Toon posts:

Windows 2000 Server / ISA Server

Pagina: 1
Acties:

Verwijderd

Topicstarter
Windows 2000 Server is via ISA Server geconfigureerd als internetgateway.
DHCP voor clients staat aan.

Clients die niet zijn ingelogd op het domein kunnen websites die met een certificaat zijn beveiligd perfect zien.

Clients die zijn ingelogd op het domein krijgen deze pagina's niet te zien want er verschijnt geen pop-up of ze het certificaat al dan niet accepteren!

Hoe kan dit? Blokkeert de firewall (ISA) iets, of is het iets anders.

  • bitwizz
  • Registratie: Januari 2002
  • Laatst online: 10-03 13:06
Heb je op ISA aangegeven dat HTTPS voor gebruikers openstaat? het kan daar wel eens aan liggen. heb ik hier ook gehad

Bestuurder van een KIA EV6 77,4kwh RWD GT-Line - Yacht Blue


Verwijderd

Topicstarter
het is idd een https , maar volgens mij op poort 81 (daar springt ie naar toe). Onder policy elements --> protocol definitions staan HTTPS en HTTPS server beide open (poort 443) (pport 81 outbound is uiteraard ook opengezet!)

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 16:23

Arno

PF5A

Poort 81 is geen http of https poort, dus ik zie niet wat deze poort te doen heeft met met jouw probleem ;)

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


Verwijderd

Topicstarter
sorry, was een beetje wazige uitleg. Op het moment dat ze naar de beveiligde pagina surfen, springt ie vanzelf naar een andere pagina op poort 81. dus iets als: https://website.nl:81

Bij de andere gebruikers die niet inloggen op het domein, maar wel via de server internetten hebben geen problemen.

Verwijderd

Staat poort 81 wel bij je policy elements > protocol definitions? Zo nee, dan moet je deze daar ff aanmaken. Daarna moet het werken (mits je protocol rule dit toestaat).

Verwijderd

Topicstarter
Verwijderd schreef op 14 november 2002 @ 15:25:
Staat poort 81 wel bij je policy elements > protocol definitions? Zo nee, dan moet je deze daar ff aanmaken. Daarna moet het werken (mits je protocol rule dit toestaat).
...definitions staan HTTPS en HTTPS server beide open (poort 443) (pport 81 outbound is uiteraard ook opengezet!)
Die staat dus wel open ;-)

  • Muppet
  • Registratie: Maart 2001
  • Laatst online: 10-09-2024

Muppet

GT: Beestig

Verwijderd schreef op 14 november 2002 @ 15:25:
Staat poort 81 wel bij je policy elements > protocol definitions? Zo nee, dan moet je deze daar ff aanmaken. Daarna moet het werken (mits je protocol rule dit toestaat).
Dan zou het toch ook niet werken bij mensen die niet ingelogd zijn?

Staat het wel bij je Protocol rules? De standaard voor gebakken https is 443.

Bendenk me net dat ik dan eigenlijk hetzelfde zeg. Want dan zou je hem moeten aanpassen onder je protocol definitions.

wazig probleem dit. Maak je gebruik van de firewall client?

There is no art to find the minds construction in the face


Verwijderd

Verwijderd schreef op 14 november 2002 @ 15:36:
[...]


[...]


Die staat dus wel open ;-)
Da's dus niet hetzelfde... :) Hij moet ook als protocol aanwezig zijn.

Verwijderd

Topicstarter
Muppet schreef op 14 november 2002 @ 15:43:
[...]

wazig probleem dit. Maak je gebruik van de firewall client?
Op de server staat dit wel geinstalleerd. (onder Client Configuration)
Verwijderd schreef op 14 november 2002 @ 15:53:
[...]

Da's dus niet hetzelfde... :) Hij moet ook als protocol aanwezig zijn.
Hoe stel ik dat als protocol in dan?

Ik heb reeds bij Policy Elements --> Protocol definitions
Poort 81, type TCP (Outbound) ingesteld.

Dit werkt ook, want ik kan een mailserver van mijn werk http://webmail.nl:81 wel bereiken. :)

Het probleem zit hem volgens mij in het feit dat het certificaat niet getoond wordt, waardoor je niet op accepteren kunt klikken en vervolgens naar de site wordt doorgelinkt. :?

Wat ook zou kunnen is dat je geen Secured connection kunt verkrijgen met de server om een of andere reden. Je krijgt namelijk eerst een popup met de melding dat de site via een secured connection wordt geopend zodat andere mensen het niet kunnen zien. Je klikt op OK en vervolgens een lege pagina. Is secured connection via SSL en zit daar misschien de fout? Zoja, waar kan ik dit aanpassen in de Active Directory / of ISA server?

Verwijderd

Verwijderd schreef op 14 november 2002 @ 17:34:
[...]
Hoe stel ik dat als protocol in dan?

Ik heb reeds bij Policy Elements --> Protocol definitions
Poort 81, type TCP (Outbound) ingesteld.
Ja ok, dat is wat ik bedoelde. Had je dus al gedaan hehe. :)

Verwijderd

Topicstarter
Yep dat heb ik gedaan. Grote hamvraag blijft...wat moet ik nog doen om het werkend te krijgen???

Verwijderd

Heb je een Client Address Set aangemaakt en deze gebruikt voor een Site & Content of Protocol Rule?

Verwijderd

Topicstarter
Er is een client address set (CAS), maar ik heb bij de Site & Content Allow all, dus geen verwijzing naar de CAS. In de protocol Rule hetzelfde, ook hier alles op Allow..., maar nog steeds geen resultaat ...

Uit de logfiles zie ik steeds bij de pc die ingelogd is op het domein iets met een SSL-TUNNEL staan? Wat heeft dit te betekenen, want bij gebruikers die niet zijn ingelogd op het domein (maar wel internetten via ISA) lukt het wel om de pagina te openen maar zie ik niets staan over SSL-Tunnels 8)7

  • Muppet
  • Registratie: Maart 2001
  • Laatst online: 10-09-2024

Muppet

GT: Beestig

Verwijderd schreef op 14 November 2002 @ 17:34:
[...]


Op de server staat dit wel geinstalleerd. (onder Client Configuration)
Dat zijn alleen de instellingen die je aan je client meegeeft. Maar je moet het echt op de client installeren vanaf je ISa server dus aan je antwoord te merken gebruik je het dus niet :P

There is no art to find the minds construction in the face


Verwijderd

Topicstarter
Muppet schreef op 15 november 2002 @ 14:16:
[...]


Dat zijn alleen de instellingen die je aan je client meegeeft. Maar je moet het echt op de client installeren vanaf je ISa server dus aan je antwoord te merken gebruik je het dus niet :P
Heb client ook geinstalleerd, maar nog geen resultaat helaas... 8)7

  • Tylen
  • Registratie: September 2000
  • Laatst online: 16:48

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

De systemen die inloggen op het domain krijgen die geen policy om hun oren die het verbied om https sites te bezoeken? En port 443 is voor https bedoeld.

“Choose a job you love, and you will never have to work a day in your life.”


Verwijderd

Topicstarter
Ik heb wat settings veranderd in de ISA server, namelijk bij Network Configuration (Default Rul) heb ik op het tablad Bridging ingesteld dat:
code:
1
2
    Redirect HTTP requests as HTTP
    Redirect HTTP requests as SSL



Finally, it works :7

[ Voor 20% gewijzigd door Verwijderd op 04-12-2002 17:33 . Reden: client verhaal niet noodzakelijk (bleek op andere pc) ]

Pagina: 1