ISA 2000 публикация HTTPS сервера

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 39
Зарегистрирован: 03 авг 2004, 13:21

Сообщение av_vm » 28 окт 2004, 11:38

Добрый день.
На одном сервере под управлением Windows 2003 Server установлены IIS 6.0 и ISA 2000. При попытке публикации HTTPS сервера возникают ошибки.

Источник: W3SVC
ID: 1004

Источник: HTTP
ID: 15005

HTTP Server не стартует.

В чем может быть дело?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 28 окт 2004, 12:00

av_vm
Цитата
Источник: W3SVC
ID: 1004
[/quote]

http://www.eventid.net/display.asp?even ... VC&phase=1

Цитата
Источник: HTTP
ID: 15005
[/quote]

http://www.eventid.net/display.asp?even ... TP&phase=1
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 39
Зарегистрирован: 03 авг 2004, 13:21

Сообщение av_vm » 28 окт 2004, 12:17

Цитата (domovoy @ 28.10.2004 - 11:00)
av_vm
Цитата
Источник: W3SVC
ID: 1004
[/quote]

http://www.eventid.net/display.asp?even ... VC&phase=1

Цитата
Источник: HTTP
ID: 15005
[/quote]

http://www.eventid.net/display.asp?even ... TP&phase=1
[/quote]

Спасибо. С этим всем понятно.
Когда я публикую HTTPS сервер через ISA, этот самый ISA начинает слушать на портах 80 и 443, что не дает забиндиться ISS на данные порты. Так как IIS стоит на той же машине.

Тогда как мне правильно опубликовать HTTPS сервер в данном случае?
И почему с почтовым серваком, установленным на том же сервере при публикации не было проблем?
Новый участник
Сообщения: 39
Зарегистрирован: 03 авг 2004, 13:21

Сообщение av_vm » 28 окт 2004, 14:52

Хорошо, как в 2000 ISA, сделать публикацию с внешнего IP 80 порт на внутренний IP порт 8088?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 28 окт 2004, 15:12

av_vm
Проверь на каком интерфейсе работает web сервер в ISS на внутреннем или на внешнет, по умолчанию там на всех.
Кстити тоже касается и постового smtp сервера если он на томще компе.
Их нужно привязывать к внутреннему интерфейсу, и тогда ты спокойно сможень настраивать мапинг портов на внешнем интерфейсе, так как он будет свободен.
Да в догонку соответственно вообще отвязав ISA от 80 порта что бы с IIS не конфликтовал вообще.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 39
Зарегистрирован: 03 авг 2004, 13:21

Сообщение av_vm » 29 окт 2004, 09:47

av_vm
>Проверь на каком интерфейсе работает web сервер в ISS на внутреннем или >на внешнет, по умолчанию там на всех.

IIS работает на внутреннем интерфейсе (192.168.0.4), порты 80 и 443


>Кстити тоже касается и постового smtp сервера если он на томще компе.
>Их нужно привязывать к внутреннему интерфейсу, и тогда ты спокойно >сможень настраивать мапинг портов на внешнем интерфейсе, так как он >будет свободен.

>Да в догонку соответственно вообще отвязав ISA от 80 порта что бы с IIS не >конфликтовал вообще.

Как это сделать?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 29 окт 2004, 10:19

В свойствах ISA сервера разумеется.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 39
Зарегистрирован: 03 авг 2004, 13:21

Сообщение av_vm » 29 окт 2004, 11:17

Цитата (domovoy @ 29.10.2004 - 09:19)
В свойствах ISA сервера разумеется.
[/quote]

Объясни, пожалуйста, конкретнее где в свойствах ISA сервера это можно сделать.
Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 29 окт 2004, 11:47

av_vm
Правой педалью в оснастке ISA на сервер и давиш свойства там смотриш вкладку Incoming WEB request
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 39
Зарегистрирован: 03 авг 2004, 13:21

Сообщение av_vm » 29 окт 2004, 14:12

Цитата (Harry33 @ 29.10.2004 - 10:47)
av_vm
Правой педалью в оснастке ISA на сервер и давиш свойства там смотриш вкладку Incoming WEB request
[/quote]

Отвязал - не помогло. Таже ошибка выскакивает.
Можно ли ISA 2000 заставить сделать публикацию с внешнего интерфейса порт 80 на внутренний интерфейс порт 81? Если можно, то как?
След.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21