andere poort werkt standaard inderdaad helemaal niet, daar waren we al achter ;)
Het lijkt wel of het laden van de pagina vooral misgaat bij de plaatjes.. de helft wordt wel geladen, en dan houdt het op. Als ik de pagina opnieuw laad, dan verschijnt meestal wel een ander deel van de plaatjes. Deze worden dus in ieder geval niet (goed) gecached.

Waar is Jos de Nooyer toch gebleven?


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Doe eens een lokale test om te kijken of je geen fragmented packets over je lijn ziet komen?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • kraats
  • Registratie: Januari 2004
  • Laatst online: 10:46
Weet niet zeker hoe ik het beste zo'n test kan verrichten, maar zie in ieder geval geen packet-errors in Microsoft Network Monitor en in de Performance-MMC. Wat is een andere handige tool om hier conclusies uit te kunnen trekken??
Merkte net trouwens zelf dat het lijkt dat een ssl-verbinding ook niet goed afgesloten wordt. Ik wilde naar een gewone http-pagina doornavigeren, maar aan de foutmelding te zien werd nog steeds geprobeerd deze http-content op te vragen door de ssl die nog open stond.

Waar is Jos de Nooyer toch gebleven?


  • arjants
  • Registratie: Mei 2000
  • Niet online
Als je in de monitor kijkt van ISA, wordt de websessie dan afgebroken of blijft deze open staan?
Wordt de webcontent ook nog door andere programma's gescant naast ISA?

We worden allemaal geconfronteerd met een reeks grootse kansen, op schitterende wijze vermomd als onoplosbare problemen. (John W. Gardner)


  • kraats
  • Registratie: Januari 2004
  • Laatst online: 10:46
arjants schreef op woensdag 15 maart 2006 @ 11:03:
Als je in de monitor kijkt van ISA, wordt de websessie dan afgebroken of blijft deze open staan?
Wordt de webcontent ook nog door andere programma's gescant naast ISA?
Sessie lijkt gewoon open te blijven staan. Krijg erg veel 'Denied Connection' voor 'Unidentified IP Traffic'. Slechts een gedeelte hiervan geeft 'Initiated' en 'Closed', zoals het hoort. Zou bijna denken dat het een probleem is met verschillende authenticatie levels. Dat 'ie nadat het misgaat met anonymous het niet meer verder probeert.
Webcontent wordt trouwens nog gescand door WebMarshal, maar niet voor HTTPS.

Waar is Jos de Nooyer toch gebleven?

Pagina: 1