none
Isa Negando acesso ao site do viafacil (semparar)

    Question

  •    Ola,
     
    Estou com um problema que estou tendo dificuldades de resolver. Tem um site do viafacil(semparar) que tem o extrato de utilização do semparar para baixar o PDF. Eu sou admin do ISA e tenho uma regra de allow all outbound traffic para external, ou seja sem nenhum bloqueio, mesmo com meu usuário o site ainda bloqueia o download.

    Fiz o monitoring e a mensagem de erro é a seguinte:

    -------------------------------------------------------------------------------------------------------------------------------------------------------

    Failed Connection Attempt ISA01 2/13/2009 5:10:59 PM
    Log type: Web Proxy (Forward)
    Status: 10054 An existing connection was forcibly closed by the remote host.
    Rule: Via Facil
    Source: Internal (172.19.1.247)
    Destination: External (mail1.viafacil.com.br 200.189.170.136:80)
    Request: GET http://www.viafacil.com.br/sol/servlet/GeradorExtrato?codigoCliente=null&codigoFatura=22387992&destino=arquivo&versao=2
    Filter information: Req ID: 08e72919; Compression: client=No, server=No, compress rate=0% decompress rate=0%
    Protocol: http
    User: Domain\Bertozi
    Additional information
    • Client agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
    • Object source: Internet (Source is the Internet. Object was added to the cache.)
    • Cache info: 0x41540005 (Request should not be served from the cache. Request includes one of these headers: CACHE-CONTROL:NO-CACHE or PRAGMA:NO-CACHE. Response includes the CACHE-CONTROL: NO-CACHE or PRAGMA: NO-CACHE header. Response includes either the CACHE-CONTROL: MUST-REVALIDATE or CACHE-CONTROL: PROXY-REVALIDATE header. Response includes the VARY header. Response includes the EXPIRES header. Response should not be cached.)
    • Processing time: 2687 ms
    • MIME type:

    ------------------------------------------------------------------------
    Já fiz uma outra regra liberando tudo para a url e para o IP e nada. Na verdade nem eu consigo acessar. Quando tiro o proxy do navageador e saio direto pelo firewall ai funciona normal. O problema acontece só com o ISA.

    Alguem tem uma ideia do que pode ser?

    A mensagem no navegador é a seguinte 

    ---------------------------
    Windows Internet Explorer
    ---------------------------
    O Internet Explorer não pode baixar GeradorExtrato de www.viafacil.com.br.



     

    O Internet Explorer não pôde abrir este site da Internet. O site solicitado não está disponível ou não pode ser encontrado. Tente novamente mais tarde.
    ---------------------------
    OK  
    ---------------------------

    Obrigado.


    Friday, February 13, 2009 7:16 PM

Answers

All replies

  • Tente desabilitar o filtro HTTP e não usar o protocolo PROXY HTTP caso ele esteja sendo utilizado.

    Faça um teste e poste aqui o resultado.
    Ajude a melhorar a eficiência nas buscas, se foi útil, classifique. Rafael Carneiro Machado
    Friday, February 13, 2009 7:23 PM
  • Jbertozi, Olá.

    Cara, pelo que eu entendi, o seu filtro de PROXY está bloqueando, desative o filtro, como disse o Rafael, caso o prolema continue, crie um domain Name Set, com o domínio *.viafacil.com.br, e crie uma regra de acesso total para este domínio,

    Verifique também, se existe algum bloqueio de downloads de tipo de conteúdo,


    Faça o teste e poste aqui.



    MCP - Bestcomp
    Sunday, February 15, 2009 5:59 PM
  • Olá jbertozi,

    ultimamente eu tenho tido vários problemas com sites bloqueados, principalmente sites de bancos e governamentais, e um dos problemas era o meu filtro HTTP, que sempre bloqueava alguns sites.
    O que fiz foi criar uma regra HTTP sem filtro e colocar ela antes das minhas regras de liberação de internet para meus usuários, com os sites que eu quero que seja de acesso FULL.

    O link mostra como criar
    http://www.itcentral.com.br/default.asp?ACT=5&content=79&id=17&mnu=17

    Abraço !

    Se util classifique.
    Gustavo Santos
    Monday, February 16, 2009 1:56 AM
  • Brother,

    É só criar um protocolo http2, pois criando este protocolo e liberando aos users que fazem o acesso a este site, ele não vai cair no seu filtro http.

    Neste caso libere somente para users que vão utilizar este site, fazendo com que terceiros, não acessem conteúdo impróprio, tipo orkut, youtube estas coisas que vc deve ter bloqueado.

    Fico no aguardo, verifique e vea se deu resultado...
    OBS: Se útil, não esqueça da marcar como resposta.
    Diogo Ramos - IT Security
    Monday, February 16, 2009 11:41 AM
  • Fala pessoal. Obrigado pelas respostas. Fiz todos os procedimentos e continuo na mesma. Pra vcs terem ideia eu tenho o conectividade social funcionado exatamnente desta forma que foi postada aqui. Mas esse maldito relatorio do sem parar, mesmo eu com acesso full no isa, mesmo com um novo protocolo http criado sem filtros o erro persiste.

    Alguma outra ideia?
    Monday, February 16, 2009 1:42 PM
  • Já fez um teste em uma conexão aberta sem firewall? tipo ADSL ou 3G?
    Ajude a melhorar a eficiência nas buscas, se foi útil, classifique. Rafael Carneiro Machado
    Monday, February 16, 2009 3:03 PM
  • Sim. Direto pelo firewall funciona. Só quando uso o proxy do isa que não vai.
    Monday, February 16, 2009 3:43 PM
  • Jbertozi,

    Faz o seguinte e retorne.

    faça um filtro e olhe o que esta passando e bloqueando, quando vc fizer o filtro vc terá noção do que está bloqueando a sua liberação( ou o site, um IP, uma pagina dentro do via facil ), tenta dar uma analisada no log e retorne.

    Relacionado ao que eu tinha te respondido, sobre o filtro HTTP, o indicado é você criar a regra como tinha lhe dito, mas criar um URL SET para o site que você deseja que todos os usuários tenham acesso

    Coloque esta regra acima das outras de liberação HTTP.

