Toon posts:

isa 2004 ssl probleempje

Pagina: 1
Acties:
  • 364 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
hoi, ik heb een klein probleempje met een beveiligde website van de douane.

wij verzenden vrachtbrieven ter goedkeuring naar een website van de douane, de website is beveiligd dmv https als wij nu proberen in te loggen wordt ssl verkeer geblocked door de isa firewall. andere ssl websites werken wel gewoon.

de isa firewall regel "Users Web Access" staat http en https verkeer toe. op deze regel hebben alleen geauthoriseerde internet gebruikers toegang, als ik dit wijzig naar "all users" dan werkt het wel. het moet dus iets met authorisatie te maken hebben maar kan nog niet achterhalen wat het is.

ik heb alle updates en fixes geinstalleerd voor ISA 2004.

ben al de hele dag bezig met zoeken maar kan geen oplossing vinden, iemand een idee hoe ik dit kan oplossen?

Verwijderd

Topicstarter
voor dat ik het vergeet, het inloggen naar de website gaat via java.

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Alle andere java applets werken nog wel? Misschien gaat het over een aparte poort? Misschien al eens met de firewall client geprobeerd?
Wat wordt er precies geweigerd? Zie je dat terug in het logging-scherm?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • arnob
  • Registratie: Juli 2000
  • Niet online
Verwijderd schreef op vrijdag 25 mei 2007 @ 15:15:
alleen geauthoriseerde internet gebruikers toegang, als ik dit wijzig naar "all users" dan werkt het wel
Kijk even in de ISA log welke account dan gebruikt wordt. Alle blocks kan je met de logs bekijken

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Douane website werkt met een JavaApplet waar de SSL sessie mee wordt opgezt toch?
Ik kan me herinneren dat we daar al eens eerder flink wat ruzie mee hebben gehad, uiteindelijk een exception rule aangemaakt voor het domain omdat 2004SP1 er toen geen oplossing voor bood..

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • AcoLyte!
  • Registratie: September 2006
  • Laatst online: 06-02 17:47

AcoLyte!

*evil grin*

Java + ISA = direct access. eh, ik heb in het verleden wel eens een probleem opgelost, Java
applet wilde niet via ISA werken, heb de betreffende site onder 'direct access' opgenomen en dat
vond Java al een stuk fijner.

Hebben we het hier trouwens wel over poort 443?

[ Voor 10% gewijzigd door AcoLyte! op 25-05-2007 17:03 ]

don't mistake lack of talent for genius.


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 08:56
De java applet kan zich niet authentiseren op de ISA server. Dit zijn bekende eigenschappen van dit soort applicaties. Maak gewoon een allow rule voor https (even eventueel http) verkeer, voor het domain van de belastingdienst aan, wel all users gebruiken voor de authenticatie.
Probleem is hiermee opgelost

Verwijderd

Topicstarter
java applet van 'Douane Internet' gaat inderdaad over poort 443 en de applet zet ook de SSL sessie op.

andere java applets ook getest en die werken gewoon normaal.

als ik "all user" toegang geef op regel "Users Web Access" dan zie ik geen gebruikersnaam die de verbinding tot stand brengt, het enige wat ik te zien krijg is af en toe "anonymous user"

zat inderdaad al te denken aan een allow https met "all users" regel voor de website van 'Douane Internet' aan te maken, had al flink lopen spitten op het web, vooral veel topics gelezen met hetzelfde probleem alleen geen oplossingen helaas....

heb trouwens ook al 'direct access' geprobeerd maar dat mocht ook niet helpen.

hier kom ik weerderom weer een stukje verder bedankt voor jullie replies, andere ideeen zijn natuurlijk welkom :)
Pagina: 1