Webfilter aktiviert - andere Probleme treten auf

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
hotline_arnotop
Beiträge: 28
Registriert: Do 05.10.2017, 10:03

Webfilter aktiviert - andere Probleme treten auf

Beitrag von hotline_arnotop »

wir haben vor kurzem bei einem Kunden - Webfilter für Soziale Netzwerke aktiviert - damit der Zugriff blockiert wird, dazu wurde SSL Interception aktiviert und das Zertifikat von der Securepoint in den Browsern der Clients installiert, damit der Zugriff aufs Internet funktioniert

Jetzt haben sich 2 Probleme rausgestellt:

1. Bilder in den Mails die über Tobit David abgerufen werden, werden nicht mitgeladen, hier muss man mehrmals eine Meldung akzeptieren, damit die Bilder nachgeladen werden.

2. die Elsterkommunikation funktioniert nicht, es konnte keine Verbindung zu den Servern aufgebaut werden.

Können Sie da bitte weiterhelfen

Vielen Dank

Benutzeravatar
David
Securepoint
Beiträge: 444
Registriert: Di 09.02.2016, 14:01

Beitrag von David »

Hallo, zu dem Elster-Problem versuchen Sie bitte folgendes:
Folgende Schritt sind durchzuführen (Proxy muss nicht fest eingetragen werden):
  • STRG-ALT-A / Erweiterte Einstellungen / Templates
    • /etc/squid/squid.conf
      • dieser Zeile:                 

        Code: Alles auswählen

        acl SSL_ports port 22 443 563 873 11114 11115
      • folgendes hinzufügen: 

        Code: Alles auswählen

        acl SSL_ports port 22 443 563 873 11114 11115 8000
  • zwei Ausnahmen schreiben
    • Anwendung / HTTP-Proxy / SSL-Interception
      • .*\.elsteronline\.de
      • .*\.elster\.de
  • UTM als Proxy direkt in die Elsteranwendung hinterlegen
Bezüglich des Tobit-Problems, welche Meldungen erscheinen hier denn? Welche URL ruft Tobit auf?
Mit freundlichen Grüßen

David Gundermann
Head of Mobile Security
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Bleckeder Landstraße 28
D-21337 Lüneburg
http://www.securepoint.de

hotline_arnotop
Beiträge: 28
Registriert: Do 05.10.2017, 10:03

Beitrag von hotline_arnotop »

wo ist dies hier durchzuführen?
Hallo, zu dem Elster-Problem versuchen Sie bitte folgendes:
Folgende Schritt sind durchzuführen (Proxy muss nicht fest eingetragen werden):
  • STRG-ALT-A / Erweiterte Einstellungen / Templates
    • /etc/squid/squid.conf
kann leider nichts damit anfangen?

betr. TobitProblem - kommt hier die Meldung das Zertifikat unbekannt sei?

Bjoern
Securepoint
Beiträge: 688
Registriert: Mi 03.07.2013, 10:06

Beitrag von Bjoern »

Hallo,

ich hoffe nun für Sie das Sie die Firewall auch fest als Proxy verwenden. Sollte es nicht der Fall sein wünsche ich viel erfolg bei der Ermittlung der IP Adressen und Bereiche. Denn im transparenten Modus gehen Ausnahmen nur wenn Sie die IP Adressen bzw. Bereiche excluden.

STRG+ALT+A schaltet Ihnen unter Extras die erweiterten Einstellungen frei. Hier muss das template wie David beschrieben hat angepasst werden.

Wie sie das Zertifikat in Ihrem Tobitclient einbinden können kann ich Ihnen leider nicht sagen.


Gruß Björn

Antworten