    Ação: LIBERAR
    Protocols: HTTP sem filtro, HTTPs .....
    From: Internal
    To: URLSET que vc criou
    Condition: ALL users


    qualquer coisa posta ai de novo e se puder coloque um pouco do log que vc fez para o site que esta sendo bloqueado !!!!

    Abraço e até mais !
    Gustavo Santos
    Monday, February 16, 2009 4:58 PM
  • Amigo

    Ainda me parece filtro, você não está usando HTTP PROXY como protocolo?
    É proxy transparente ou manual que você utiliza nas estações?
    Já tentou desativar a compactação HTTP?
    Ajude a melhorar a eficiência nas buscas, se foi útil, classifique. Rafael Carneiro Machado
    Monday, February 16, 2009 6:45 PM
  • Rafael,

    Então eu também acheo que é filtro. É proxy transparente integrado ao AD. Ele é aplicado nas estações por GPO.

    Já desativei a compactação http e tb não rolou.


    Vou colocar as regras que tenho com relação a esse problema

    OBS: as regras 2 e 3 criei pous o conectividade social só funciona desta forma, negando e permitindo o protocolo http criado por mim.
    A regra 1 só est´o meu micro, acesso tudo normalmente com p ISA menos esse realtorio deste site. Acredito que com a regra 1 nem precisaria mais de nada. O log de erro já está no primeiro post que fiz. Quando eu tiro o proxy do meu navegado para sair direto pelo firewall(meu firewall meu permite so meu micro sair direto) funciona normalmente o relatorio.


    1:Acesso Internet Admin

    -Ação:Allow
    -Protocolo:All outbound traffic
    -From: Meu Micro (ip)
    -To:External


    2:Acesso a via facil permitindo

    -Ação:Allow
    -Protocolo:Http Sem filtro(que eu criei)
    -From: Internal
    -To:UrlSet Via facil(http:\\www.viafacil.com.br) e Computer Set via facil (com o ip do site)

    3:Acesso a via facil negando


    -Ação:Deny
    -Protocolo:Http Sem filtro(que eu criei)
    -From: Internal
    -To:Urst Via facil(http:\\www.viafacil.com.br) e Computer Set via facil (com o ip do site)


    4:Acesso a Internet Usuarios

    -Ação:Allow
    -Protocolo:Http/Https
    -From: Internal
    -To:External

    (essa regra contem alguns filtros de download por exemplo, e de palavras)




    Last:Default rule

    -Ação:Deny
    -Protocolo:All Traffic
    -From: All networks
    -To:All networkls
    ----------------------------------------------------------------------


    Alguma luz???

    Obrigado.
    Monday, February 16, 2009 8:21 PM
  • Já tentou colocar uma regra entre a 1 e a 2 (ficando esta nova na posição 2) liberando o tráfego HTTP/HTTPS (sem filtro) da sua rede interna para a INTERNET para ALL USERS?

    Se continuar bloqueando, libera nesta mesma regra todos os protocolos, precisamos ir eliminando as possibilidades.
    Ajude a melhorar a eficiência nas buscas, se foi útil, classifique. Rafael Carneiro Machado
    Tuesday, February 17, 2009 12:19 PM
  •  

    Jbertozi,

    Fiz um filtro no site e criei exatamente esta regra que estou lhe enviando,
    faça um teste e retorne

    2:Acesso a via facil permitindo

    -Ação:Allow
    -Protocolo:Http Sem filtro(que você criou), HTTPS.
    -From: Internal
    -To:
       - Crie um computer set com os Ip's
         200.189.170.134
         200.189.170.136
         200.189.170.137
       EM SEGUNDO CASO SE NÃO FUNCIONAR CRIE UM DOMAIN SET PARA O SITE (http:\\www.viafacil.com.br)
    -Condition:  ALL USERS


    Qualquer coisa retorne a mensagem!

    abraço

    Se util classifique


    Gustavo Santos
    Tuesday, February 17, 2009 6:01 PM
  • Gustavo e Rafael valeu pela força mais ainda nada.

    Rafael, fiz as alterações solicitadas e nada. Pra vc ter ideia, desabilitei todas as regras do isa deixei só a padrão e a minha de internet admin e não rolou.


    Gustavo fiz exatamente um regra igual e não funcionou.


    Alguma outra luz?


    Tuesday, February 17, 2009 6:23 PM
  • Monitore os logs e poste aqui o bloqueio para nós novamente.
    Ajude a melhorar a eficiência nas buscas, se foi útil, classifique. Rafael Carneiro Machado
    Tuesday, February 17, 2009 6:35 PM
  • O erro no log ainda é o mesmo do primeiro post. Fiz um teste e sabe o que descobri? O problema é no Internet Explorer. Fiz um teste com o mozila e funcionou. O meu IE está atualizado com todas as atualizações do windows e agora?

    Wednesday, February 18, 2009 1:40 PM
  • jbertozi,

    faz o seguinte, desinstala ele, instala de novo e faz windows update e atualiza somente o internet explorer que finciona


    abraxxx
    Gustavo Santos
    Wednesday, February 18, 2009 11:29 PM
  • Isso acontece em uma máquina específica?
    Se você liberar o acesso para outra máquina, o acesso funciona no IE?

    Se for isolado, com certeza é só reinstalar o IE.
    Ajude a melhorar a eficiência nas buscas, se foi útil, classifique. Rafael Carneiro Machado
    Thursday, February 19, 2009 12:02 PM
  • O problema é esse. Não é com uma maquina especifica, são todas.

