Re: Webproxy Konfiguration auf einem ISA 2006 Standard



Hallo Jens,
"Thorsten Christoffers" <fussi@xxxxxx> schrieb im Newsbeitrag
news:e7m1qjojIHA.1188@xxxxxxxxxxxxxxxxxxxxxxx
Hallo Jens,
"Jens Baier" <jensbaier@xxxxxxxxxxxx> schrieb im Newsbeitrag
news:uU529bojIHA.3740@xxxxxxxxxxxxxxxxxxxxxxx
HI,

wir haben bei uns einen ISA Server 2006 laufen. Es funktioniert auch
soweit alles gut. Nur bei dem Thema Webproxy stehe ich etwas auf dem
Schlauch. Wir haben ein internes Netz 10.50.0.0/24 hierbei ist der ISA
Server das Gateway mit der IP Adresse 10.50.0.1. IM DHCP/DNS haben wir
das WPAD konfiguriert.

OK

Nun wollen wir den Zugriff nur über den Proxy erlauben (Port 8080) und
nicht mehr per http/https/ftp. Wenn ich in den Eigenschaften vom IE
unterhalb von "Verbindungen" den Haken für die "Automatische Suche"
rausnehme, können die User immer noch im Internet surfen.

dann ist der Client noch SecureNAT Client?! Dann geht es auch ohne Proxy

ja, die Clients sind SecureNAT Clients

Was muß ich den für eine Firewall Regel erstellen, damit von dem
internen Netz nach draußen nur über den Proxy der Verkehr auf Port 8080
aufgerufen werden kann? Im Moment haben wir http/https/ftp von intern
nach extern erlaubt.

erlaube HTTP / HTTPS von INTERN nach EXTERN fuer eine bestimmte
Benutzergruppe. Dann kommen SecureNAT Clients nicht mehr ran. Am Client
stellst Du dann per GPO den Proxy ein oder per WPAD / WSPAD

Ich habe für eine bestimmte IP eine neue Regel angelegt. Diese habe ich
als Ausnahme in die "normale Webzugriff Regel" hinzu genommen. Somit kommt
dieser rechner nicht mehr in das Internet. Danach habe ich eine neue Regel
angelegt. Hierbei habe ich die einzelne IP als Quelle angegeben und den
ISA Server als Ziel. Freigegeben sind Port 80/443/8080. Somit funktioniert
laut Log der Zugriff auf Autodiscover und den Webproxy Zugriff. Wenn der
Client dann die Webseite aufruft, funktioniert der Zugriff auf Port 8080
zum ISA ohne Probleme, danach bekomme iche einen Fehler für Port 808 mit
http von intern nach extern!? Was muß ich den jetzt noch konfigurieren,
damit nur der Zugriff per Proxy funktioniert? Wenn ich jetzt nämlich Port
80 von innen nach außen öffne, kann der Client doch wieder ohne Proxy
surfen?

Ich habe jetzt den Zugriff auf das Internet nur einer bestimmten Gruppe
gegeben. Wenn ich nun mit einem User aus einer anderen Gruppe ohne Proxy auf
das Internet zugreife, komme ich nicht raus. Somit funktioniert die erste
Anforderung. Wenn ich dann aber per WPAD/Proxy rausgehen will bekomme ich
den Fehler "The ISA Server denied the specified Uniform Resource Locator
(URL)" Mir ist aber leider nicht klar wo dies verboten worden sein kann.


Gruss Jens
www.nt-faq.de
Gruß & Dank

Thorsten
Gruß

Thorsten


.



Relevant Pages

  • Re: HTTPS Using Web Proxy
    ... The ISA log displays the following on the error. ... HTTP Method = ... I created a HTPPS 444 protocol set to TCP port 444 and assigned it to my ... At first I was getting a error code: 502 Proxy Error and fixed that by ...
    (microsoft.public.isa)
  • Re: Fehlercode 502
    ... Wenn ich den Proxy umgehe, ... In der ISA Server Hilfe habe ich leider keine Infos gefunden, ... Gruß Detlef ... >> Port 8443). ...
    (microsoft.public.de.german.isaserver)
  • Re: change ISA IP address
    ... to answer your question you cannot "instruct" ISA to function on some ... if you want to use Proxy Autodetect with a WPAD entry published ... then your PAC (proxy autoconfig) file needs to be published on ... > port 80, as WPAD in DNS does NOT allow specifying a custom port like WPAD in ...
    (microsoft.public.isa)
  • Re: Webproxy Konfiguration auf einem ISA 2006 Standard
    ... dann ist der Client noch SecureNAT Client?! ... Dann geht es auch ohne Proxy ... Hierbei habe ich die einzelne IP als Quelle angegeben und den ISA ... Freigegeben sind Port 80/443/8080. ...
    (microsoft.public.de.german.isaserver)
  • Interzugriff vom ISA-Server aus
    ... Internetexplorer ins Internet komme. ... Der Zugriff von den Clients funktioniert bestens. ... ISA als Proxy in den LAN-Einstellungen eingetragen. ...
    (microsoft.public.de.german.isaserver)

Loading