none
Error puertos páginas RRS feed

  • Pregunta

  • Hola, estoy evaluando ISA server 2006 y tengo este problema:

    pasa que detras del isa me puedo firmar con el certificado digital usuario y contraseña entro sin ningun problema pero cuando quiero enviar cualquier informacion ya sea una alta una modificacion o lo que trate de enviar resulta un mensaje que dice “error al comunicarse con el servidor” esto es detras del isa si me conecto delante del isa no tengo ningun problema puedo enviar sin ningun error, no es configuracióne del Exploerer ni mucho menos, por que con la misma máquina utilizando el interenet directo (sin ISA) si funciona,pag del idse es la sig http://idse.imss.gob.mx/imss/

     

    Serán puertos del windows 2003???

     

    gracias

    jueves, 1 de mayo de 2008 1:55

Respuestas

  • es altamente recontra hiper requete seguro que el HTTP Filter te esté bloqueando por algún POST excedido de peso :D - te recomiendo que desde el "Dashboard" vayas a la Solapa Monitoring y crees un monitoreo que tenga como origen tu dirección IP y como destino (opcional) la dirección IP o el sitio que estás trabajando.  Tené en cuenta que el ISA al ser un firewall de capa 7, tiene preconfiguradas ciertas reglas de seguridad que evitan que puedas utilizar ciertas funcionalidades de forma "excesiva" que den a entender un ataque (por ej. el tamaño en bytes del POST que realizas contra el servidor o bien los caractéres que aparecen)

    Una opción es crearte  una regla saliente exclusiva para ese sitio (que tenga al sitio dentro de una URL Set y esa URL set la tengas en el "Hacia") y que esté arriba de todo. Luego con botón derecho tenes la opción de "Configurar HTTP" y de esa manera podes tocar los filtros especiales que el ISA posee hasta dar con la tecla justa del error.

    Espero que te sirva.



    Saludos

    Rodrigo de los Santos
    rodrigo.delossantos at mug.org.ar
    rodrigo at dlssolutions.net
    ------------------------------------------------
    MCSE - MCTS - MCT - FCNSA
    Miembro del MUG Argentina (suscribite! http://www.mug.org.ar)
    ------------------------------------------------
    Url: http://www.dlssolutions.net
    Blog: http://www.nerdsupport.com.ar
    ------------------------------------------------
    • Marcado como respuesta Ismael Borche lunes, 4 de abril de 2011 20:49
    martes, 23 de marzo de 2010 16:50

Todas las respuestas

  • Y los logs del ISA que te dicen?

     

    jueves, 1 de mayo de 2008 21:29
  • Hola, pues no veo nada que me pueda indicar algún error ¿alguna sugerencia?

     

    viernes, 2 de mayo de 2008 17:06
  •  

    Pues en realidad no me dicen nada que me pueda dar información ¿alguan idea?

     

    viernes, 2 de mayo de 2008 17:15
  • Prueba de crear una regla para la IP de tu maquina y permitile los protocolos http, https y ftp hacia afuera.

    Fijate si así funciona.

    Monitorea el registro del isa para ver por que regla pasa.

     

    lunes, 5 de mayo de 2008 16:46
  • HOla ya lo hice pero nada ¿alguna alternativa?

     

    miércoles, 7 de mayo de 2008 13:44
  • Viste el log del ISA? Allí debería aparecer alguna regla que te está filtrando.

    Trata de ver el log mientras haces la prueba con el sitio, asi ves por donde va pasando y las reglas que utiliza.

    jueves, 8 de mayo de 2008 12:27
  • Hola, estoy evaluando ISA server 2006 y tengo este problema:

    pasa que detras del isa me puedo firmar con el certificado digital usuario y contraseña entro sin ningun problema pero cuando quiero enviar cualquier informacion ya sea una alta una modificacion o lo que trate de enviar resulta un mensaje que dice “error al comunicarse con el servidor” esto es detras del isa si me conecto delante del isa no tengo ningun problema puedo enviar sin ningun error, no es configuracióne del Exploerer ni mucho menos, por que con la misma máquina utilizando el interenet directo (sin ISA) si funciona,pag del idse es la sig http://idse.imss.gob.mx/imss/

     

    Serán puertos del windows 2003???

     

    gracias

    Hola presario buen día, quiciera saber si pudiste resolver tu problema ya que yo inicialmente lo tengo y no he podido resolver si me puedes ayudar mil gracias.
    viernes, 19 de marzo de 2010 17:35
  • es altamente recontra hiper requete seguro que el HTTP Filter te esté bloqueando por algún POST excedido de peso :D - te recomiendo que desde el "Dashboard" vayas a la Solapa Monitoring y crees un monitoreo que tenga como origen tu dirección IP y como destino (opcional) la dirección IP o el sitio que estás trabajando.  Tené en cuenta que el ISA al ser un firewall de capa 7, tiene preconfiguradas ciertas reglas de seguridad que evitan que puedas utilizar ciertas funcionalidades de forma "excesiva" que den a entender un ataque (por ej. el tamaño en bytes del POST que realizas contra el servidor o bien los caractéres que aparecen)

    Una opción es crearte  una regla saliente exclusiva para ese sitio (que tenga al sitio dentro de una URL Set y esa URL set la tengas en el "Hacia") y que esté arriba de todo. Luego con botón derecho tenes la opción de "Configurar HTTP" y de esa manera podes tocar los filtros especiales que el ISA posee hasta dar con la tecla justa del error.

    Espero que te sirva.



    Saludos

    Rodrigo de los Santos
    rodrigo.delossantos at mug.org.ar
    rodrigo at dlssolutions.net
    ------------------------------------------------
    MCSE - MCTS - MCT - FCNSA
    Miembro del MUG Argentina (suscribite! http://www.mug.org.ar)
    ------------------------------------------------
    Url: http://www.dlssolutions.net
    Blog: http://www.nerdsupport.com.ar
    ------------------------------------------------
    • Marcado como respuesta Ismael Borche lunes, 4 de abril de 2011 20:49
    martes, 23 de marzo de 2010 16:50
  • Que tal, mi servidor ISA presenta el mismo problema, realizando un monitoreo de trafico es facil identificar un bloqueo debido a un URL no soportado por ISA Server

    http://idse.imss.gob.mx:-1/imss/servlet/gob.imss.idse.afilia.modelos.ModeloAfiliaMovimientos si se fijan bien al final del host esta " :-1 " esto conforma un URL no válido o aún no soportado por ISA Server, he intentado agregar el puerto como SSL tunel con el script de ISA Tunnel Port Tool pero solo acepta numerps enteros como parámetro de puerto.

    Alguna pista????

    • Propuesto como respuesta jespardo viernes, 29 de abril de 2011 0:34
    • Votado como útil jespardo viernes, 29 de abril de 2011 0:34
    martes, 20 de abril de 2010 20:59
  • Hola...en mi trabajo no reportaron lo mismo y buscandole se realizo lo siguiente:

    La maquina del usuario tiene instalado el cliente de ISA, este cliente se valida que vea al server ISA ...OK

    En las propiedades de IE, te vas a Tools ---->Internet Options ----> Connections ----> LAN Settings  --->dejar todas las casillas en blanco ---> Apply.

    Y despues borrar el cache del IE.

    Tools ---> General ---> Browsing history --->  Delete

    Cerrar el IE y volverlo abrir..y realizar la prueba de dar de alta ó baja un usuario en el IMSS y con eso funciono...pero aun no sabemos que politica del ISA le esta pegando para que mande el error del registro :-1

    A ver si les sirve!

     

    viernes, 29 de abril de 2011 0:45