    Wednesday, February 25, 2009 12:51 PM
  • No Mozzila você também está usando proxy transparente ou proxy manual?
    Se mudar para o proxy manual nas máquinas, as regras são aplicadas corretamente?
    Os clientes estão com o FIREWALL CLIENT do ISA instalado?
    Ajude a melhorar a eficiência nas buscas, se foi útil, classifique. Rafael Carneiro Machado
    Wednesday, February 25, 2009 4:11 PM
  • Senhores,

    também tenho o mesmo problema. Segue erro do ISA:

    **************************************************************************
    Failed Connection Attempt hostname 3/10/2009 9:31:25 AM
    Log type: Web Proxy (Forward)
    Status: 10054 An existing connection was forcibly closed by the remote host.
    Rule: Acesso VIAFACIL
    Source: Internal (10.1.10.241)
    Destination: Internal (mail1.viafacil.com.br 200.189.170.136:80)
    Request: GET http://www.viafacil.com.br/sol/jsp/sol/extrato.jsp?siter=SP&tipoPessoa=PF
    Filter information: Req ID: 167f7009; Compression: client=No, server=No, compress rate=0% decompress rate=0%
    Protocol: http
    User: anonymous
    Additional information
    • Client agent:
    • Object source: Internet (Source is the Internet. Object was added to the cache.)
    • Cache info: 0x400000 (Response includes the VARY header.)
    • Processing time: 47 ms
    • MIME type: text/html;charset=ISO-8859-1
    **************************************************************

    O erro ocorre apenas quando visualizo uma fatura do viafacil, e tento exportar para PDF ou tento imprimir.

    Já tentei alterar configurações de http 1.1 no IE, e nada. Já tentei desabilitar o filtro HTTP no ISA e nada.. realmente é um erro cabuloso que não tem explicação aparentemente.

    Deixei screens do erro aqui para quem quiser ver os detalhes:
    http://www.globix.com.br/viafacil.zip

    Se alguem é administrador de ISA e puder simular o acesso ao site do viafacil ´, agradeço desde já.

    obs.:  Eu não acho que seje o filtro HTTP do ISA não... eu acho que é alguma coisa no servidor Web do VIAFACIL.. por isso seria legal outros admins de ISA testarem para esclarecermos este mistério.

    obrigado.
    MCP / MCTS / MCSA 2003 / MCSA+M / Mcafee certified
    Tuesday, March 10, 2009 12:52 PM
  • Senhores,

    Tentei usar o mozilla para abrir o site e :  BINGO!  abriu normalmente..

    Quem passou por este problema, está aí uma solução paleativa..

    abraços
    MCP / MCTS / MCSA 2003 / MCSA+M / Mcafee certified
    Tuesday, March 10, 2009 8:46 PM
  • Olá.

    vocês já tentaram seguir essas dicas ?

    http://www.valeviafacil.com.br/index.php?option=com_content&task=view&id=902&menu=transportador&siter=VP


    http://helton-oliveira.blogspot.com
    Tuesday, July 14, 2009 4:59 PM
  • Boa tarde, estou passando pelo mesmo problema ...
    Alguém conseguiu alguma solução para isso ?

    Agradeço antecipadamente.

    Att.
    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||
    Monday, July 27, 2009 5:19 PM
  • Tentem implementar o BYPASS...

    http://support.microsoft.com/default.aspx/kb/838708

    No aguardo..
    Luiz Fernando Dias - MVP <--> http://lfdias.mvpbrasil.com.br
    Monday, July 27, 2009 6:47 PM
  • Luiz,

    na verdade, continua com o mesmo problema retirando o filtro de proxy da web.
    Por exemplo, isso funcionou e é o que têm de ser feito para usar o conectividade social. Tenho aqui e funciona normalmente.

    Só que para o extrato do sem parar não funcionou mesmo assim...

    Sabe o que mais pode ser ?

    Obrigado,
    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||
    Monday, July 27, 2009 7:07 PM
  • No monitoramento qual erro vc esta tomando?
    Luiz Fernando Dias - MVP <--> http://lfdias.mvpbrasil.com.br
    Monday, July 27, 2009 7:16 PM
  • Luiz,

    ele me dá o seguinte erro :

    Conexão Negada SRVKLE05 29/7/2009 13:23:38
    Tipo de log:Proxy da Web (Direto)
    Status: 12209 O ISA Server exige autorização para preencher a solicitação. Acesso ao filtro de Proxy da Web negado.
    Regra:Acesso_Sites_Liberados
    Origem:Interno (192.168.0.65)
    Destino:Interno (192.168.0.5:3128)
    Solicitação:GET http://www.google-analytics.com/__utm.gif?utmwv=1.3&utmn=1575613096&utmcs=iso-8859-1&utmsr=1024x768&utmsc=32-bit&utmul=pt-br&utmje=1&utmfl=10.0%20r22&utmdt=Extrato&utmhn=www.viafacil.com.br&utmhid=1206737564&utmr=-&utmp=/sol/jsp/sol/gerExt.jsp?destino=arquivo&codigoFatura=27134219&utmac=UA-499889-2&utmcc=__utma%3D221382559.2017332805.1248699891.1248721239.1248884577.5%3B%2B__utmz%3D221382559.1248699891.1.1.utmccn%3D(direct)%7Cutmcsr%3D(direct)%7Cutmcmd%3D(none)%3B%2B__utmv%3D221382559.cliente-null%3B
    Informações do filtro:Req ID: 0c90767b; Compression: client=No, server=No, compress rate=0% decompress rate=0%
    Protocolo:http
    Usuário:anonymous
    Informações adicionais
    • Agente do cliente: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; MS-RTC LM 8; .NET CLR 3.0.04506.30; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
    • Origem do objeto: (Não há informações de origem disponíveis.)
    • Informações de cache: 0x0
    • Tempo de processamento: 1 ms
    • Tipo MIME:

    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||
    Wednesday, July 29, 2009 4:29 PM
  • Flavio,

    Vc tem algum tipo de filtro configurado...
    Ou então o seu navegador esta sem proxy configurado, posi ele ta pedindo autenticação para navegar...d euma conferida.

    Abraços
    Luiz Fernando Dias - MVP .::http://lfdias.mvpbrasil.com.br::.::http://lfdias.mvpbrasil.com.br/blog::.
    Wednesday, July 29, 2009 9:13 PM
  • Luiz,

    ele estava entrando na minha primeira regra, de sites liberados, onde eu adicionei todos os links desse site em uma urlSet de sites liberados que tenho aqui. O que me chamou a atenção é que dava conexão negada com o usuário anonymous, e não com o meu usuário ....

