[ISA 2006] Eigenaardig probleem met Inbound HTTP traffic

Pagina: 1
Acties:

  • Mannekino
  • Registratie: Maart 2001
  • Laatst online: 10-02 09:54
Ik ben tegen een vreemd probleem aangelopen bij het configureren van ISA Server 2006. De server in kwestie fungeert primair als een web server, na het installeren van ISA Server 2006 was mijn eerste handeling dan ook het toevoegen van een nieuwe regel om Inbound HTTP en HTTP traffic toe te staan vanaf 'All Networks (and Local Host)' naar 'Local Host'.

Ik had eerder gezien dat er een standaard protocol aanwezig is met de naam 'HTTPS Server' voor Inbound verkeerd via TCP naar poort 443. Er wacht echter geen protocol aanwezig met de aanduiding 'HTTP Server'. Ik heb dit aangemaakt, vrij eenvoudig allemaal natuurlijk, ik noem het nieuwe protocol 'HTTP Server' met als instelling Inbound TCP verkeer van poort 80 naar poort 80. Vervolgens maak ik een nieuwe regel aan in de Firewall Policy met de omschrijving 'Allow HTTP/HTTPS request from All Networks (and Local Host) to Local Host'. Ik selecteer als protocol zowel 'HTTP Server' en 'HTTP Server' met als bron 'All Networks (and Local Host)' en als doel 'Local Host'.

Geen rocket science dit (lijkt mij), maar het werk simpelweg niet. Inbound HTTP connecties van 'External' naar 'Local Host' worden geblokkeerd door de standaard regel wat al het verkeer blokkeert. Echter, wanneer ik HTTP Server verwijder in de regel, en gewoon HTTP toevoeg als protocol (naast HTTPS Server) dan werkt het prima. Maar het protocol HTTP is gedefinieerd als Outbound TCP verkeer via poort 80. Ben ik nu fout in mijn redenering / logica of klopt er hier iets niet in de configuratie van ISA Server 2006? Aangezien het protol 'HTTP Server' gedefinieerd is als Inbound TCP verkeer naar poort 443. Zelfde principe alleen andere poort lijkt mij?

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 12:36
Waarom gebruik je niet de web publish rules van ISA server? Daar zit hem juist de kacht in van ISA server. Je moet dan alleen je webserver op een andere port laten luisteren (of een paar trucks uithalen). Maar security technisch gebruik je dan ISA server een stuk beter.

  • Mannekino
  • Registratie: Maart 2001
  • Laatst online: 10-02 09:54
Rolfie,

Daar heb je gelijk in, maar het is mij nog niet gelukt om dit voor elkaar te krijgen. Ik ben nu bezig met ISA Server een beetje onder de knie te krijgen. Ik heb al wel geprobeerd om een website te publishen met ISA Server maar dit is mij nog niet gelukt. Ben alle settings al langs gelopen maar na het publishen van een website blijven verzoeken geblokkeerd worden door de 'Default Rule'. Ongetwijfeld zal ik fouten hebben gemaakt bij de configuratie, maar ik beschik op dit moment nog niet over de benodigde kennis om dit probleem op te lossen.

[ Voor 35% gewijzigd door Mannekino op 17-02-2007 17:11 ]


Verwijderd

als je isa onder de knie wil krijgen is publishen wel erg belangrijk :)

kijk op isaserver.org, daar staat vast wel een manual. Verdiep je verder een beetje in hostheaders (zeg maar de url), de naamgeving moet namelijk helemaal kloppen en te resolven zijn.

Verwijderd

Mannekino schreef op zaterdag 17 februari 2007 @ 15:25:

. Ik selecteer als protocol zowel 'HTTP Server' en 'HTTP Server' met als bron 'All Networks (and Local Host)' en als doel 'Local Host'.
Al geprobeerd om 'anywhere' als bron op te voeren?