Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] ISA сервер блокирует страничку

Ответить
Настройки темы
[решено] ISA сервер блокирует страничку

Новый участник


Сообщения: 30
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: morthing
Дата: 14-08-2013
Описание: Дополнительная информация
Есть ISA сервер 2006

Необходимо работать с сайтом (работает только в IE) http://login.monitoring.reformagkh.ru/ (далее - сайт)

Проблема в том что при входе на сайт, открывается окно (http://m0.monitoring.reformagkh.ru/login) и бесконечно грузится, не подавая признаков жизни. В нормальной ситуации открывается окошко ввода пароля. В общем по сайту много описывать не буду, потому что мне точно удалось установить что проблема в ISA.

Из того что я сделал:
1. Подключался к сайту напрямую, минуя прокси. Сайт работал.
2. Создавал отдельное правило прямо указывая свою рабочую станцию, разрешая себе весь трафик всем пользователям. Сайт не работал.
3. Отключал антивирус\фаервол. Сайт не работал.
4. Изучал логи ISA. Тут подробнее. В логах было видно что при обращении к нужной страничке происходит три запроса: загрузка каких то скриптов в формате *.js и *.css и одной картинкой. Браузер посылает эти запросы с учеткой анонимуса, и ISA их режет, требуя авторизации, потом браузер отправляет запрос уже с доменной учеткой и в логах ясно видно что соединение разрешается, но по факту сайт так и не открывается.
Кстати при этом несколько раз все таки содержимое нужной странички отображалось, но зайти в систему все равно не удалось.
5. Отключал фильтрацию HTTP трафика, защиту от всяких атак и прочее. Сайт не работал.
6. Переключил на другой прокси смежной организации там установлен Forefront TMG 2010. Сайт заработал. (Но переключится навсегда нельзя, поэтому и прошу помочь разобраться в ситуации)
7. Также пробовал включать ISA клиента. Сайт не работал.

Но печальнее всего то, что сайт работал еще совсем недавно и никаких настроек на isa изменено не было и локальные машины тоже никак не изменялись. Единственное что предшествовало проблеме, это очень медленная работа сайта (за пару дней до появления проблемы), но тогда думалось что проблема со стороны серверов где лежит сайт.

Ошибки которые видел в процессе изучения проблемы: В браузере выдавало: The proxy server received an invalid response from an upstream server.

В ISA Ошибки были такие: 12209 ISA Server требует авторизации для выполнения данного запроса. Отказано в доступе к фильтру веб-прокси.
10022 Получен недопустимый аргумент.


Возможно мне нужно разрешить трафик анонимусу, но опять таки я это явно указывал в правиле, но ISA все равно блокировал эти запросы. Да и с другой стороны я под учеткой пользователя авторизовывался на ISA и безрезультатно.

Есть мысль что идет блокировка конкретного содержимого, но опять таки у нас фильтрация трафика идет по известным расширениям музыки и видео. Да и создавая отдельное правило, я, опять таки, уже ничего не фильтровал.

Больше всего склоняюсь к мысли, что что-то не так с авторизацией.

Возможно проблема проще чем мне кажется, но я в замешательстве.

Помогите советом, специалисты!

Отправлено: 14:33, 14-08-2013

 

Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6650
Благодарности: 1542

Профиль | Отправить PM | Цитировать


Кажется, ISA думает, что нужно получить ответ от ещё одного вышестоящего ISA-сервера.
Сейчас уже не помню, но кажется, нужно посмотреть настройки фильтра веб-прокси.

А вообще, наверное, проще и быстрее всего временно переключиться на TMG, переустановить ISA заново и перерисовать там правила.

Или можно поэкспериментировать, установив ещё один ISA-сервер, и пустить себя через него - посмотреть, как будет работать. Это если есть ещё один внещний IP, конечно.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 09:10, 15-08-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


-включите обратно http filter
-правило без аунтификации поставьте первым в списке правил ISA
-огласите браузер

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:48, 15-08-2013 | #3


Новый участник


Сообщения: 30
Благодарности: 1

Профиль | Отправить PM | Цитировать


cameron,
Фильтр включил.
Создал правило: весь исходящий трафик, с любого внутреннего адреса во внешние сети, все пользователи. Проблема осталась, к сожалению

Проблема наблюдается в IE 8,9,10, а в других браузерах данный сайт просто не будет работать, но в firefox страничка тоже бесконечно висит.
Хотя иногда все таки нужное окно открывается, но с чем связано, не могу понять. Однако, содержимое страницы, в частности кнопка входа, не работает. ИСА в этот момент пишет в логах, что запрос отклонен пользователю анонимус(Кстати ISA клиент в этот момент включен).