    Daí retirei os links da urlSet e deixei correr para ver em qual regra ele parava.
    Agora está na seguinte :
    Conexão Negada SRVKLE05 30/7/2009 10:11:37
    Tipo de log:Proxy da Web (Direto)
    Status: 12209 O ISA Server exige autorização para preencher a solicitação. Acesso ao filtro de Proxy da Web negado.
    Regra:Acesso_Padrao_Grupo3
    Origem:Interno (192.168.0.65)
    Destino:Interno (192.168.0.5:443)
    Solicitação: urs.microsoft.com:443
    Informações do filtro:Req ID: 07bab186; Req ID: 07bab186; Compression: client=No, server=No, compress rate=0% decompress rate=0%, Compression: client=No, server=No, compress rate=0% decompress rate=0%
    Protocolo:SSL-tunnel
    Usuário:anonymous
    Informações adicionais
    • Agente do cliente: VCSoapClient
    • Origem do objeto: Internet (A origem é a Internet. O objeto foi adicionado ao cache.)
    • Informações de cache: 0x0
    • Tempo de processamento: 0 ms
    • Tipo MIME:
    Ele dá o erro 12209 e não o 502 de filtro ...
    E também aparecem várias desse tipo :

    Conexão Negada SRVKLE05 30/7/2009 10:11:37
    Tipo de log:Proxy da Web (Direto)
    Status: 12217 A solicitação foi rejeitada pelo filtro HTTP. Contate o administrador do ISA Server.
    Regra:Acesso_Padrao_Grupo4
    Origem:Interno (192.168.0.65)
    Destino:Interno (192.168.0.5:443)
    Solicitação: urs.microsoft.com:443
    Informações do filtro:Req ID: 07bab18e; Compression: client=No, server=No, compress rate=0% decompress rate=0% ; Bloqueado pelo filtro de Segurança de HTTP: o URL contém seqüências não permitidas
    Protocolo:SSL-tunnel
    Usuário:KLEFFMANNBR\FMATTOS
    Informações adicionais
    • Agente do cliente: VCSoapClient
    • Origem do objeto: Internet (A origem é a Internet. O objeto foi adicionado ao cache.)
    • Informações de cache: 0x0
    • Tempo de processamento: 0 ms
    • Tipo MIME:
    Para o destino urs.microsoft.com:443 .... você sabe porque isso ???
    Desculpe se perguntei coisas imbecis ... é que sou iniciante no uso do ISA Server ...

    Obrigado,
    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||
    Thursday, July 30, 2009 1:22 PM
  • Cara vc tem regras de liberação de determinados sites por grupos ai na sua empresa???

    Pq o acesso esta parando nessas regras....
    Luiz Fernando Dias - MVP .::http://lfdias.mvpbrasil.com.br::.::http://lfdias.mvpbrasil.com.br/blog::.
    Thursday, July 30, 2009 1:54 PM
  • sim, tenho :

    grupo 1 - acesso negado total
    grupo 2 - apenas alguns sites
    grupo 3 - acesso comun
    grupo 4 - acesso diretoria
    grupo 5 - acesso total

    mas Luiz, não é estranho ele estar dando este erro com o usuário anonymous ao invés do meu usuário ?
    e o urs.microsoft.com:443 que aparece sempre quando clico para fazer o download do extrato do semparar ?

    Agora o erro que está aparecendo também não é o 502 de filtro proxy, é o 12209/12217...

    vc consegue acessar na sua rede normalmente o extrato do sem parar ?

    obrigado,


    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||
    Thursday, July 30, 2009 2:06 PM
  • Eu nao tenho senha para logar la se nao eu até testaria para voce..

    Faz um teste criar um domain name set com o dominio do sem parar e cria uma regra liberando para ll users no topo das suas regras e veja oque da....
    Luiz Fernando Dias - MVP .::http://lfdias.mvpbrasil.com.br::.::http://lfdias.mvpbrasil.com.br/blog::.
    Thursday, July 30, 2009 3:05 PM
  • Luiz,

    eu criei a UrlSet, "Sem Parar" e ela contém :

    http://app.valeviafacil.com.br/*
    http://ws.valeviafacil.com.br/*
    http://www.google-analytics.com/*
    http://www.valeviafacil.com.br/*

    Essa regra está em primeiro lugar, para todos usuários, e com os protocolos : http sem filtro, datagrama NetBIOS, e nome do serviço NetBIOS.

    Ainda sim, dá o seguinte erro :

    Tipo de log:Proxy da Web (Direto)
    Status: 12209 O ISA Server exige autorização para preencher a solicitação. Acesso ao filtro de Proxy da Web negado.
    Regra:Acesso_Sites_Liberados
    Origem:Interno (192.168.0.65)
    Destino:Interno (192.168.0.5:3128)
    Solicitação:GET http://www.google-analytics.com/__utm.gif?utmwv=1.3&utmt=var&utmn=1276151692&utmac=UA-499889-2&utmcc=__utma%3D221382559.187067558.1248959327.1248959327.1248973920.2%3B%2B__utmz%3D221382559.1248959327.1.1.utmccn%3D(direct)%7Cutmcsr%3D(direct)%7Cutmcmd%3D(none)%3B%2B__utmv%3D221382559.cliente-null%3B
    Informações do filtro:Req ID: 07bd59b8; Compression: client=No, server=No, compress rate=0% decompress rate=0%
    Protocolo:http
    Usuário:anonymous
    Informações adicionais
    • Agente do cliente: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; MS-RTC LM 8; .NET CLR 3.0.04506.30; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
    • Origem do objeto: (Não há informações de origem disponíveis.)
    • Informações de cache: 0x0
    • Tempo de processamento: 1 ms
    • Tipo MIME:
    Daí coloquei também "todos tráfego de saída" em protocolos para testar, daí deu mais erro ainda ...
    O que será ???


    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||
    Thursday, July 30, 2009 5:19 PM
  • cara não é posswivel, ele ta dando erro de autenticação...

