Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Forefront TMG geen authenticatie via WPAD

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste,
ik heb een Forefront TMG server opgezet.

Er is een acces rule die zegt dat Administrators all outbound traffic hebben.

Als ik de proxy manueel ingeef kan de administrator op internet,. Ik geef de proxy echter mee via WPAD (en hij vind de proxy want ik krijg de pagina van forefront met error 403) maar dan kan ik niet op internet...
Als ik gebruik maak van de firewall client lukt het wel, maar ik wil deze niet overal installeren...

hoe kan het komen dat de administratie geen internettoegang heeft als deze werkt via WPAD?

mvg,
Nathan

EDIT:
In de logs vind ik het volgende terug:
Er komt eerst een Initiated connection naar het WPAD bestand (er is een acces rule naar het WPAD bestand)

Dan komt er een Denied Connection...

Denied Connection
Log type: Web Proxy (Forward)
Status: 12202 Forefront TMG denied the specified Uniform Resource Locator (URL).
Rule: Administrators altijd volledige internettoegang
Source: Internal (192.168.0.17:51778)
Destination: External (dy-in-f104.1e100.net 209.85.134.104:80)
Request: GET http://209.85.143.104/
Filter information: Req ID: 06953460; Compression: client=NO, server=No, compress rate=0% decompress rate=0%
Protocol: http
User: anonymous ==> Zou Administrator moeten zijn...

Dan is er een Closed connection naar WPad...

Het probleem is dus dat de gebruiker niet als Administrator wordt herkend... Wat kan er fout lopen?

Wat raar is, is dat het programma teamviewer (die ook werkt over poort 80) een allowed coneection heeft op dezelfde rule, en bij user staat inderdaad Administrator...
Proxy instellingen worden nogtans van de browser overgenomen...

[ Voor 52% gewijzigd door Verwijderd op 19-01-2011 17:28 ]


  • Razwer
  • Registratie: December 2000
  • Laatst online: 14-11 20:46
is de tmg bak ook toevallig je default gateway? want dan werkt je WPAD gewoon niet en geeft hij ook braaf een error.

Newton's 3rd law of motion. Amateur moraalridder.


Verwijderd

Topicstarter
de TMG moet toch altijd opgegeven worden als default gateway? Want dat is dan toch de weg naar buiten?

  • Razwer
  • Registratie: December 2000
  • Laatst online: 14-11 20:46
punt is, dat als je WPAD niet goed werkt, je bak dus alsnog tegen die TMG aan praat en je daardoor een error krijgt van TMG, omdat dit gewoon via IP niveau er heen gaat en daardoor dus die anonymous error krijgt.
Check je WPAD settings. Hoe publish je ze trouwens? DHCP? DNS?

Newton's 3rd law of motion. Amateur moraalridder.


Verwijderd

Topicstarter
Razwer schreef op donderdag 20 januari 2011 @ 14:27:
punt is, dat als je WPAD niet goed werkt, je bak dus alsnog tegen die TMG aan praat en je daardoor een error krijgt van TMG, omdat dit gewoon via IP niveau er heen gaat en daardoor dus die anonymous error krijgt.
Check je WPAD settings. Hoe publish je ze trouwens? DHCP? DNS?
ik publiceer WPAD via DHCP & DNS. Ondertussen werkt het. Ik heb de Default Gateway niet meegegeven via DHCP en nu werkt het wel. waarschijnlijk zag Forefront de clients dan als Secure-NAT ipv Proxy...
Bedankt voor de hulp!

  • Razwer
  • Registratie: December 2000
  • Laatst online: 14-11 20:46
Verwijderd schreef op donderdag 20 januari 2011 @ 17:41:
[...]
waarschijnlijk zag Forefront de clients dan als Secure-NAT ipv Proxy...
Bedankt voor de hulp!
dat bedoelde ik met mn eerste post al. sorry dat ik niet duidelijk genoeg was.

Newton's 3rd law of motion. Amateur moraalridder.


Verwijderd

Topicstarter
Razwer schreef op donderdag 20 januari 2011 @ 20:00:
[...]

dat bedoelde ik met mn eerste post al. sorry dat ik niet duidelijk genoeg was.
ik dacht al zoiets en daarmee heb ik de router option verwijdert uit DHCP :p
Pagina: 1