Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HTTPS läuft nicht mit übergeordneten Proxy

Proxy und HTTPS....ein Problem hier im Forum x-mal bereits gepostet, doch bisher nicht wirklich eine brauchbare Lösung gefunden. [:(]

Wir wollen hier in einer Unterabteilung/Zweigstelle über eine ASG eine Einschränkung des Internet-Verkehrs bewirken. Leider sind wir "gezwungen" für den eigentlichen Sprung ins Internet den Proxy im RZ der Hauptniederlassung zu verwenden. Außerdem müssen wir im Volltransparent-Modus arbeiten, da in der Hauptniederlassung für jeden Rechner ein IP-basierendes Zeit- bzw. Datenkontingent eingerichtet ist. D.h. im RZ bzw. dort am Proxy muss immer die eigentliche IP-Adresse des Rechners ankommen.

Wir haben dies probeweise nun an einem ASG soweit eingerichtet (nach den zahlreichen Anleitungen hier im Forum) und es funktioniert auch (fast) korrekt. Nur man kann eben keine HTTPS-Seiten aufrufen, hier kommt immer die IE-Windows-Fehlermeldung, dass diese Seitenanforderung nicht bzw. vom Proxy nicht unterstützt wird. Nur wenn man den ASG-Proxy in den Internetoptionen des IE fest einstellt, dann funktioniert es. Aber in diesem Fall haben wir dann keinen volltransparenten Modus mehr, sondern am übergeordneten Firmen-Proxy kommt die IP des ASG-Proxy an. Was machen wir falsch oder welcher andere Lösungsansatz könnte uns hier weiterhelfen? [:S]


This thread was automatically locked due to age.
Parents
  • Um mal das offensichtliche auszuschliessen:
    Hast du im HTTP Proxy SSL-scanning aktiviert? Ansonsten ignoriert der Proxy SSL Traffic im (voll) transparenten modus.
  • Alles schon versucht. Wenn das Scanning aktiv geschaltet ist, dann kommt nach dem Hinweis, dass es sich vermutlich um eine unsichere Seite handelt, eine Fehlermeldung vom ASG (sieht man am Styling der Webseite mit Astaro-Logo in orange/schwarz). Hier heißt es dann nur - Input/Output-Error. [:S]
Reply
  • Alles schon versucht. Wenn das Scanning aktiv geschaltet ist, dann kommt nach dem Hinweis, dass es sich vermutlich um eine unsichere Seite handelt, eine Fehlermeldung vom ASG (sieht man am Styling der Webseite mit Astaro-Logo in orange/schwarz). Hier heißt es dann nur - Input/Output-Error. [:S]
Children
No Data