    Outra coisa, ranca fora esse URL set ai...e cria um domain name set com:

    *.valeviafacil.com.br
    *.google-analytics.com

    Esse modo que vc criou esse URL set ta errado..

    seus usuarios estao com proxy configurado no navegador?

    seu Isa est atualizado?
    Luiz Fernando Dias - MVP .::http://lfdias.mvpbrasil.com.br::.::http://lfdias.mvpbrasil.com.br/blog::.
    Thursday, July 30, 2009 8:25 PM
  • Luiz,

    o mesmo erro :

    Conexão Negada SRVKLE05 30/7/2009 17:48:06
    Tipo de log:Proxy da Web (Direto)
    Status: 12209 O ISA Server exige autorização para preencher a solicitação. Acesso ao filtro de Proxy da Web negado.
    Regra:Acesso_Padrao_Grupo3
    Origem:Interno (192.168.0.65)
    Destino:Interno (192.168.0.5:3128)
    Solicitação:GET http://www.viafacil.com.br/sol/servlet/GeradorExtrato?codigoCliente=null&codigoFatura=27134219&destino=arquivo&versao=2
    Informações do filtro:Req ID: 07bffa00; Compression: client=No, server=No, compress rate=0% decompress rate=0%
    Protocolo:http
    Usuário:anonymous
    Informações adicionais
    • Agente do cliente: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; MS-RTC LM 8; .NET CLR 3.0.04506.30; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
    • Origem do objeto: (Não há informações de origem disponíveis.)
    • Informações de cache: 0x4 (A solicitação inclui um destes cabeçalhos: CACHE-CONTROL:NO-CACHE ou PRAGMA:NO-CACHE.)
    • Tempo de processamento: 1 ms
    • Tipo MIME:
    Meu computador está com proxy configurado sim, e o ISA 2006 já está com SP1.
    Alguns sites que eu libero em urlSet daquele modo funciona normalmente. Qual q sintaxe correta ?

    De qualquer forma, agora eu fiz com Domain Name Set, para todos usuários, todo tráfego de saída e primeira regra ...

    Outra coisa, pq ele usa anonymous, se eu estou tentando com o meu usuário ????
    Isso que eu acho estranho ....

    E pode ver que ele passou direto na primeira regra.... essa regra que deu negado está bem no meio de todas ...

    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||
    Thursday, July 30, 2009 8:54 PM
  • Quando vc coloca para all users ele utiliza secutre NAT, e secure nat nao valida usuario entao sai anonymous..

    cara só olhando seu ambiente para ver oque esta errado....
    Luiz Fernando Dias - MVP .::http://lfdias.mvpbrasil.com.br::.::http://lfdias.mvpbrasil.com.br/blog::.
    Friday, July 31, 2009 1:29 AM
  • Luiz, obrigado pela ajuda.

    Os outros que estavam tendo este problema, conseguiram resolver ?

    Obrigado,
    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||
    Friday, July 31, 2009 2:24 PM
  • Pro seu cliente poder ter acesso validado (para q seu isa server saiba quem ele é, e possa aplicar a regra certa), ou ele precisa estar usando um navegador com o proxy configurado, apontando pro seu ISA, ou ele precisa estar com o firewall client instalado. Se vc só colocar o teu ISA como gateway do cliente, ele nao vai validar nunca, e nenhuma regra q vc crie configurada por usuario vai funcionar.
    MCP Windows Server 2003 - 70-290/70-291 MCP Windows XP - 70-270
    Friday, July 31, 2009 3:01 PM
  • Leonardo,

    meu gateway é meu firewall de borda, que só aceita requisições do ISA.

    Mesmo com o firewall client não funciona. Eu já tinha testado também.
    E as outras regras por usuário funcionam normalmente.

    O que mais pode ser ?
    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||
    Friday, July 31, 2009 4:42 PM
  • Flavio

    Nas configurações de redes (NETWORKS), nas propriedades da REDE INTERNA, veja qual tipo de autenticação está marcada. Deixe marcada APENAS o modo INTEGRATED AUTHENTICATION e faça um teste.
    Poste aqui o resultado.

    []´s
    Ajude a melhorar a eficiência nas buscas, se foi útil, classifique. {http://rafaelcmachado.spaces.live.com} Rafael Carneiro Machado
    Friday, July 31, 2009 5:10 PM
  • Rafael,

    está marcado somente o integrado, porém, logo abaixo não está selecionada o box "Exigir autenticação de todos usuários".
    Será que devo marcar esse ?

    Obrigado,
    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||
    Friday, July 31, 2009 5:32 PM
  • Não, deixe assim. Está correto.
    Tá muito estranho, se direto está passando, e pelo ISA, mesmo liberando tudo não passa, só pode ser filtro.
    Ajude a melhorar a eficiência nas buscas, se foi útil, classifique. {http://rafaelcmachado.spaces.live.com} Rafael Carneiro Machado
    Friday, July 31, 2009 5:40 PM
  • Estranho ...

    No Firefox funciona ... o problema é só no IE quando uso ISA ....
    Não é na máquina, pois se eu fizer um acesso com modem 3G sem o proxy funciona ...

    É só no IE com ISA de proxy que dá problema ....

    E agora ????.
    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||
    Friday, July 31, 2009 5:55 PM
  • Tanto no Firefox quanto no IE está configurado proxy manual?
    Ajude a melhorar a eficiência nas buscas, se foi útil, classifique. {http://rafaelcmachado.spaces.live.com} Rafael Carneiro Machado
    Friday, July 31, 2009 6:21 PM
  • Exato, os dois com proxy manual.
    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||
    Friday, July 31, 2009 6:27 PM
  • Essa pagina ai tem JAVA?
    Luiz Fernando Dias - MVP .::http://lfdias.mvpbrasil.com.br::.::http://lfdias.mvpbrasil.com.br/blog::.
    Friday, July 31, 2009 7:39 PM
  • Estranho, eu já tive problema parecido, onde um acesso no Firefox funcionava mas no IE não usando o ISA como Firewall/Proxy. Mas isso só acontecia quando o IE estava configurado com proxy automático, com proxy manual funcionava normalmente, assim como no IE.
    Ajude a melhorar a eficiência nas buscas, se foi útil, classifique. {http://rafaelcmachado.spaces.live.com} Rafael Carneiro Machado
    Friday, July 31, 2009 7:46 PM
  • Alguém fez o teste com o Firewall client instalado na Maquina??
    Fazzani - MCP, MCSA, MCTS-ISA,VISTA
    Friday, July 31, 2009 8:53 PM
  • Luiz, essa página têm java sim. Usa JSP para gerar o relatório.

