Kein SSL über 2 kaskadierte ISA Server im Cachemodus

Tech Tip: Click here to run a free scan for Windows Errors and optimize PC performance

From: Stefan (stefan.cink_at_netatwork.de)
Date: 02/04/04


Date: Wed, 4 Feb 2004 08:06:54 -0800

Hallo zusammnen,

ich habe das Problem, dass ich normal über 2 kaskadierte
ISA-Server im Cachemodus surfen kann. Einer steht im
internen Netz und der Upstream steht in der DMZ. Nur die
Verbindung via SSL funktioniert nicht. Das hat mal
funktioniert, als in der DMZ der Upstream Proxy noch ein
Proxy 2.0 war. Wenn ich mit dem IE direkt auf den Upstream
gehe, klappts auch nicht. Das Fenster bleibt leer, in der
Titelleiste steht: "Seite kann nicht angezeigt werden" und
wenn ich mir die Pakete mit dem Netmon anschaue, sehe ich
die Fehlermeldung, dass der der ISA nicht für SSL
konfiguriert wäre. Meines Wissens nimmt er doch die Pakete
auf dem konfigurierten 8080 Port an und macht dann nach
aussen die Anfrage über Port 443, richtig? Der IE ist auch
so konfiguriert, dass er "Secure-Anfragen" über Port 8080
macht. Aber trotzdem funzts nicht. Was fehlt mir noch zu
meinem Glück? Bin für jeden Tip dankbar.

Gruß Stefan



Relevant Pages

  • Re: Web Chaining - Ausgehender Port für SSL
    ... HTTP request as HTTP request ... SSL request as SSL request ... landen auf Port 80 beim upstream-proxy.. ... Konfiguration und benutze einen Upstream Proxy. ...
    (microsoft.public.de.german.isaserver)
  • Re: Kein SSL über 2 kaskadierte ISA Server im Cachemodus
    ... >> schau dir mal folgenden Link an, darin ist beschrieben wie du den ISA ... >> bringst SSL Seiten auch auf Port 8443 zu öffnen. ... internen Netz und der Upstream steht in der DMZ. ... Verbindung via SSL funktioniert nicht. ...
    (microsoft.public.de.german.isaserver)
  • Re: Web Chaining - Ausgehender Port für SSL
    ... Der Squid lauscht auf Port 21, ... Wobei ich beim ISA garnicht weiß, ... soweit ich weiss müsste der isa standardmässig die requests via 8080 an ... damit er es auch an den upstream Proxy als SSL weitergibt? ...
    (microsoft.public.de.german.isaserver)
  • Re: Web Chaining - Ausgehender Port für SSL
    ... soweit ich weiss müsste der isa standardmässig die requests via 8080 an den ... port nimmt der squid denn entgegen?? ... ihre webproxyrequests verschlüsselt zum isa schicken. ... damit er es auch an den upstream Proxy als SSL weitergibt? ...
    (microsoft.public.de.german.isaserver)
  • Re: Web Chaining - Ausgehender Port für SSL
    ... der wiederum schickt die requests dann an den upstream-proxy wie in der ... und von dort aus (isa) gehts gesammelt weiter an deinen upstream. ... Der Squid lauscht auf Port 21, ...
    (microsoft.public.de.german.isaserver)