[8.161][NOTABUG][CLOSED] http/s and ipv6 sites

Hello Friends !

in transparent mode i am not able to access IPV6 https sites 

i disable proxy and check with pf rule that site is working !
i am able to  access normal http site with ipv6 

it give error /log :::::

2011:03:25-19:09:51 acenn httpproxy[6294]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="" srcip="192.168.2.105" dstip="" user="" statuscode="502" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction=" ()" size="0" request="0xd10d1570" url="38.229.70.46" exceptions="" error="Failed to verify server certificate"  but this site is ipv6 


https://www.torproject.org/download/download.html.en 



not with aac with https

 http://www.astaro.org/astaro-beta-versions/asg-v8-200-beta/36597-8-161-bug-open-https-sites-acc.html


thanks

edit : dns records 

    * us A38.229.70.46
    * us A38.229.70.16
    * at A86.59.30.36
    * unknown AAAA2620:0:6b0:b:250:56ff:fe99:64
    * unknown AAAA2620:0:6b0:b:250:56ff:fe99:7611
Parents
  • Has nothing to do with IPv6. 

    The error error="Failed to verify server certificate"  shows that this site has not been signed with a to the ASG valid root certificate.

    What however seems to be broken is that if the server certificate is unknown and if you use transparent proxy, no warning page is displayed that shows "this is an unknown certificate, do you want to add it to the list of trusted certificates" as it happened in the prior versions of the box.

    This happens with the URL given above, but also IPv4 only web sites. Web sites that are signed with a known root CA certificate, such as https://meine.deutsche-bank.de seem to work.

    Reproduce:

    - go to https://management.froscon.de or the URL given above or any other website
    - Certificate error shows up in the log file
    - Warning page is not displayed, instead the connection to the client is reset

    Christian
    - strongly considering having pasta with black truffles this weekend
Reply
  • Has nothing to do with IPv6. 

    The error error="Failed to verify server certificate"  shows that this site has not been signed with a to the ASG valid root certificate.

    What however seems to be broken is that if the server certificate is unknown and if you use transparent proxy, no warning page is displayed that shows "this is an unknown certificate, do you want to add it to the list of trusted certificates" as it happened in the prior versions of the box.

    This happens with the URL given above, but also IPv4 only web sites. Web sites that are signed with a known root CA certificate, such as https://meine.deutsche-bank.de seem to work.

    Reproduce:

    - go to https://management.froscon.de or the URL given above or any other website
    - Certificate error shows up in the log file
    - Warning page is not displayed, instead the connection to the client is reset

    Christian
    - strongly considering having pasta with black truffles this weekend
Children
  • I think u r right (and i left to u [[:D]][[:D]])
    if u notice 1 more thing when doesnt show desip when it give error 

      2011:03:26-09:37:16 acenn httpproxy[30229]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="" srcip="192.168.2.105" dstip="" user="" statuscode="502" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction=" ()" size="0" request="0xca427b58" url="194.95.66.66" exceptions="" error="Failed to verify server certificate"
    
    2011:03:26-09:37:17 acenn httpproxy[30229]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.168.2.105" dstip="209.85.175.102" user="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="35" request="0xca423358" url="www.google-analytics.com/__utm.gif
    2011:03:26-09:37:17 acenn httpproxy[30229]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.168.2.105" dstip="129.35.230.2" user="" statuscode="200" cached="2" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="1406" request="0xca41d658" url="meine.deutsche-bank.de/.../x-icon


    the reason i posted with ipv6 was it was showing this domain was with ipv6 address ,may be i am wrong 

    thanks
  • by chance does anyone know if this bug was resolved or when it will be resolved?

    Griff