    Felipe, já fiz o teste com o firewall client instalado, e também não funciona.

    Agora a pouco tive um outro problema com o gerador de extrato de notas fiscais do Sodexho...
    Acontece a mesma coisa .... No firefox funciona normalmente...

    Parece que dá um erro no IE com o reader do adobe. Como se tivesse bloqueando a aplicação.... sei lá ...
    Já desativei os complementos também, e os erros persistem....

    Alguém mais está passando por isso e teve uma solução ?

    Obrigado,
    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||
    Monday, August 03, 2009 5:23 PM
  • qual a versão do IE?
    David Dellacenta http://www.andersonpatricio.org http://www.itcentral.com.br
    Monday, August 03, 2009 5:25 PM
  • Versão 7.0.5730.11

    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||
    Monday, August 03, 2009 5:31 PM
  • Cara, tem como vc da um print na tela aí e mostrar para gente ver erro?

    Diminui oi nivel de segurança do IE.
    David Dellacenta http://www.andersonpatricio.org http://www.itcentral.com.br
    Monday, August 03, 2009 5:33 PM
  • Versão 7.0.5730.11

    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||

    Amigão, já tive muitos problemas com essa versão, faz um upgrade para a versão 8.0 e faz o teste.
    Fazzani - MCP, MCSA, MCTS-ISA,VISTA
    Monday, August 03, 2009 5:54 PM
  • David,

    diminui o nivel de segurança, e nada ...

    O erro que acontece no site do sem parar, me dá a seguinte mensagem :
    "O IE não pode baixar GeradorExtrato de www.viafacil.com.br.
    O Internet Explorer não pôde abrir este site da Internet. O site solicitado não está disponívelou não pode ser encontrado. Tente novamente mais tarde."

    Já no site da sodexho ele não dá nenhuma mensagem... apenas fica a tela branca, e como status concluído.... mas não abre o pdf que deveria abrir ....

    é uma mensagem nada a ver ... pois como disse, no Firefox funciona normal....

    Felipe, na versão 8 acontece o mesmo ... coloquei em uma máquina de testes, pois ainda não liberei o 8 na rede, pois ainda está com algumas falhas, e algumas coisas não funcionam direito aqui com esta versão....
    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||
    Monday, August 03, 2009 6:23 PM
  • É este erro que acontece tanto no site do Sem Parar quando no do Sodexho ...
    Monitorando, é isso que ocorre quando uso o IE. No Firefox, ele abre normalmente, e não registra nenhum erro...

    Conexão Negada SRV 3/8/2009 17:07:17
    Tipo de log:Proxy da Web (Direto)
    Status: 12209 O ISA Server exige autorização para preencher a solicitação. Acesso ao filtro de Proxy da Web negado.
    Regra:Acesso_Padrao_Grupo3
    Origem:Interno (192.168.0.65)
    Destino:Interno (192.168.0.5:443)
    Solicitação: reembolso.sodexho.com.br:443
    Informações do filtro:Req ID: 07ce5601; Compression: client=No, server=No, compress rate=0% decompress rate=0%
    Protocolo:SSL-tunnel
    Usuário:anonymous
    Informações adicionais
    • Agente do cliente: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; MS-RTC LM 8; .NET CLR 3.0.04506.30; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
    • Origem do objeto: Internet (A origem é a Internet. O objeto foi adicionado ao cache.)
    • Informações de cache: 0x0
    • Tempo de processamento: 0 ms
    • Tipo MIME:
    Alguém sabe como resolver esse erro ? 12209 ?

    Obrigado,
    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||
    Monday, August 03, 2009 8:13 PM
  • Libera  todos o protocolos para vc para rede externa coloca em 1º lugar e faça o teste.
    David Dellacenta http://www.andersonpatricio.org http://www.itcentral.com.br
    Monday, August 03, 2009 9:10 PM
  • David,

    continua com erro.
    No monitoramento, ele me dá os seguintes logs :

