Usuário com melhor resposta
Erro 10061 - Forefront TMG

Pergunta
-
Pessoal, bom dia!
Estamos com o seguinte problema aqui na empresa e, por mais que já procuramos na internet, achamos artigos relacionados à IIS e Exchange (OWA), o que não é o caso.
O que ocorre é o seguinte:
Quando o usuário vai acessar o site da prefeitura de Guarulhos - http://www.guarulhos.sp.gov.br/, o site entra normalmente. Ocorre que quando ele vai acessar a área de finanças - http://financas.guarulhos.sp.gov.br/, aparece o erro abaixo:
Technical Information (for support personnel)
Error Code 10061: Connection refused
Background:The server you are attempting to access has refused the connection with the gateway. This usually results from trying to connect to a service that is inactive on the server.
Date: 14/11/2011 13:02:15 [GMT]
Server: proxy01.empresa.local
Source: Remote server
Já verifiquei no monitoramento e quando o usuário clica no link Finanças, é chamado o mesmo domínio, ou seja, guarulhos.sp.gov.br, não direcionando para outro domínio ou IP. E esse domínio está em uma classificação permitida.
Alguém pode me dar um help?
Obrigado!
--
Raul Santanna Carrara
Analista de Suporte
Respostas
-
Toca Raul rs
Então eu já imaginava está configuração no Sonic. Há possiblidade de liberar o acesso para esse cliente através do Sonic?? Afins de solução do problemas?
Fazzani - MCP, MCSA, MCTS-ISA,VISTA- Marcado como Resposta Raul Santanna Carrara sexta-feira, 18 de novembro de 2011 12:33
-
Raul e Felipe, boa noite!Passei por esse mesmo problema aqui na empresa. Mas o site em questão era www.elektro.com.br. Os usuários conseguiam acessar o site normalmente, mas, quando clicavam em "imprimir 2ª via" surgia mensagem de erro do TMG.Após alguns testes e monitoramento no TMG, identifiquei que o bloqueio estava no firewall que, no caso, é um Cisco ASA. E, assim como no seu Sonicwall, existe uma regra liberando todo tráfego proveniente do TMG para HTTP/HTTPs.Para solucionar o problema acrescentei à regra acima a porta TCP 8080 outbound, que era justamente a qual a URL chamava: www.elektro.com.br:8080/caminhodoformulario.Feito isso, os usuários conseguiram acesso ao formulário.Abç!Paulo MoreiraITIL, MCP, MCTS | http://about.me/paulomoreiratiblog: http://paulomoreirati.wordpress.comtwitter: @paulomoreirati
- Editado Paulo Moreira - TI sexta-feira, 18 de novembro de 2011 00:35
- Marcado como Resposta Raul Santanna Carrara sexta-feira, 18 de novembro de 2011 12:33
Todas as Respostas
-
-
Olá, Fazzani!
Obrigado pelo retorno.
Testei sim. Utilizei um modem 3G e acessou normalmente.
Um ponto que não comentei, mas, não sei também se tem a ver: Antes o TMG era firewall e proxy. Agora ele é somente proxy. Foi instalado um firewall de borda da SonicWall. O consultor migrou todas as regras de firewall para esse SonicWall.Obrigado!
--
Raul Santanna Carrara
Analista de Suporte -
Hummmmmmmmmmm.
Bom vamos fazer um teste que irá definir se é o TMG que está barrando ou o SinicWall.
Desmarque as configurações de Web Proxy no navevador e se tiver firewall client instalar desative. Agora tente navegar no site novamente.
Abraço
Fazzani - MCP, MCSA, MCTS-ISA,VISTA -
-
-
-
-
-
Toca Raul rs
Então eu já imaginava está configuração no Sonic. Há possiblidade de liberar o acesso para esse cliente através do Sonic?? Afins de solução do problemas?
Fazzani - MCP, MCSA, MCTS-ISA,VISTA- Marcado como Resposta Raul Santanna Carrara sexta-feira, 18 de novembro de 2011 12:33
-
Raul e Felipe, boa noite!Passei por esse mesmo problema aqui na empresa. Mas o site em questão era www.elektro.com.br. Os usuários conseguiam acessar o site normalmente, mas, quando clicavam em "imprimir 2ª via" surgia mensagem de erro do TMG.Após alguns testes e monitoramento no TMG, identifiquei que o bloqueio estava no firewall que, no caso, é um Cisco ASA. E, assim como no seu Sonicwall, existe uma regra liberando todo tráfego proveniente do TMG para HTTP/HTTPs.Para solucionar o problema acrescentei à regra acima a porta TCP 8080 outbound, que era justamente a qual a URL chamava: www.elektro.com.br:8080/caminhodoformulario.Feito isso, os usuários conseguiram acesso ao formulário.Abç!Paulo MoreiraITIL, MCP, MCTS | http://about.me/paulomoreiratiblog: http://paulomoreirati.wordpress.comtwitter: @paulomoreirati
- Editado Paulo Moreira - TI sexta-feira, 18 de novembro de 2011 00:35
- Marcado como Resposta Raul Santanna Carrara sexta-feira, 18 de novembro de 2011 12:33
-
-
Desculpem a demora em responder.
Ontem fui atender chamado externo e não voltei para a empresa.
Paulo,
Segui sua dica e funcionou! Era isso mesmo!
Obrigado pela ajuda, Felipe e Paulo!
Obrigado!
--
Raul Santanna Carrara
Analista de Suporte