ISA 2000: Protocol, Content Rule - HTTPS

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 4
Зарегистрирован: 12 янв 2005, 17:30

Сообщение anton » 12 янв 2005, 17:37

Добрый день.
Помогите, пожалуйста, советом.

Начальные условия:
- создано правило для 80 и 443 порта для всей ЛВС
- создано правило содержания для пользователей домена (не приницпиально для адресов или пользователей) - где разрешено качать только картинки и текст
- правило по умолчанию "Allow rule" (полный контент) запрещено.

Т.е. запрещено все, разрешено то что надо (а по идеологии ИСЫ я так понял наоборот - разрешить весь контент, а далее запрещать то что не надо)

Так вот с HTTP - проблем нет
а вот https не работает! но только добавляю сайт в правило без ограничений контента - https начинает работать!!!
Но! Везде пишут, что контент https в приниципе не фильтруется, т.к. ИСА его не видет - что в общем то и логично
Получается, что по моим правилам ИСА не дает скачать сертификат или что еще .... Вопрос - как быть?

Правило для юзеров без ограничений создать не могу для всех сайтов, а для выборочных сайтов - это не решение...

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21