Transparenter Proxy - Citrix Gateway SSL Fehler

Moderator: Securepoint

Gesperrt
Buster
Beiträge: 36
Registriert: Mo 18.06.2007, 11:40

Transparenter Proxy - Citrix Gateway SSL Fehler

Beitrag von Buster »

Guten Abend,
ich habe ein Problem. Wir haben ein Citrix Access Gateway bei uns an der Securepoint in der DMZ Zone. Ebenfalls kommen über die DMZ-Zone die Aussenstandorte. Das Citrix Access Gateway verbindet sich zuerst mit dem internen Citrixwebport in der INTERNEL ZOnE. Wenn dann eine Anwendung gestartet wird wechselt das Zeil des CAG vom Citrix-Webinterface auf den internen Citrix-Server.
Ich habe nun den Transparenten Proxy für das eth2(DMZ) eingeschaltet um den Traffic der Aussenstandorte abzufangen und durch den Virenproxy zu jagen und habe das Problem das ich mich an das Citrix Access Gateway von Extern anmelden kann jedoch kommt eine Fehlermeldung wenn ich eine Applikation starten möchte.
Die Fehlermeldung lautet in etwa. SSL-Fehler 38, proxy verweigert das SSL-protokoll 1494.
Ich habe nun schon den Port 14994 in der Squid.conf als SSL_Port definiert, der Fehler ist aber geblieben.
Hat jemand eine Idee ?

MfG
-Roland-

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Haben Sie die entsprechenden Ports in dem Template hinzugefügt?

Gibt es eine Firewallregel für die entsprechenden Dieste?
There are 10 types of people in the world... those who understand binary and those who don\'t.

Buster
Beiträge: 36
Registriert: Mo 18.06.2007, 11:40

Beitrag von Buster »

carsten hat geschrieben: Haben Sie die entsprechenden Ports in dem Template hinzugefügt?

Gibt es eine Firewallregel für die entsprechenden Dieste?
Guten Abend,

ja ich habe in den SSl_Ports des Squid den Port 1494 eingetragen. In den normalen Ports ist es ja durch 1025-65535 schon frei...

Daran kann es nicht liegen...

Schönen Gruß
-Roland Hermes-

Gesperrt