Консультация № 108571
08.11.2007, 15:06
0.00 руб.
0 1 1
Добрый день господа эксперты у меня есть несколько вопросов по поводу ISA Server 2004 Standart Edition . Он подключен к Интернету по линии ADSL.
Первый вопрос по поводу HTTPS, я создал правило которое разрешает этот протокол и просто HTTP и как бы всё работало пока не столкнулся с ссылкой https://stat.voliacable.com:8443/ktvinet/main.do и получил такое сообщение
Network Access Message: The page cannot be displayed

Technical Information (for Support personnel)
• Error Code: 502 Proxy Error. The specified Secure Sockets Layer (SSL) port is not allowed. ISA Server is not configured to allow SSL requests from this port. Most Web browsers use port 443 for SSL requests. (12204)
• IP Address: 192.168.0.210
• Date: 08.11.2007 9:58:37 <LI i

192.168.0.210 это ISA Server для внутренней сети, хотя другие защищенные сайты отображаются нормально. Потом попробовал через модем (без ISA Server) и всё пошло, а через Isa не хочет.
Второй вопрос по поводу ICQ, создал правило которое разрешает ICQ открыл протоколы ICQ, icq2000 и получил интересную картину сначала с моего компютера подключатся через icq (6) и qip 8020(8030) и было всё хорошо пока qip не перестал подключатся хотя на другой машине в сети qip работает отлично и без каких либо проблем, а ICQ у них наоборот или вообще не грузится или если загрузилась то вместо нормального текста отсылает каракули, а на третей машине и то и другое работает без проблем.
Третий вопрос по поводу FTP создал правило которое разрешает пользоваться Ftp но тут меня ожидало разочарование когда пробую подключится через Far к своему Сайту то получаю сначала сообщение “определяю адрес …” а потом “не удаётся подключится к ” Сайту, а когда создаю правило в котором пишу в котором полностью разрешаю все протоколы всем и куда хотят и тогда Far работает но увы это не выход.
И последний вопрос (надеюсь) есть программа клиент банк (Финансы и Кредит) при правиле “все протоколы всем и куда хотят” он работает, а когда прописываю жестко не всем, а только всё той машине на которой он установлен то Клиент банк отказывается работать хотя клиент банк Аваль продолжает нормально работать, узнавал какими портами пользуется мне сказали что только 1024 но ничего это не дало ведь этот порт у меня для этой машины был открыт.
Заранее большое спасибо.

Обсуждение

Неизвестный
08.11.2007, 15:20
общий
это ответ
Здравствуйте, Демиденко Дмитрий Николаевич!
По поводу первого вопроса. ISA по-умолчанию использует для протокола SSL только порт 443. Для того, чтобы работать и через другие порты, надо выполнить скрипт AddTPRange.vbs, текст которого можно посмотреть по ссылке: http://www.microsoft.com/technet/isa/2004/plan/managingtunnelports.mspx
Там же указаны параметры для этого скрипта
По двум последним вопросам, в первую очередь нужно посмотреть, какие правила срабатывают и как: "Monitoring", закладка "Logging", указать, например, "Client IP" в качестве фильтра и посмотреть результат
Форма ответа