    Porta de Origem Código do Resultado Código do Status HTTP Tipo de Registro de Log IP de Destino Porta de Destino Protocolo Ação Nome de Usuário do Cliente Rede de Origem Rede de Destino URL
    0 200 OK. Filtro de Proxy da Web 200.189.170.136 80 http Conexão Permitida dominio\meuusuario Interno Interno http://www.viafacil.com.br/sol/jsp/sol/gerExt.jsp?destino=arquivo&codigoFatura=27134219
    0 0 A operação foi concluída com êxito.  Filtro de Proxy da Web 192.168.0.5 80 http Conexão Permitida dominio\meuusuario Interno Interno http://www.viafacil.com.br/sol/script/AC_RunActiveContent.js
    0 12209 O ISA Server exige autorização para preencher a solicitação. Acesso ao filtro de Proxy da Web negado.  Filtro de Proxy da Web 192.168.0.5 3128 http Conexão Negada anonymous Interno Interno http://www.google-analytics.com/__utm.gif?utmwv=1.3&utmt=var&utmn=1661619013&utmac=UA-499889-2&utmcc=__utma%3D221382559.2134930481.1249387184.1249387184.1249387184.1%3B%2B__utmz%3D221382559.1249387184.1.1.utmccn%3D(direct)%7Cutmcsr%3D(direct)%7Cutmcmd%3D(none)%3B%2B__utmv%3D221382559.cliente-null%3B
    0 5 Acesso negado.  Filtro de Proxy da Web 192.168.0.5 3128 http Falha na Tentativa de Conexão anonymous Interno Interno http://www.google-analytics.com/__utm.gif?utmwv=1.3&utmt=var&utmn=1661619013&utmac=UA-499889-2&utmcc=__utma%3D221382559.2134930481.1249387184.1249387184.1249387184.1%3B%2B__utmz%3D221382559.1249387184.1.1.utmccn%3D(direct)%7Cutmcsr%3D(direct)%7Cutmcmd%3D(none)%3B%2B__utmv%3D221382559.cliente-null%3B
    0 200 OK. Filtro de Proxy da Web 74.125.45.100 80 http Conexão Permitida dominio\meuusuario Interno Interno http://www.google-analytics.com/__utm.gif?utmwv=1.3&utmn=1907628843&utmcs=iso-8859-1&utmsr=1024x768&utmsc=32-bit&utmul=pt-br&utmje=1&utmfl=10.0%20r32&utmdt=Extrato&utmhn=www.viafacil.com.br&utmhid=534439533&utmr=-&utmp=/sol/jsp/sol/gerExt.jsp?destino=arquivo&codigoFatura=27134219&utmac=UA-499889-2&utmcc=__utma%3D221382559.2134930481.1249387184.1249387184.1249387184.1%3B%2B__utmz%3D221382559.1249387184.1.1.utmccn%3D(direct)%7Cutmcsr%3D(direct)%7Cutmcmd%3D(none)%3B%2B__utmv%3D221382559.cliente-null%3B
    0 200 OK. Filtro de Proxy da Web 74.125.45.139 80 http Conexão Permitida dominio\meuusuario Interno Interno http://www.google-analytics.com/__utm.gif?utmwv=1.3&utmt=var&utmn=1661619013&utmac=UA-499889-2&utmcc=__utma%3D221382559.2134930481.1249387184.1249387184.1249387184.1%3B%2B__utmz%3D221382559.1249387184.1.1.utmccn%3D(direct)%7Cutmcsr%3D(direct)%7Cutmcmd%3D(none)%3B%2B__utmv%3D221382559.cliente-null%3B
    1947 0x0 ERROR_SUCCESS Firewall 192.168.0.5 3128 Tráfego IP Não Identificado (TCP:3128) Conexão Iniciada Interno Host Local -
    0 200 OK. Filtro de Proxy da Web 200.189.170.136 80 http Conexão Permitida dominio\meuusuario Interno Interno http://www.viafacil.com.br/sol/servlet/GeradorExtrato?codigoCliente=null&codigoFatura=27134219&destino=arquivo&versao=2


    Agora estou achando que o bloqueio é no firewall, onde está falando "tráfego IP não identificado".
    Eu uso a porta 3128 no acesso ao proxy...

    O que acha ?


    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||
    Tuesday, August 04, 2009 12:32 PM
  • Vc mudou a porta de proxy no ISA?

    Entao vc tera que liberar essa porta no ISA, deixa a porta default 8080 e faça o teste.

    Questao de regra mesmo!!!
    David Dellacenta http://www.andersonpatricio.org http://www.itcentral.com.br
    Tuesday, August 04, 2009 12:53 PM
  • David,

    mudar para 8080 na rede interna ?
    E para isso devo mudar nos clientes também, onde estou usando 3128 ?

    Obrigado,
    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||
    Tuesday, August 04, 2009 12:55 PM
  • Tem que mudar na rede interna e volta para porta default.

    Mas como vc já tem essa porta aplicada para todos o clientes pode dar problema, o ideal seria aplicar fora do horario de serviço e efetua o teste em apenas uma maquina.

    Acredito que se vc mudar agora no seu ambiente, os usuarios irão reclamar!


    faça um teste da sua maquina criando essa regra:
    (Se sua maquina não tiver IP fixo coloque so para teste)

    RULE

    Order: 1 <-- Coloque no Topo
    name: Qualquer coisa
    action: Allow
    protocols: All Protocols
    from: o IP da sua maquina
    To: Internal and Local Host and Externa
    condition: All Users



    David Dellacenta http://www.andersonpatricio.org http://www.itcentral.com.br
    Tuesday, August 04, 2009 1:05 PM
  • David,

    mas não é possível usar outra porta conforme foi feito aqui ?
    Se sim, o que teria de fazer para funcionar ?

    Obrigado,
    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||
    Tuesday, August 04, 2009 2:09 PM
  • Outra porta do proxy??

    Vc ta querendo mudar ou manter a mesma?

    Mas com essa porta do proxy que vc está usando hoje faça esse teste.

    faça um teste da sua maquina criando essa regra: (Se sua maquina não tiver IP fixo coloque so para teste)

    RULE

    Order: 1 <-- Coloque no Topo
    name: Qualquer coisa
    action: Allow
    protocols: All Protocols
    from: o IP da sua maquina
    To: Internal and Local Host and Externa
    condition: All Users
    David Dellacenta http://www.andersonpatricio.org http://www.itcentral.com.br
    Tuesday, August 04, 2009 2:50 PM
  • David,

    é que hoje usamos a porta 3128 para acessar o proxy.
    Tu me pediu para trocar para a padrão 8080, certo ?

    Agora uma dúvida, se no firefox funciona, não deveria ser a regra a errada, certo ?
    Pois no firefox funciona normalmente....

    O IE que passa alguma coisa diferente para o ISA que acaba bloqueando....
    Sabe o que pode ser ?

    Ainda vou testar o que me pediu com IP fixo...

    Obrigado,
    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||
    Tuesday, August 04, 2009 5:55 PM
  • David,

    fiz o teste com o IP fixo, e mesmo assim acontece o erro.
    Como disse, a regra aparentemente está OK, senão o Firefox também seria bloqueado...

    É algo na comunicação do IE com o ISA ...

    Lembra que eu disse que o extrato de notas fiscais do Sodexho não estava funcionando também ???

    Pois bem, hoje consegui resolver... Abri o IE sem os complementos, e funcionou, daí na segunda tentativa (com os completmentos funcionou normalmente) .... é estrnhao, pois antes eu tinha tentado sem os complementos instalados, e mesmo assim dava o erro.... ativei também o java script e o JRE ... daí funcionou normalmente ....

    Agora isso não foi válido para o extrato do Sem Parar, que ainda continua falhando ... mas não acredito ser a regra, pois como disse, no Firefox funciona ... é a alguma coisa entre o IE e o ISA ...

