Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1508 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Checkpoint - probleme de SSL avec le proxy dans la DMZ

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Checkpoint - probleme de SSL avec le proxy dans la DMZ

n°20560
shadolity
Posté le 14-06-2007 à 10:25:58  profilanswer
 

Bonjour à tous,
 
J'ai installé un nouveau proxy qui se trouve à présent dans la DMZ.
 
Tout fonctionne bien sauf le SSL (https)
 
Le firewall bloque les envoie du client vers le proxy.
 
Comment puis je dire a checkpoint NGX R62 de laisser passer le SSL du réseaux interne vers le réseaux DMZ ? J'ai clairement dans le trackeur le blocage de checkpoint.
 
Dans le traqueur, j'ai :
 
Service --> source --> detisnation --> port
Squid --> ipinterne --> proxy(dmz) --> 9 ports aléatoire sup a 1024 (ex : 48964 to 48973), les ports changes constamment mais ce suive toujours.
 
J'ai crée une règle qui dit :
 
Source --> destination --> port
reséaux interne --> proxy (dmz) --> Any (malheureusement ANY ne reprend pas les ports considérés comme dangereux pas checkpoint)
 
quelqu'un a t-il une idée ?
 
Merci d'avance pour votre aide.
 
Shado

mood
Publicité
Posté le 14-06-2007 à 10:25:58  profilanswer
 

n°20654
flash-91
Posté le 15-06-2007 à 14:34:48  profilanswer
 

Tu es bien sûr de la configuration des paramètres proxy pour le https au niveau des navigateurs ?
Ton proxy écoute sur un port unique (8080, 3128 par défaut), donc si les PC envoient des paquets sur des ports différents, c'est que soit il n'ont pas la bonne conf proxy quand ils font du https, soit un élément réseau change le port (NAT entre les lan et les DMZ ?) soit les paquets que tu voient bloqués ne correspondent pas aux flux https.

n°20945
PARIS75014
Posté le 20-06-2007 à 15:02:07  profilanswer
 

Sur les chekpoints, les regles implicites bloquent parfois des port ou en ouvrent certains. Edite les ...


Message édité par PARIS75014 le 20-06-2007 à 15:03:10

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Checkpoint - probleme de SSL avec le proxy dans la DMZ

 

Sujets relatifs
ProxyProblème dossier public avec exhange 2003/outlook 2003
Probleme profil itinérantSMTP Exchange 2003 + Problème de SPAM
Checkpoint Egde en stand alone ?quelle architecture mise en place dans vos entreprises (proxy)
probleme mise en place VPNprobleme fenetre de pubs
[résolu] [backup exec] probleme avec la sauvegarde sur disque 
Plus de sujets relatifs à : Checkpoint - probleme de SSL avec le proxy dans la DMZ


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR