Поиск по этому блогу

среда, 12 октября 2011 г.

TMG Forefront блокирует траффик HTTPS

Блокирется траффик по https правилом по умолчанию, несмотря на то что имеется правило, разрешающее веб-доступ для HTTP, HTTPS всем пользователям.

Лог:
Отклоненное соединение HTTPS [Enterprise] Правило по умолчанию 0x800733f5 WSA_RWS_ERROR_ACCESS_DENIED 
Решением явлется создание отдельного правила из внутренней сети во внешнюю, которое только разрешает HTTPS. 

2 комментария:

  1. Да это тоже решение, однако при этом это правило разрешает обсалютно всем выход на любой https сайт.
    Если у вас есть правило запрещающее gmail.com, тогда новое правило откроет его...

    ОтветитьУдалить
    Ответы
    1. Вообще -то иса по умолчанию не блокирует трафик https если его не блокируют системные политики. А ошибка скорее всего возникает когда кто-то пытается вломиться на https ресурс с самой исы. Решение - добавить в список источников "Локальный компьютер" поскольку скорее всего в правиле прописана в источниких лишь локальная сеть.

      Удалить