Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG blockt eine Webseite, die eigentlich erlaubt sein sollte

Moin!

Ich benutze eine ASG 8.201 und darauf die WebSecurity, die aktuell den Zugriff auf Seiten des cornelsen Verlages blockt.
Leider habe ich keine Idee, wieso die Seiten geblockt werden, vielleicht kann jemand von euch einen Hinweis geben, wo ich noch suchen kann.

Der Zugriff soll auf 2011 Online das "Richtige" lernen! ? mit den LernCoachies von Cornelsen erfolgen, dort muss man sich mit name/password anmelden. Die Anmeldung erfolgt via https, das ich NICHT über die WebSecurity schütze. https wird also gar nicht überprüft.
Das URL-Filtering ist auf Criminal Activities, Drugs, Extremistic Sites, Nudity (Incidental Nudity habe ich entfernt) , Suspicious (Parked Domain habe ich entfernt) und Weapons beschränkt, das sollte die Seiten eher nicht betreffen.

Während der Anmeldung auf lerncoachies.de sehe ich noch Zugriffe auf fontdeck.com, cornelsen.de und natürlich lerncoachies.de. Bei Always allow these URLs/sites habe ich "http://*.lerncoachies.de/*", "http://*.cornelsen.de/*" und "http://*.fontdeck.com/*" eingetragen, leider erfolglos.
Schalte ich das komplette Web Filtering ab, ist die Anmeldung erfolgreich, mit dem Filter erscheint nur "Du bist nicht angemeldet".
Gebe ich mit dem aktivierten Filter ein falsches Kennwort ein, erscheint eine normale Fehlermeldung, d.h. also die Autorisierung wird tatsächlich erfolgreich abgewickelt.
Danach bricht dann aber die Kommunikation ab und ich habe keine Idee, wieso.

Jemand von euch 'ne Idee, woran das scheitert?


Gruß,

BigMac


This thread was automatically locked due to age.
Parents
  • Guten Morgen,

    ob es wirklich die gleiche Ursache hat, kann ich dir im Moment noch nicht mit Bestimmtheit sagen, aber es gibt im Moment zahlreiche Probleme mit dem http Proxy in Version 8.201.

    Auf einigen meinen ASGs habe ich auch Probleme festgestellt, die auftreten, wenn wir uns in div. Portale oder Online Shops einloggen möchten. Dann treten dort ähnliche Dinge auf.

    Ich habe gestern eine Vorabversion eines neueren Proxys eingespielt, was aber die Probleme nicht wirklich behoben hat. Laut Astaro Support gibts heute nochmal eine neue, die ich testen werde.

    Bis dahin bleibt wohl nur, den Proxy temporär auszuschalten und auf einen Fix zu warten oder downzugraden im schlimmsten Fall.

    Was aber auch noch einen versuch Wert wäre ist, die betroffenen Seiten temporär unter "Skip transparent mode source hosts/nets" einzutragen und zu prüfen, ob es dann funktioniert, bis ein Fix endgültig erscheint.

    Viele grüße

    Peter

  • Was aber auch noch einen versuch Wert wäre ist, die betroffenen Seiten temporär unter "Skip transparent mode source hosts/nets" einzutragen und zu prüfen, ob es dann funktioniert, bis ein Fix endgültig erscheint.


    Hallo Peter,

    vielen Dank für Deine Antwort.
    Die skiplist werde ich abends ausprobieren, allerdings habe ich da gerade ein Verständnisproblem.
    Müsste ich die Seiten nicht bei "Skip transparent mode destination hosts/nets" eintragen, statt wie vorgeschlagen bei "Skip transparent mode source hosts/nets"?

    Gruß,

    realBigMac
  • Copy & Paste Fehler.

    Jep, müsstest du natürlich, sorry [:)]

    LG

    Peter
  • So, ich habe gerade die neue Testversion des http Proxies eingespielt und kurz angetestet. Nun läuft es wieder wesentlich stabiler. Astaro bekommt es also in den Griff und sicher wird die nächsten Tage auch 8.202 mit dem neuen Proxy kommen.

    Viele Grüße

    Peter
Reply
  • So, ich habe gerade die neue Testversion des http Proxies eingespielt und kurz angetestet. Nun läuft es wieder wesentlich stabiler. Astaro bekommt es also in den Griff und sicher wird die nächsten Tage auch 8.202 mit dem neuen Proxy kommen.

    Viele Grüße

    Peter
Children
  • Das wäre natürlich klasse.
    Bis dahin läuft es jetzt auch erstmal mit dem workaround über die von Dir vorgeschlagene skiplist.

    Ist aber natürlich nicht wirklich elegant so [8-)]


    Vielen Dank für Deine Hilfe!

    Gruß,

    BigMac