Re: Web Chaining - Ausgehender Port für SSL



schau dir mal deine webverkettungsregel an.
dort gibt es eine registerkarte "bridging".
standardmässig werden https-requests in http-requests "umgeleitet".
vielleicht ist dir damit geholfen?!
wenn du den ssl-port auf dem webproxy einstellst (eigenschaften des netzes
"intern", registerkarte "webproxy"), dann können interne clients ihre
webproxyrequests verschlüsselt zum isa schicken. aber das chaining sollte
meiner meinung nach nicht davon betroffen sein.
gruss, jens mander...


"Jens Weibler" <Jtb@xxxxxxxxxxxxxxxxx> schrieb im Newsbeitrag
news:OKl7$pmgGHA.764@xxxxxxxxxxxxxxxxxxxxxxx
Hi Jens,

gerade das habe ich eingerichtet. Aber eingehende Proxyanfragen (CONNECT)
landen auf Port 80 beim upstream-proxy..

Kann es sein, dass ich den Proxy auf einen SSL-Port ansprechen muss, damit
er es auch an den upstream Proxy als SSL weitergibt?

--
mfg
Jens

"Jens Mander" <jens.mander[at]kickikacki.de> wrote in message
news:OAUAoBYgGHA.1276@xxxxxxxxxxxxxxxxxxxxxxx
hast du eine webverkettung konfiguriert?? (isa-konsole \ konfiguration \
netzwerke \ webverkettung) um die requests zu deinem upstream-proxy
weiterzuleiten? falls ja, dann kanns du in dieser jenen welchen den port
angeben, über den die requests weitergereicht werden sollen (standard:
8080 und 8443).
gruss, jens mander...



"Jens Weibler" <Jtb@xxxxxxxxxxxxxxxxx> schrieb im Newsbeitrag
news:%230Qu4s$eGHA.3468@xxxxxxxxxxxxxxxxxxxxxxx
Hallo,

ich habe meinen ISA2004-Server in der Single Network Adapter
Konfiguration und benutze einen Upstream Proxy (Squid). Da alle Requests
über Port 80 nochmal durch die Hardwarefirewall gefiltert werden (was
auch gut so ist), müssen SSL-Requests vom ISA über Port 443 rausgehen.
So dachte ich auch, dass ich es eingestellt habe (Upstream Server SSL
Port)

Wenn aber nun ein interner Client eine SSL-Seite öffnet, sendet der
ISA-Server den Request an den Upstream-Server auf Port 80 :(
Wieso macht er das? Und wie kann ich das ändern?

--
mfg
Jens







.



Relevant Pages

  • Re: Web Chaining - Ausgehender Port für SSL
    ... der wiederum schickt die requests dann an den upstream-proxy wie in der ... und von dort aus (isa) gehts gesammelt weiter an deinen upstream. ... Der Squid lauscht auf Port 21, ...
    (microsoft.public.de.german.isaserver)
  • Re: Web Chaining - Ausgehender Port für SSL
    ... soweit ich weiss müsste der isa standardmässig die requests via 8080 an den ... port nimmt der squid denn entgegen?? ... ihre webproxyrequests verschlüsselt zum isa schicken. ... damit er es auch an den upstream Proxy als SSL weitergibt? ...
    (microsoft.public.de.german.isaserver)
  • Re: Web Chaining - Ausgehender Port für SSL
    ... Der Squid lauscht auf Port 21, ... Wobei ich beim ISA garnicht weiß, ... soweit ich weiss müsste der isa standardmässig die requests via 8080 an ... damit er es auch an den upstream Proxy als SSL weitergibt? ...
    (microsoft.public.de.german.isaserver)
  • Re: iptables transparent proxy
    ... the Linux box on which the proxy runs. ... local box to port 8888. ... Forwarding requests ...
    (comp.os.linux.networking)
  • Iptables Transparent Proxy and Browser on localhost
    ... I have written a java http proxy, which accepts http connections on ... I would like the proxy to be transparent so that my browser's requests ... to port 80 are redirected to port 8080 on the localhost. ...
    (comp.os.linux.networking)

Loading