none
Acesso a determinado Site com porta:8443 RRS feed

  • Pergunta

  • Pessoal como faço para o ISA liberar o acesso ao site que utiliza a porta 8443?

    Segue msg abaixo:

     

     

    Mensagem de Acesso à Rede: A página não pode ser exibida
    Informações Técnicas (para a equipe de Suporte)
    • Código de Erro: 502 Erro do Proxy. A porta SSL especificada não é permitida. O ISA Server não está configurado para permitir solicitações SSL nessa porta. A maioria dos navegadores da Web usa a porta 443 para solicitações SSL. (12204)
    • Endereço IP: 192.168.0.1
    • Data: 8/12/2008 13:49:20 [GMT]
    • Servidor: servidor.autodata.local
    • Origem: Proxy

    segunda-feira, 8 de dezembro de 2008 12:52

Respostas

Todas as Respostas

  • Olá Julio,

     

    Sua questão já foi respondida por outras pessoas no Fórum, mas de qualquer forma segue um link onde falo sobre o assunto: http://admderedes.blogspot.com/2008/10/liberar-trfego-ssl-em-portas-no-padro.html

     

    Não esqueça de classificar...

    Até mais!

    segunda-feira, 8 de dezembro de 2008 13:55
  • Vinicius,

     

    No link para o ISA 2006, não encontrei o script?

    Tem como me enviar, obrigado.

     

    Abraço,

     

    segunda-feira, 8 de dezembro de 2008 16:07
  • Olá Julio,

     

    O link para o script é: http://www.isatools.org/tools/isa_tpr.js

     

    Até mais!

    segunda-feira, 8 de dezembro de 2008 16:49
  • Julio,

     

    Segue o topico que foi tratado.

     

    http://forums.microsoft.com/Technet-BR/ShowPost.aspx?PostID=4197744&SiteID=29

     

    Espero ter ajudado

     

    Se util nao esqueça de classificar.

     

    abraços

     

    segunda-feira, 8 de dezembro de 2008 17:19
    Moderador
  • detalhe:

     

    digito no DOS: isa_tpr /add port 8443

     

    Mais ainda não consegui fazer funcionar.

     

    segunda-feira, 8 de dezembro de 2008 20:56
  •  

    vc seguiu o que tinh ano outro post?
    terça-feira, 9 de dezembro de 2008 01:41
    Moderador
  • sim, tmb não foi

     

    o site é http://finanmercantil.com.br depois vem um link, esse não vai.

    se quizer testar....

     

    terça-feira, 9 de dezembro de 2008 10:46
  • Pessoal, esta funcionando.

    foi reiniciado o servidor e tudo ok,

     

    Obrigado a todos.

    quarta-feira, 10 de dezembro de 2008 12:42
  • Show de bola..

     

    Precisando é só avisar.

     

     

    abraços

     

    quarta-feira, 10 de dezembro de 2008 17:27
    Moderador
  • Luiz,

     

    Olá, tudo bem.

     

    Estou com um problema semelhante para publicação de paginas http.

     

     

    Tenho um proxy reverso configurado na topologia de Back Firewall (pois tenho um checkpoint como front firewall) e uma das placas de rede externas tem os 3 IPS externos e a interna está na minha DMZ (existe regra para permitir acesso a rede inetrna e os endereços internos estão configurados na topologia de network internal).

     

    Ao publicar um simples site http, (weblistener porta 80 e publicação pelo Wizard do ISA 2006) fico monitorando o acesso e a requisição bate direto no Default Rule que é Deny.

     

    Tenho uma publicação do OWA no mesmo server com um dos outros IPS e funciona normalmente.

     

    A partir do browser do próprio ISA, eu abro a pagina normalmente e no Test Rule ela tbm está completamente funcional, porém externo o erro mencionado acima ocorre.

     

     

    Poderia me auxiliar com uma dica?

     

     

    Abs

     

    quarta-feira, 10 de dezembro de 2008 22:56
  • Como vc esta configurando o listener?

     

    Esta apontando pro servidor ou para o nome do site?

     

    é algum erro na regra....

     

    abraços

    quinta-feira, 11 de dezembro de 2008 01:10
    Moderador
  •  

    O site interno responde no browaser pelo nome do servidor sem sufixo de DNS. nomedoservidor, onde a pagina faz um redirect automático para http:\\nomedoservidor\pages\default.aspx

    Adicionei a opção de IP, já que o ISA, por não estar na rede interna, não resolve nomes da rede que não seja internet e DMZ.

     

    Mesmo assim já tentei fazer o apontamento no HOST (pois se chamado somente pelo IP a pagina não efetua o redirect automatico para o /pages/default.aspx).

     

    No listener já marquei a opção para substituir o cabechalho da pagina, já efetuei configurações de testes no global translate e a regra simplesmente parece que não existe, pois o ISA passa batido por ela.

     

    O que notei nos arquivos de log, é que quando a requisição externa da pagina bate no ISA, ele não reconhece como procedimento de HTTP GET, e não coloca o nome da pagina, e sim o IP publico.

     

     


    Segue exemplo:

     

    Denied Connection BRVOLDCSCPRXP01 12/9/2008 9:46:55 PM
    Log type: Firewall service
    Status:
    Rule: Default rule
    Source: External (189.54.144.158:10016)
    Destination: Local Host (201.54.178.17:80)
    Protocol: HTTP
    User:
    Additional information
    • Number of bytes sent: 0 Number of bytes received: 0
    • Processing time: 0 ms Original Client IP: 189.54.144.158
    • Client agent:

    quinta-feira, 11 de dezembro de 2008 11:47