This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Download von Excel-Dateien aus Internet nicht möglich

Hallo zusammen,

wir haben hier in der Firma eine Sophos UTM9 SG230 bei der wir seit 2-3 Wochen das Problem haben, aus dem B2B-Portal eines unserer Kunden keine Excel-Dateien mehr downloaden können.

PDF's, Word-Dateien, Zeichnungsdateien alles kein Problem. Aber bei Excel-Dateien bringen die Browser immer das Fenster, dass man sich mit dem Domain-User am Proxy authentifizieren muss. Nur wenn man hier die Login-Daten eingibt passiert nichts weiter, außer dass ständig diese Eingabemaske aufgeht und man den Login eintippen muss.

 

Zum Testen haben wir noch einen separaten DSL-Anschluss, der nicht über die UTM9 läuft.

Wenn man sich über diesen DSL-Anschluss im B2B Portal anmeldet, kann man die Datei problemlos herunterladen.

 

Testweise habe ich die komplette Ziel-Domain über "Web-Protection" - "Filteroptionen" - "Ausnahmen" auf die Ausnahmeliste gesetzt, aber der Download von Excel-Dateien funktioniert trotzdem nicht.

 

Ich bin über jeden Hinweis, der mir weiterhilft, dankbar.



This thread was automatically locked due to age.
Parents
  • First, verify that all of the traffic flows through the webfilter

    • Does the BB run on HTTP or HTTPS or FTP?
    • Does it use the standard ports (80, 443, 21) or non-standard ports?
    • If FTP, how are you filtering FTP.  There are three options: Standard Web, Standard FTP, or Transparent FTP?
    • Does the BB require a login?   If so, do the login and the download use the same port or different ports?

    Second, you should always check the IPS log to see if something in the Excel file is causing an alarm.

    However, I am guessing that:

    • You are using Standard Web Proxy, which supports HTTP, HTTPS, and FTP.
    • You are using Active Directory Single Sign On (which requires NTLM information passed by the browser)
    • The BB uses FTP
    • The user is downloading with Chrome

    This combination causes authentication problems, because Chrome does not pass NTLM information that UTM can use.   

    You can solve the problem by:

    • Using IE as your browser, or
    • Creating an exception to not require authentication for ^ftp:// sites.

    I do not know why you only have the problem with Excel files.

Reply
  • First, verify that all of the traffic flows through the webfilter

    • Does the BB run on HTTP or HTTPS or FTP?
    • Does it use the standard ports (80, 443, 21) or non-standard ports?
    • If FTP, how are you filtering FTP.  There are three options: Standard Web, Standard FTP, or Transparent FTP?
    • Does the BB require a login?   If so, do the login and the download use the same port or different ports?

    Second, you should always check the IPS log to see if something in the Excel file is causing an alarm.

    However, I am guessing that:

    • You are using Standard Web Proxy, which supports HTTP, HTTPS, and FTP.
    • You are using Active Directory Single Sign On (which requires NTLM information passed by the browser)
    • The BB uses FTP
    • The user is downloading with Chrome

    This combination causes authentication problems, because Chrome does not pass NTLM information that UTM can use.   

    You can solve the problem by:

    • Using IE as your browser, or
    • Creating an exception to not require authentication for ^ftp:// sites.

    I do not know why you only have the problem with Excel files.

Children
  • Hallo zusammen.
    Danke für die ganze Hilfe, mittlerweile hat sich das Problem gelöst.

    Im Hintergrund werden die Dokumente auf deinem FTP-Verlinkt und nachdem ich in der Ausnahme auch die ^ftp?://.... URL eingefügt hatte funktionierte nun der Download der Excel-Dateien.

    Hier noch ergänzend die Antworten auf vorher gestellte Fragen:
    Der

    DouglasFoster said:
    • Does the BB run on HTTP or HTTPS or FTP?
    • Does it use the standard ports (80, 443, 21) or non-standard ports?
    • If FTP, how are you filtering FTP.  There are three options: Standard Web, Standard FTP, or Transparent FTP?
    • Does the BB require a login?   If so, do the login and the download use the same port or different ports?

     

    - Das B2B-Portal läuft über HTTPS, Port 443 (und im Hintergrund offensichtlich über FTP für den Download)
    - Ja das Portal benötigt einen Login

    DouglasFoster said:
    • You are using Standard Web Proxy, which supports HTTP, HTTPS, and FTP.
    • You are using Active Directory Single Sign On (which requires NTLM information passed by the browser)
    • The BB uses FTP
    • The user is downloading with Chrome

    - AD-SSO wird verwendet
    - Der Fehler ist bei IE, Chrome und Firefox aufgetreten

     

    Abschließend VIELEN DANK an
    ThorstenSult
    BAlfson
    DouglasFoster

    für Hilfe bei der Lösung des Problems.