Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HTTPS läuft nicht mit übergeordneten Proxy

Proxy und HTTPS....ein Problem hier im Forum x-mal bereits gepostet, doch bisher nicht wirklich eine brauchbare Lösung gefunden. [:(]

Wir wollen hier in einer Unterabteilung/Zweigstelle über eine ASG eine Einschränkung des Internet-Verkehrs bewirken. Leider sind wir "gezwungen" für den eigentlichen Sprung ins Internet den Proxy im RZ der Hauptniederlassung zu verwenden. Außerdem müssen wir im Volltransparent-Modus arbeiten, da in der Hauptniederlassung für jeden Rechner ein IP-basierendes Zeit- bzw. Datenkontingent eingerichtet ist. D.h. im RZ bzw. dort am Proxy muss immer die eigentliche IP-Adresse des Rechners ankommen.

Wir haben dies probeweise nun an einem ASG soweit eingerichtet (nach den zahlreichen Anleitungen hier im Forum) und es funktioniert auch (fast) korrekt. Nur man kann eben keine HTTPS-Seiten aufrufen, hier kommt immer die IE-Windows-Fehlermeldung, dass diese Seitenanforderung nicht bzw. vom Proxy nicht unterstützt wird. Nur wenn man den ASG-Proxy in den Internetoptionen des IE fest einstellt, dann funktioniert es. Aber in diesem Fall haben wir dann keinen volltransparenten Modus mehr, sondern am übergeordneten Firmen-Proxy kommt die IP des ASG-Proxy an. Was machen wir falsch oder welcher andere Lösungsansatz könnte uns hier weiterhelfen? [:S]


This thread was automatically locked due to age.
Parents Reply Children
  • Leider haben wir bisher keine CA des übergeordneten Proxy in das ASG eingetragen. Es handelt sich dabei um einen SQUID-Proxy, auf welchen wir leider keinerlei administrativen Zugriff haben. Wir könnten wir denn die CA auslesen und wie/wo trage ich diese dann im ASG entsprechend ein. [:S]
  • Wir haben nun testweise mal einen öffentlichen Proxy (Telekom) als übergeordeten Proxy im ASG eingetragen und siehe da, hier funktionert es dann plötzlich. Man kann dies aber auch nicht verallgemeinern, da wenn man z.b. einen anderen, weniger bekannten öffentlichen Proxy als übergeordneten Proxy einträgt, dann kommt der gleiche Fehler wie wenn wir unseren firmeneigenen Proxy als übergeordneten im ASG einstellt. Was ist hier die Ursache an dem unterschiedlichen Verhalten bei den verschiedenen öffentlichen Proxys und dem ASG. Vielleicht würde dies auch weiterhelfen, die Problematik mit dem firmeneigenen Proxy einzugrenzen oder zu lösen. [:@]
  • Kann mir denn niemand einen Tipp geben, wie ich die CA aus dem übergeordneten Squid-Proxy auslesen könnte, um sie dann in das ASG entsprechend einzutragen???  [:S]