larscph Skrevet July 29, 2009 Rapporter Skrevet July 29, 2009 Jeg er ved at rive håret ud af mig selv af denne lille "udfordring"... Tænkte måske der var en her der havde et indspark i den rigtige retning? Jeg har en MS ISA Server der bl.a. agerer reverse proxy for en flok webservere samt sørger for at kryptere webtrafikken ud mod den enkelte webbrowsere. Således er det HTTPS mellem webklient og MS ISA, men videre fra MS ISA til MS IIS er det HTTP. Desuden lytter webserverne internt på forskellige porte - et lille diagram der burde vise sammenhængen: Det virker fint nok med almindelige html sider, men jeg har nogen sider hvor der er Java applets embedded i og der forsøger den at loade applet'en ud til klienten over den port som IIS'en kører mod ISA serveren. Dvs TCP80 for Server1 og TCP81 for Server2 - og det virker selvsagt ikke de skal hentes via TCP443 og med den rigtige URL så ISA'en sender requesten korrekt videre. Spørgsmålet er om der er nogen der kan komme med et fungerende bud på hvordan man får det til at fungere så klienten forsøger at loade applet'en via den port og protokol der faktisk anvendes ude på klienten. Koden på html-siden der loadet applet'en ser ud som herunder - og kan som udgangspunkt IKKE ændres: The Test applet did not start... Hvordan "ser" webbrowseren hvilken port/protokol den skal kontakte for at downloade applet'en?
Rikke Rost Besvaret July 29, 2009 Rapporter Besvaret July 29, 2009 Skal du ikke bare bruge https:// foran dine stier i din html kode?? Og hvorfor egentlig bruge tcp81 til web, når du kan route på headers alene via Layer7 i ISA??
Rikke Rost Besvaret July 29, 2009 Rapporter Besvaret July 29, 2009 http://forums.isaserver.org/m_2002030864/mpage_1/key_/tm.htm#2002039409 Her kunne der være en forklaring...
larscph Besvaret July 29, 2009 Forfatter Rapporter Besvaret July 29, 2009 Skal du ikke bare bruge https:// foran dine stier i din html kode?? Det underlige er at hvis jeg sætter SSL op på IIS'en så virker det... Og sourcen er uforandret. Jeg har ikke adgang til at rette i sourcekoden på de sider der volder mig problemer, derfor kan jeg ikke "bare" gøre sådan. Og hvorfor egentlig bruge tcp81 til web' date=' når du kan route på headers alene via Layer7 i ISA??[/quote'] Tja, det er sådan den var sat op. Men jeg overvejer at ændre webserveren og lade sitene køre på port 443 alle sammen og så bruge host-headeren til at ramme det korrekt site. Det vil formodentlig fungerer også igennem ISA'serveren. Udfordringen i det er bare at det kræver omkonfiguration af en masse klient maskiner når webserveren tilgås fra det internet netværk.
Rikke Rost Besvaret July 29, 2009 Rapporter Besvaret July 29, 2009 Jow jow....Men ved at bruge SSL tvinger du den vel egentlig til at bruge port 443.... Da den så ved at forbindelsen er sikker....
Rikke Rost Besvaret July 29, 2009 Rapporter Besvaret July 29, 2009 Hvad bruger du egentlig til at tegne det diagram med??
larscph Besvaret July 29, 2009 Forfatter Rapporter Besvaret July 29, 2009 Hvad bruger du egentlig til at tegne det diagram med?? Det er lavet med Microsoft Visio...
Recommended Posts
Opret en konto eller log ind for at kommentere
Du skal være medlem for at skrive en kommentar
Opret en konto
Opret en konto på siden her. Det er nemt!
Opret en ny kontoLog ind
Har du allerede en konto? Log ind her.
Log ind nu