PDA

View Full Version : Cần giúp đỡ về ISA2004 Proxy vs SSL (443)


VietpayOps
11-25-2008, 08:55 AM
Tớ đang sử dụng ISA2004 vào mục đích VPN Site to Site kiêm Proxy server cho truy cập Internet trong văn phòng. Tuy nhiên, khi ngồi phía sau ISA truy cập Web Ebanking của Ngân hàng Đầu tư & phát triển : https://bidv.com.vn:9443/PERSONELCTW/FormLogin/secure/Login/CTW.jsp thì tớ gặp phải thông báo lỗi :

Network Access Message: The page cannot be displayed

Technical Information (for Support personnel)
Error Code: 502 Proxy Error. The specified Secure Sockets Layer (SSL) port is not allowed. ISA Server is not configured to allow SSL requests from this port. Most Web browsers use port 443 for SSL requests. (12204)
IP Address: 192.168.10.2
Date: 11/25/2008 1:48:41 A

Tớ đã thử mở SSL cho HTTP filter và HTTPS filter rồi nhưng nó vẫn cho cái thông báo y hệt. Tức muốn khóc luôn.

Loay hoay cả tuần mà chưa biết xử vụ này bằng cách nào.

VietpayOps
11-28-2008, 04:25 PM
Có bro nào gặp lỗi này không?

Đã bro nào xử lý được chưa?

Giúp mình với ;;)

Many many thanks.

woflman
11-28-2008, 10:22 PM
Tớ đang sử dụng ISA2004 vào mục đích VPN Site to Site kiêm Proxy server cho truy cập Internet trong văn phòng. Tuy nhiên, khi ngồi phía sau ISA truy cập Web Ebanking của Ngân hàng Đầu tư & phát triển : https://bidv.com.vn:9443/PERSONELCTW/FormLogin/secure/Login/CTW.jsp thì tớ gặp phải thông báo lỗi :

Network Access Message: The page cannot be displayed

Technical Information (for Support personnel)
Error Code: 502 Proxy Error. The specified Secure Sockets Layer (SSL) port is not allowed. ISA Server is not configured to allow SSL requests from this port. Most Web browsers use port 443 for SSL requests. (12204)
IP Address: 192.168.10.2
Date: 11/25/2008 1:48:41 A

Tớ đã thử mở SSL cho HTTP filter và HTTPS filter rồi nhưng nó vẫn cho cái thông báo y hệt. Tức muốn khóc luôn.

Loay hoay cả tuần mà chưa biết xử vụ này bằng cách nào.

Lâu rùi kô có xài, cũng chả nhớ rõ lắm :">
bác mở SSL cho HTTP filter là sao? Có phải bỏ dấu check của nó trong policy rule kô?
Cài thử thằng firewall client lên các Clietn trong mạng xem còn lỗi kô? Hoặc chuyển qua dùng Secure NAT thay vì proxy.

Con ISA 2k4 (bản crack) đôi khi em dùng SP3 update thì nó configure bình thường , thi thoảng lỗi lại update lại, thế mới nhí nhố :D. Bản quyền e chưa có xài nên kô biết có bị vậy kô.