Поиск по этому блогу

пятница, 9 сентября 2016 г.

Cisco Ironport невозможно установить соединение на HTTPS порт

Используя в сети, в качестве прокси, Cisco IronPort столкнулся с такой проблемой.
Обращаясь на порт 8888, в браузере получаем такую ошибку ERR_BAD_SSL_CLIENT_AUTH_CERT.

В логах прокси она выгляди так:
1471205494.766 0 136.y.x.18 TCP_DENIED/407 516 CONNECT tunnel://z.x.y.kz:8888/ - NONE/- - OTHER-NONE-Cusctomer_Identities_name-NONE-NONE-NONE-NONE <-> -

В Web Tracking это выглядело так:

Идем в Web Security Manager - Access Policies находим Global Policy


Нажимаем на No blocked items и в поле HTTP Connect Ports дописываем требуемый нам порт, конкретно 8888

После добавления порта, результат в Web Tracking изменился и сайт соответственно успешно открывается. На рисунке можно заметить, что в поле policy теперь стоит Allow, да и трафик уже не нулевой.



Комментариев нет:

Отправить комментарий