    Desconfia de algo ?

    Obrigado,


    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||
    Tuesday, August 04, 2009 6:34 PM
  • Aguém retirar o extrato do Sem Parar com o IE ?
    Como disse, não pode ser regra, pois com o Firefox funciona normalmente...


    Obrigado,
    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||
    Tuesday, August 11, 2009 1:01 PM
  • Amigos se eu fosse vcs comunicava o problema para o webmaster do site.
    Fazzani - MCP, MCSA, MCTS-ISA,VISTA
    Thursday, August 13, 2009 4:05 AM
  • Olá a todos,
    Tbm passo pelo mesmo problema aqui na minha empresa.
    Já fiz os testes indicados pelo pessoal que ainda não tinha feito e o problema persiste.
    No firefox funciona normal.
    Tentei contato 2 vezes com o suporte e falam que vão analisar e nada de retornar o contato. Quando você liga eles falam que ainda estão vendo.
    Acho que é o caso de realmente todos começarem a reclamar com eles, Pois é o único problema referente a regras de isa que ainda não encontrei uma solução.

    Friday, August 28, 2009 11:36 PM
  • Amigos,

    Como esse site possui java, deem uma validada:

    http://forums.isaserver.org/m_2002047985/mpage_1/key_/tm.htm

    http://technet.microsoft.com/en-us/library/cc302664.aspx#JavaContentOnWebSitesNotDisplayingAsExpected

    http://support.microsoft.com/kb/925881


    no aguardo.

    abraços
    Luiz Fernando Dias - MVP .::http://lfdias.mvpbrasil.com.br::.::http://lfdias.mvpbrasil.com.br/blog::.
    Saturday, August 29, 2009 3:11 AM
  • Alguma novidade amigo?

    Testou os ultimos links que postei?
    Luiz Fernando Dias - MVP .::http://lfdias.mvpbrasil.com.br::.::http://lfdias.mvpbrasil.com.br/blog::.
    Thursday, September 03, 2009 3:02 AM
  • Pessoal segue a solução desenvolvida por nós em nossos clientes:


    Vou ser objetivo pois acredito aqui q todo mundo tem afinidade com o ISA

    1) CRIAR PROTCOLO HTTP no FILTER (Http na porta 80 sem WebProxyFilter)

    2) CRIAR UM DOMAIN NAME SET com *.viafacil.com.br 

    3) Crie um REGRA Permitindo (Allow) a rede de origem (REDE INTERNA - RANGE IP - COMPUTADOR de acordo com seu ambiente) PROTOCOLO HTTP no FILTER para rede de destino DOMAIN NAME SET (*.viafacil.com.br)

    Ate ai nenhuma novidade né afinal o HTTP no FILTER esta sem WeProxy e penso q muita gente ja deve ter feito isto e não funcionou (como citado acima nos outros Posts)

    Porém prestem bem atenção MONITORANDO a REGRA ACIMA CRIADA que o acesso no site atravessa o HTTP no FILTER (ignora simplesmente) partindo para um próxima REGRA que contenha o HTTP com WebProxy Filtrado, desta forma causando problema na hora do download do PDF (negando)

    A solução que desabilita o Filtro HTTP Default ou no ADDINS proposto por alguns não é viavel do meu ponto de vista pois ate funciona, porém como fica o resto (sem filtro?)

    continuando acima:

    4) Crie um REGRA Negando (Deny) a rede de origem (REDE INTERNA - RANGE IP - COMPUTADOR de acordo com seu ambiente) PROTOCOLO HTTP (preste atenção HTTP agora hein - padrão - pode até estar filtrado) para rede de destino DOMAIN NAME SET (*.viafacil.com.br)

    5) Coloque as 2 regras primeiro a que permite o HTTP no FILTER e logo abaixo desta a que nega o HTTP. Cuidado. Coloque as regras antes de outras regras de sua rede, pois senão não funciona (acima).

    Desconsidere a sugestão que sugeri acima do nosso colega MODERADOR (com todo respeito) porem cliquei sem querer nos botões contidos neste site.

    Mais uma informação. Para quem diz que não da pra navegar via WEBPROXY desse jeito (sugerindo apenas SEC NAT, FIREWALL CLIENT) da sim viu. Ja lis outros POST não relacionados com esta questão aqui que induzem o pessoal a navegar SEC NAT em casos como este, abrindo mão do WEBPROXY.

    Qualquer dúvida estou à disposição.

    Abraço.

    Alexandre.

    Tuesday, November 10, 2009 11:59 PM
  • Alexandre,

    funcionou perfeitamente a solução que você apresentou.

    Muito obrigado !!!

    Flávio
    ||| Flávio Nunes de Mattos - [MCP] - Campinas/SP - Brasil |||
    Tuesday, January 19, 2010 4:18 PM
  • Oi turma

     

    estou com um problema aqui na minha empresa

    meu Diretor não tem acesso aos sites abaixo:

     

    http://www.licenciamentodesoftware.com.br/whm

    http://www.licenciamentodesoftware.com.br/cpanel

     

    Tem uma regra criada para dar acesso a http e https

     

    Por favor me ajudem

    eu não conheço muito o ISA Server

     

    Obrigado desde já

    Wednesday, July 21, 2010 12:34 PM
  • Veja isso: http://www.isaserver.org/articles/2004tunnelportrange.html
    Diego Torres
    Wednesday, July 21, 2010 8:18 PM
  • Brigado vou seguir o passo-passo

    só uma duivda eu coloca as portas desses sites no programa ?

    • Proposed as answer by Bêê Friday, July 23, 2010 4:14 PM
    Thursday, July 22, 2010 2:04 PM
  • Diego eu fiz o que estava no link que você me passou mas aidna assim não tenho acesso aos sites.

     

    http://www.licenciamentodesoftware.com.br/whm

    http://www.licenciamentodesoftware.com.br/cpanel

     

    Eu adicionei as portas de cada um e memso assim eu não consigo acessar eles

    Alguma outra sugestão ?

     

    Obrigado.

    Friday, July 23, 2010 4:16 PM