Публикация в ISA с использованием SSL

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 7
Зарегистрирован: 14 апр 2005, 16:02

Сообщение qwas » 14 апр 2005, 16:33

Ситуация:

На ISA 2000 опубликован внутренний веб-сайт посредством web-publishing rule.
Листенер на ISA слушает ssl порт 4434. В листенере указан сертификат сервера и метод аутентификации Integrated.
В правиле публикации: редирект на внутренний IP SSL as HTTP (галка original host headers не оказывает влияния).
Protocol def, rule: allow inbound tcp 4434
Пробовал и так: ip filter - allow inbound tcp lport 4434 rpots all

У внутренних клиентов все работает.
Извне сервер не доступен: Connecting to site ...
и -- "The page cannot be displayed", "Cannot find server" =(

Помогите как можете. Пожалуйста.

Новый участник
Сообщения: 7
Зарегистрирован: 14 апр 2005, 16:02

Сообщение qwas » 14 апр 2005, 16:47

Очевидно, косяк с фаерволом, потому что извне невозможно сделать telnet на 4434 port. Но разве недостаточно указанных выше правил ??

Новый участник
Сообщения: 25
Зарегистрирован: 18 ноя 2004, 14:45

Сообщение Adim » 26 апр 2005, 08:25

Для публикации https (web-сервера через SSL) нужно, чтобы на web-сервере, который нужно опубликовать был установлен сертификат, и использовать для публикации НЕ WEB PUBLISHING RULES, а SERVER PUBLISHING RULES, где в закладке Action указываются адреса внутреннего web-сервера, внешнего интерфейса ISA и Mapped Server Protocol (HTTPS Server).
Удачи.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 26 апр 2005, 09:22

qwas
Дополнение... этот же самый сертификат необходимо использовать для публикации
Знания, которые нельзя применить - бесполезны

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3