Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

externe HTTPS Seiten werden nicht angezeigt

Hi,
wir sind momentan dabei unseren Proxy auf den Astaro Proxy (ASG V7) umzustellen. 
Die Default HTTP Einstellungen, als auch das angelegte Proxy Profile sollen als Operation mode: Active Directory SSO nutzen. Das Joinen in die Domain hat funktioniert. Der Single Sign On haut auch hin, nur HTTPS Seiten kann ich nicht aufmachen. Die Verbindung läuft immer wieder in einen Connection timeout. Ich hab auch versucht Packet Filter Regeln anzulegen, obwohl man das laut Guide nur im Transparent mode machen muss, das hat aber auch nicht geholfen. Mit Hilfe der Support Tools kann der Name des DC in beide Richtungen aufgelöst werden, weil das wohl hin und wieder ein Problem sein soll. Hat evt. jemand eine Lösung?

Dann gibt es am Rand noch ein kleines Problem: 
ich habe für das Proxy Profile eine Sicherheitsgruppe in der AD angelegt, wie in der Anleitung beschrieben. Hab darauf hin eine User Gruppe im Astaro angelegt, die als Backend membership limit die CN der angelegten Sicherheitsgruppe beinhaltet. Hab dann eine Filter Action angelegt (die so heißt die die Sicherheitsgruppe) und die mit einem Filter Assignment verbunden. Als User/Group hab ich die erstellte Usergruppe angegeben und darauf hin ein Proxy Profile gebaut. Mein AD Benutzer wurde in die Sicherheitsgruppe gesteckt und der Browser mit dem neuen Proxy versehen. Allerdings wird mein Benutzer nicht der Usergruppe zugeordnet, d.h. ich falle in die Default Einstellungen des Proxys und nicht in das Proxy Profile. Hat da evt. noch jemand eine Lösung?

Vielen Dank im Voraus.

LG Susi


This thread was automatically locked due to age.
  • Susi, I still have two problems that you might have seen...

    In the IE7 client, testuser must manually authenticate.  In the http live log, I see
    [ 0x8525400] auth_adir_getsid_callback (auth_adir.c:713) winbindd request failed ()

    In testprofile, I must use my test filter assignment in the fallback!  The checked Filter Assignment is not applied.

    Gruß - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I know this Error. To restart your Astaro should be help. The winbind Service is down, probable.
  • Genau!  Vielen Dank!

    Gruß - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA