|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » ISA 2004, настроить порт для SSL |
|
ISA 2004, настроить порт для SSL
|
Ветеран Сообщения: 12417 |
Профиль | Отправить PM | Цитировать Есть:
Windows Server 2003 + ISA 2004 По умолчанию SSL настроен на 443 порт. Один пользователь хочет использовать ресурс, где SSL порт 8443. Заходя на ресур выдаётся следующая ошибка: Network Access Message: The page cannot be displayed Technical Information (for Support personnel) Error Code: 502 Proxy Error. The specified Secure Sockets Layer (SSL) port is not allowed. ISA Server is not configured to allow SSL requests from this port. Most Web browsers use port 443 for SSL requests. (12204) IP Address: 192.168.0.100 Date: 27.06.2008 11:14:32 Как и где это сделать? Спасибо. |
|
------- Отправлено: 15:17, 27-06-2008 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Dimas_83:
|
|
------- Отправлено: 00:22, 01-07-2008 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Разрешить HTTPS к сайту который нужен.
На самом деле скриптом вы и настраиваете протокол https, т.е. разрешаете ему работать чере еще оин порт т.к. у исы с рождения прописан только 443 порт и на сколько я понял предопределенные протоколы закрыты для редактирования. Ну и вот: SSL (англ. Secure Sockets Layer — уровень защищённых сокетов) — криптографический протокол, обеспечивающий безопасную передачу данных по сети Интернет. При его использовании создаётся защищённое соединение между клиентом и сервером. SSL изначально разработан компанией Netscape Communications. Впоследствии на основании протокола SSL 3.0 был разработан и принят стандарт RFC, получивший имя TLS. Использует шифрование с открытым ключом для подтверждения подлинности передатчика и получателя. Поддерживает надёжность передачи данных за счёт использования корректирующих кодов и безопасных хэш-функций. SSL состоит из двух уровней. На нижнем уровне многоуровневого транспортного протокола (например, TCP) он является протоколом записи и используется для инкапсуляции (то есть формирования пакета) различных протоколов (SSL работает совместно с таким протоколами как POP3, IMAP, XMPP, SMTP и HTTP). Для каждого инкапсулированного протокола он обеспечивает условия, при которых сервер и клиент могут подтверждать друг другу свою подлинность, выполнять алгоритмы шифрования и производить обмен криптографическими ключами, прежде чем протокол прикладной программы начнёт передавать и получать данные. Для доступа к веб-страницам, защищённым протоколом SSL, в URL вместо обычного префикса (schema) http, как правило, применяется префикс https, указывающий на то, что будет использоваться SSL-соединение. Стандартный TCP-порт для соединения по протоколу https — 443. Для работы SSL требуется, чтобы на сервере имелся SSL-сертификат. |
Отправлено: 16:31, 01-07-2008 | #12 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Это всё хорошо. Не понимаю, зачем тут описание SSL. Мне нужно настроить SSL на ISA сервере, чтобы она пропускала не только 443, но и другие порты, которые я хочу указать. Неужели ИСА не предусматривает изменение портов без скриптов?
|
------- Отправлено: 17:08, 01-07-2008 | #13 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Нет не поддерживает
http://www.isaserver.org/articles/20...portrange.html может этому чуваку поверите - он далеко не лох |
Отправлено: 19:01, 01-07-2008 | #14 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата artem_:
|
|
------- Отправлено: 20:21, 01-07-2008 | #15 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать К сожалению придется
|
Отправлено: 23:05, 01-07-2008 | #16 |
Пользователь Сообщения: 108
|
Профиль | Отправить PM | Цитировать Доброго времени суток.
Есть такая прога defview не получается связаться с её сервером через прокси. ТМГ2010 выдаёт такой лог: Log type: Web Proxy (Forward) Status: 12204 The specified Secure Sockets Layer (SSL) port is not allowed. ISA Server is not configured to allow SSL requests from this port. Most Web browsers use port 443 for SSL requests. Rule: Source: Internal (10.114.137.143) Destination: (10.114.166.135:8080) Request: 195.74.82.98:8080 Filter information: Req ID: 0bb49fdd; Compression: client=No, server=No, compress rate=0% decompress rate=0% Protocol: SSL-tunnel User: anonymous В саппорте по проге сказали как решить данную проблему и указали ссылку: Исправить это можно, сконфигурировав ИСУ так, чтобы она порт 8080 признавала за SSL. Инструкция по выполнению этой конфигурации тут: http://technet.microsoft.com/ru-ru/l...50(en-us).aspx По ссылке три файла (скрипта), я так понимаю первый просто показывает какие порты отнесены к SSL, второй добавляет порт, третий убирает. Так вот объясните, нужно просто запустить скрипт в командной строке от имени администратора, например в моём случае CScript AddTPRange.vbs "SSL 8080" 8080 и перезагрузить тмг2010 или как-то по другому? Может ли это вызвать проблемы с доступом в инет по http? С уважением. |
Отправлено: 12:41, 08-04-2011 | #17 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата Brat_ES:
|
|
------- Отправлено: 01:06, 11-04-2011 | #18 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Как открыт порт на ISA Server 2004? | X-myRzA | ISA Server / Microsoft Forefront TMG | 3 | 05-10-2009 00:48 | |
Утилиты - Не могу настроить GFI WebMonitor в ISA Server 2004 | ANR | Защита компьютерных систем | 4 | 03-06-2008 16:31 | |
Firewall - Проблемы с клиентом для isa 2004 | Staub | Сетевые технологии | 2 | 19-10-2007 11:28 | |
Выбор сервера для ISA 2004 | Anton Prohorov | Программное обеспечение Windows | 2 | 25-07-2007 09:29 | |
ISA 2004 + имя_программы для сохранеиня log-фалов | Sidelong | ISA Server / Microsoft Forefront TMG | 6 | 15-06-2006 07:26 |
|