Inquiridor
502 Proxy Erro - Site Https

Pergunta
-
Olá Pessoal,
Migrei do ISA 2000 para o ISA 2004 e tenho uma das regras de acesso a internet que é bem especifica. Uma area do depto da empresa so deve acessar alguns sites, dentre eles sites de bancos.
E esses sites de bancos são https, e em todo momento so me exibe essa mensagem.
Network Access Message: The page cannot be displayed
Technical Information (for Support personnel)
Error Code: 502 Proxy Error. The ISA Server denied the specified Uniform Resource Locator (URL). (12202)Por outro lado, para conseguir liberar esse site "https" somente inserindo o IP dele na regra do ISA.
É normal isso? Como solucionar?
Exemplo.:
Liberar o site do banco bradesco, eu criei a regra assim.
Protocoll.: Http, Https e Https Server
Ele libera a pagina inicial e no meio do site quando vira https ele cai na mensagem acima. Para acessar o site, eu tenho que na Web dar um ping www.bradesco.com.br pegar o IP que ele responde e inserir na regra. A partir dai, o acesso é totalmente liberado e acessado
Estou com Windows 2003 Server e ISA 2004 Standard SP3.
Muito Obrigado
- Movido Hengzhe Li quarta-feira, 28 de março de 2012 03:24 (De:ISA Server 2004)
Todas as Respostas
-
Boa Tarde Daniel,
Tenta fazer o seguinte, ao invéis de colocar https://*.bradesco.com.br/* coloque *.bradesco.com.br/*.
Denis.
-
-
Bem,
Estou vendo que os protocolos que você liberou foram
Http, Https.. pode retirar o Https Server.. pois o "server" é para acesso de fora para dentro (inbond)
esta liberando para allusers ou para um grupo que vc criou ?
como esta o método de autenticação ?
por quela método o cliente acessa o externo.. ? FirewallClient, Webproxy, SecureNAT ?
aguardo
-
-
verifica se o webproxy filter esta habilitado
caso esteja.. poderia enviar um printscreen das suas regras
para o meu e-mail.. r_feydit@msn.com
abs,
-
-
Tudo bem Daniel?
Seguinte:
Já como nao tenho acesso a maiores detalhes do seu ambiente, suponho que este problema esteja relacionado com DNS, pois como voce mesmo disse se voce "pegar" o IP do bradesco e colocar na regra funciona... então não há nada de errado com sua regra, aparentemente está correta.
Dê uma checada nas configurações DNS do seu ambiente e adicionalmente faça um acompanhamento do acesso pelo Logging do ISA Server, lá em Monitoring.
Um abraço
Washington Silva Fedato -
-
Vc´s querem dizer meu DNS da rede Interna? O que quer dizer? Podem me explicar melhor?
Quanto ao protocolo DNS, eu criei uma regra chamada ISA, liberando todos os protocolos da Internal e Local Host para External.. e mesm assim o erro persiste.
Eu acho estranho ser DNS pq quando crio uma regra para liberando a internet para todo mundo, os sites Https funcionam. e neste caso eu crio uma regra limitando o acesso somente para sites de bancos, faculdades e orgãos governamentais, num chega a ser 30 sites... e quando nesses sites caem em https que me apresenta essa mensagem de erro. E dai inserindo o ip deles na regra eu tenho acesso.
Daniel
-
Caro Daniel,
Estou pesquisando um problema na internet e me deparei com seu post.
É que o meu problema é exatamente este que você descreveu.
Apesar de ja fazer muito tempo... você resolveu seu problema? lembraria como fez para parar estes erros ao acessar páginas https?
Se puder ajudar fico muito grato.
qq coisa se achar melhor. wcardoso@gmail.com
Wescley Cardoso
Wescley Cardoso -
-