Usuário com melhor resposta
TMG 2010 SP1 NÃO BLOQUEIA SITES HTTPS

Pergunta
-
Ola, estou com um problema no TMG, eu criei uma regra para bloqueio de alguns sites... porem o facebook acessa normal das estaçoes, todos os outros sites caem no bloqueio mais o facebook com HTTPS não.
Alguem pode me ajudar??
- Movido Erick Albuquerque quinta-feira, 22 de março de 2012 18:00 Fórum Apropriado (De:Conteúdo do site TechNet)
terça-feira, 13 de março de 2012 14:42
Respostas
-
Olá Mauricio,
Existe uma forma específica para fazer o bloquei de tráfego HTTPS através do URL Set. No seu cenário, não especifique o caminho /* na URL mas apenas: https://www.facebook.com
No seu caso você tem: https://www.facebook.com/* (apenas remova o /* e refaça o seu teste).
Este comportamento está documentado aqui:
For HTTPS traffic, URL sets are only processed if the URL does not have a path specified. For example, http://a.com or "a.com". If the URL has a path specified (even "/"), it is ignored for HTTPS traffic.Referência:
http://technet.microsoft.com/en-us/library/cc302531.aspxEspero que isto resolva o seu problema.
Att.
Daniel Mauser.
- Editado Daniel Mauser - [MSFT]Microsoft employee segunda-feira, 26 de março de 2012 14:46
- Sugerido como Resposta Renato Marson PaganMicrosoft employee segunda-feira, 26 de março de 2012 23:18
- Marcado como Resposta fernando silva 1 quarta-feira, 10 de abril de 2013 13:23
segunda-feira, 26 de março de 2012 14:46
Todas as Respostas
-
Alguem poderia me ajudar??? Ninguem??sexta-feira, 16 de março de 2012 14:54
-
Mauricio, voce conseguiu resolver este problema?
Marcell Souza - MCITP
sexta-feira, 16 de março de 2012 20:05 -
ainda não consegui Marcell, voce teria alguma solução?terça-feira, 20 de março de 2012 13:37
-
Olá, vou mover está thread para o lugar apropriado.
Obrigado,
Erick Albuquerque | Microsoft MVP
MVP Profile | Twitter | Linkedin | http://iisbrasil.wordpress.comquinta-feira, 22 de março de 2012 18:00 -
Olá Mauricio,
Como você definiu sua regra de bloqueio? Pode dar detalhes do seu access rule. O que está utilizando no Destination da regra: Ranges de IP, Domain Name Set ou URL SET?
Att.
Daniel Mauser.
quinta-feira, 22 de março de 2012 21:56 -
Olá Daniel,
eu defini miminha regra de bloqueio assim: Deny > Http;Https> Internal; Local Host > URL SET ( com o site a ser bloqueado, http://www.facebook.com/* https://www.facebook.com/*) >All Users.
No HTTP bloqueia normal porem se colocar HTTPS://facebook.com ele acessa normal.
a estação esta com o Client instalado.
agradeço a ajuda.
sexta-feira, 23 de março de 2012 19:39 -
Olá Mauricio,
Existe uma forma específica para fazer o bloquei de tráfego HTTPS através do URL Set. No seu cenário, não especifique o caminho /* na URL mas apenas: https://www.facebook.com
No seu caso você tem: https://www.facebook.com/* (apenas remova o /* e refaça o seu teste).
Este comportamento está documentado aqui:
For HTTPS traffic, URL sets are only processed if the URL does not have a path specified. For example, http://a.com or "a.com". If the URL has a path specified (even "/"), it is ignored for HTTPS traffic.Referência:
http://technet.microsoft.com/en-us/library/cc302531.aspxEspero que isto resolva o seu problema.
Att.
Daniel Mauser.
- Editado Daniel Mauser - [MSFT]Microsoft employee segunda-feira, 26 de março de 2012 14:46
- Sugerido como Resposta Renato Marson PaganMicrosoft employee segunda-feira, 26 de março de 2012 23:18
- Marcado como Resposta fernando silva 1 quarta-feira, 10 de abril de 2013 13:23
segunda-feira, 26 de março de 2012 14:46 -
Olá Daniel,
Fiz como descrito acima, quando acesso como https aparece a mensagem (O Internet explore não pode exibir a pagina da Web). Porem quando eu atualizo a pagina ela carrega o facebook normalmente =/
mais idéias?
agradeço a ajuda.
terça-feira, 27 de março de 2012 11:59 -
Ola Mauricio,
Estive trabalhando num caso recentemente bem parecido com este seu cenário. Por acaso, como os seus clientes estão configurados para sair via Internet via TMG?
Como você configurou a regra (access rule). Você pode detalhar mais um pouco seu cenário?Verifica se seu cenário bate com este publicado neste blog:
http://blogs.technet.com/b/yuridiogenes/archive/2010/05/24/unable-to-block-access-for-a-web-site-using-url-filtering-override-option-on-tmg-2010.aspxAtt.
Daniel Mauser.
quarta-feira, 25 de abril de 2012 21:53