Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » ISA 2004, настроить порт для SSL

Ответить
Настройки темы
ISA 2004, настроить порт для SSL
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442


Конфигурация

Профиль | Отправить PM | Цитировать


Есть:
Windows Server 2003 + ISA 2004
По умолчанию SSL настроен на 443 порт. Один пользователь хочет использовать ресурс, где SSL порт 8443.
Заходя на ресур выдаётся следующая ошибка:

Код: Выделить весь код
Network Access Message: The page cannot be displayed 
 
Technical Information (for Support personnel) 
Error Code: 502 Proxy Error. The specified Secure Sockets Layer (SSL) port is not allowed.
ISA Server is not configured to allow SSL requests from this port. Most Web browsers use port 443 for SSL requests. (12204) 
IP Address: 192.168.0.100 
Date: 27.06.2008 11:14:32
В исе есть правило, разрещающее этому пользователю пользоваться FTP и SSH. Хочу добавить HTTPS, но с портом 8443.
Как и где это сделать?
Спасибо.

-------
Вежливый клиент всегда прав!


Отправлено: 15:17, 27-06-2008

 
exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Dimas_83:
Если да, то надо добавить новый порт 2082 в список портов ИСЫ и разрешить по нему ходить »
а в моём случае, если я добавлю порт 8443? где разрешить этот порт в ИСЕ ?

-------
Вежливый клиент всегда прав!


Отправлено: 00:22, 01-07-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Разрешить HTTPS к сайту который нужен.

На самом деле скриптом вы и настраиваете протокол https, т.е. разрешаете ему работать чере еще оин порт т.к. у исы с рождения прописан только 443 порт и на сколько я понял предопределенные протоколы закрыты для редактирования.


Ну и вот:

SSL (англ. Secure Sockets Layer — уровень защищённых сокетов) — криптографический протокол, обеспечивающий безопасную передачу данных по сети Интернет. При его использовании создаётся защищённое соединение между клиентом и сервером. SSL изначально разработан компанией Netscape Communications. Впоследствии на основании протокола SSL 3.0 был разработан и принят стандарт RFC, получивший имя TLS.

Использует шифрование с открытым ключом для подтверждения подлинности передатчика и получателя. Поддерживает надёжность передачи данных за счёт использования корректирующих кодов и безопасных хэш-функций.

SSL состоит из двух уровней. На нижнем уровне многоуровневого транспортного протокола (например, TCP) он является протоколом записи и используется для инкапсуляции (то есть формирования пакета) различных протоколов (SSL работает совместно с таким протоколами как POP3, IMAP, XMPP, SMTP и HTTP). Для каждого инкапсулированного протокола он обеспечивает условия, при которых сервер и клиент могут подтверждать друг другу свою подлинность, выполнять алгоритмы шифрования и производить обмен криптографическими ключами, прежде чем протокол прикладной программы начнёт передавать и получать данные.

Для доступа к веб-страницам, защищённым протоколом SSL, в URL вместо обычного префикса (schema) http, как правило, применяется префикс https, указывающий на то, что будет использоваться SSL-соединение. Стандартный TCP-порт для соединения по протоколу https — 443.

Для работы SSL требуется, чтобы на сервере имелся SSL-сертификат.

Отправлено: 16:31, 01-07-2008 | #12

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Это всё хорошо. Не понимаю, зачем тут описание SSL. Мне нужно настроить SSL на ISA сервере, чтобы она пропускала не только 443, но и другие порты, которые я хочу указать. Неужели ИСА не предусматривает изменение портов без скриптов?

-------
Вежливый клиент всегда прав!


Отправлено: 17:08, 01-07-2008 | #13


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Нет не поддерживает

http://www.isaserver.org/articles/20...portrange.html

может этому чуваку поверите - он далеко не лох
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:01, 01-07-2008 | #14

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата artem_:
может этому чуваку поверите - он далеко не лох »
да я-то верю, что скриптами можно всё что угодно поменять... не верилось, что в ИСЕ нет такой возможности...

-------
Вежливый клиент всегда прав!


Отправлено: 20:21, 01-07-2008 | #15


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


К сожалению придется

Отправлено: 23:05, 01-07-2008 | #16


Пользователь


Сообщения: 108
Благодарности: 3

Профиль | Отправить PM | Цитировать


Доброго времени суток.

Есть такая прога defview не получается связаться с её сервером через прокси. ТМГ2010 выдаёт такой лог:

Log type: Web Proxy (Forward)
Status: 12204 The specified Secure Sockets Layer (SSL) port is not allowed.
ISA
Server is not configured to allow SSL requests from this port. Most Web
browsers use port 443 for SSL requests.
Rule:
Source: Internal (10.114.137.143)
Destination: (10.114.166.135:8080)
Request: 195.74.82.98:8080
Filter information: Req ID: 0bb49fdd; Compression: client=No, server=No,
compress rate=0% decompress rate=0%
Protocol: SSL-tunnel
User: anonymous

В саппорте по проге сказали как решить данную проблему и указали ссылку:

Исправить это можно, сконфигурировав ИСУ так, чтобы она порт 8080 признавала
за SSL. Инструкция по выполнению этой конфигурации тут:
http://technet.microsoft.com/ru-ru/l...50(en-us).aspx

По ссылке три файла (скрипта), я так понимаю первый просто показывает какие порты отнесены к SSL, второй добавляет порт, третий убирает. Так вот объясните, нужно просто запустить скрипт в командной строке от имени администратора, например в моём случае CScript AddTPRange.vbs "SSL 8080" 8080 и перезагрузить тмг2010 или как-то по другому?

Может ли это вызвать проблемы с доступом в инет по http?

С уважением.

Отправлено: 12:41, 08-04-2011 | #17


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата Brat_ES:
нужно просто запустить скрипт в командной строке от имени администратора, например в моём случае CScript AddTPRange.vbs "SSL 8080" 8080 и перезагрузить тмг2010 »
Именно так. Проблем с доступом по http быть не должно.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:06, 11-04-2011 | #18



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » ISA 2004, настроить порт для SSL

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Как открыт порт на ISA Server 2004? X-myRzA ISA Server / Microsoft Forefront TMG 3 05-10-2009 00:48
Утилиты - Не могу настроить GFI WebMonitor в ISA Server 2004 ANR Защита компьютерных систем 4 03-06-2008 16:31
Firewall - Проблемы с клиентом для isa 2004 Staub Сетевые технологии 2 19-10-2007 11:28
Выбор сервера для ISA 2004 Anton Prohorov Программное обеспечение Windows 2 25-07-2007 09:29
ISA 2004 + имя_программы для сохранеиня log-фалов Sidelong ISA Server / Microsoft Forefront TMG 6 15-06-2006 07:26




 
Переход