DJ Mogarych,
Спасибо за совет, только с переустановкой честно говоря выход неоднозначный, потому что правил уже достаточно много(бэкапом развернуть тоже не вариант ибо проблема вернется), перекинуть всех на другой сервер быстро не представляется возможным.

Вышестоящего сервера кстати никогда не было, не думаю что он пытается получить ответ от него.

Отправлено: 07:17, 16-08-2013 | #4


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата morthing:
ИСА в этот момент пишет в логах, что запрос отклонен пользователю анонимус(Кстати ISA клиент в этот момент включен). »
при правиле на All users вполне всё может быть анонимным.
попробуйте выключить кеш web-proxy ISA.
я не смогла смоделировать ситуацию, у меня всё грузится без проблем.

Цитата morthing:
(бэкапом развернуть тоже не вариант ибо проблема вернется) »
с чего вы это взяли?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 07:49, 16-08-2013 | #5


Новый участник


Сообщения: 30
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата cameron:
попробуйте выключить кеш web-proxy ISA. »
Вообще кэш выключен, про него я тоже думал.

Цитата cameron:
с чего вы это взяли? »
Дело в том, что есть еще одна проблема с ftp, через прокси почему-то очень плохо качаются файлы по ftp, работает очень нежно. Дак вот было время когда сервер действительно переустанавливали и разворачивали бэкап правил, и проблема осталась. По хорошему надо бы уже менять ISA на TMG.

В общем сам в замешательстве, ибо с другого сервера при отсутствие вообще каких либо специальных настроек, все хорошо работает, а тут такое.

Отправлено: 08:33, 16-08-2013 | #6


Аватара для Anton04

Ветеран


Сообщения: 2191
Благодарности: 413

Профиль | Отправить PM | Цитировать


morthing,

На исе точно не стоят какие приблуды (шейпер, антивирус)?

P.S. порадовали системные требования для работы с сайтом, оказывается для работы с сайтом уже требуется проц. i5 и не менее 4 гигов памяти.... растём однако...

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 10:35, 19-08-2013 | #7


Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Обратите внимание на маршрут трафика, т.е. подозреваю провайдера в проблеме.
У сотрудников выяснил, что проблема появилась примерно 7 дней назад.

В моем случае нет прокси. закрыт натом от dfl-800.
Если поднимать vpn все ok.

Сообщите как у вас.

Последний раз редактировалось dmreva, 20-08-2013 в 10:09.


Отправлено: 10:03, 20-08-2013 | #8


Новый участник


Сообщения: 30
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата dmreva:
Сообщите как у вас. »
У нас проблема точно в проксе сервере, ибо если подключаться минуя его, то все работает, у того же самого провайдера.

Я еще подозреваю что прошли обновления на самом сайте, и порядок авторизации изменился(с технической стороны). Поэтому ИСА стал блокировать страницу входа, но это только предположения.

Пока проблема осталась.
Это сообщение посчитали полезным следующие участники:

Отправлено: 09:50, 22-08-2013 | #9


Новый участник


Сообщения: 30
Благодарности: 1

Профиль | Отправить PM | Цитировать


Произошло невероятное!

Сайт стал работать, вот так, сам по себе, просто взял и начал работать.

Подводя итог, все-таки, грешу и на ISA и на сам сайт. Точной причины выяснить не удалось, к сожалению, но проблема была крайне специфической, поэтому у кого будет что-то подобное, возможные варианты решения временный перевод рабочих машин на альтернативный прокси или вообще без прокси.

Тему можно закрывать, спасибо за отклики!

Отправлено: 11:43, 26-08-2013 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] ISA сервер блокирует страничку

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ISA блокирует HTTP трафик r1sh ISA Server / Microsoft Forefront TMG 7 29-02-2012 16:58
SW:ToR / ISA сервер / ошибка 1003 / прокси сервер minilawadka Игры 0 27-12-2011 12:33
[решено] ISA server блокирует yandex genkoo ISA Server / Microsoft Forefront TMG 16 09-12-2011 08:00
ISA сервер блокирует закачку с live сервера m.kamil ISA Server / Microsoft Forefront TMG 5 07-07-2011 09:41
ISA 2000 сервер и DHCP сервер. Andrik ISA Server / Microsoft Forefront TMG 14 13-12-2005 11:51




 
Переход