This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HTTPS behind RED device does not work

Clients in the branch office lan, behind the red device, can`t access https websides.
To access the corporat lan and http websides is no problem. The corporate lan has no problem with https websides. 
Packetfilterlog and IPS Log has no entrys that the traffic is blocked.
ASG 220 Firmwarerelease 8.03

Any ideas what can be wrong? Thanks
Armin


This thread was automatically locked due to age.
Parents
  • Hi Armin,

    do you use the HTTP proxy on the ASG?

    RED does not give special treatment to specific ports, so there must be another difference. Does the remote office segment have it's own DHCP server (or it's own IP network range)?

    It would also be helpful to do some packet tracing with tcpdump on the redsX interface (incoming from the remote office) and your internet uplink interface, to see if the request or the response packets get stuck.

    /tom
Reply
  • Hi Armin,

    do you use the HTTP proxy on the ASG?

    RED does not give special treatment to specific ports, so there must be another difference. Does the remote office segment have it's own DHCP server (or it's own IP network range)?

    It would also be helpful to do some packet tracing with tcpdump on the redsX interface (incoming from the remote office) and your internet uplink interface, to see if the request or the response packets get stuck.

    /tom
Children
  • Hello Tom
    It was a configuration error. Http was configured to pass trough the webproxy and for https was a packet filter rule configured. So I a had to add a new masquerading rule for https traffic. Now everything is working fine.
    Armin