This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Problem when accessing HTTPS sites

Hi All,

We configured HTTP proxy and allowed both HTTP and HTTPS services. When I try to access some sites which are non HTTPS I am able to access all the pages. When I tried to access HTTPS enabled sites I am not able to see the page and the page is not displayed.Am I missing out something in configuration.


This thread was automatically locked due to age.
  • Do you use your http proxy in transparent mode? Which version are you using?
    /bagira
  • maybe you are blocking the connect method
  • Hi,

    We are using Astaro Security Linux V5 and we are configured for standard HTTP proxy. And Block CONNECT Method: is disabled. 

    Any help would be appriciated.

    Thanks & Regards,
    -Subbi.
  • i have read something about enabling HTTP 1.1 for proxied connections. In case of using IE give it a shot -  go to the advanced options and enable it. Have you already tried to connect using Netscape or Mozilla?

    Greetings
    cyclops
  • Same problem here. 

    Operation Mode: standard
    Log level: access only
    Anonymity: none

    Surf protection: enabled

    Block CONNECT: disabled

    Alllowed target services: ftp-control, http, https, ldap_tcp, squid

    Users are complaining they can no longer access webmail using https. No problem using Firefox (mozilla), only IE 5 &  6. Tried default IE 'security' settings and verified http 1.1 proxy settings.

    Only solution for IE is to completely disable Surf Protection, but we have enabled Surf Protection to secure access to webmail...
  • Same problem here with ASL 5.010!

    Operation Mode: standard
    Log level: access only
    Anonymity: none

    Surf protection: enabled (only for virus scanning)

    Block CONNECT: disabled

    Alllowed target services: ftp-control, http, https, ldap_tcp, squid

    The only solution is to disable the surf-protection the get webmail working. If its enabled, the squid-log shows the following:
    2004:06:03-15:05:40 (none) squid_access[5788]: 1086267940.260    862 192.168.200.200 TCP_MISS/000 16483 CONNECT img.web.de:443 - DEFAULT_PARENT/127.0.0.1 -

    if it is disabled (and webmail is working) the log file show the following:
    2004:06:03-15:17:36 (none) squid_access[5936]: 1086268656.781    363 192.168.200.200 TCP_MISS/200 1389 CONNECT img.web.de:443 - DIRECT/217.72.195.151 -

    I bought the virus-protection for web and now I have to disable it!!!

    cu SveN
  • [ QUOTE ]
    Same problem here. 

    Operation Mode: standard
    Log level: access only
    Anonymity: none

    Surf protection: enabled

    Block CONNECT: disabled

    Alllowed target services: ftp-control, http, https, ldap_tcp, squid

    Users are complaining they can no longer access webmail using https. No problem using Firefox (mozilla), only IE 5 &  6. Tried default IE 'security' settings and verified http 1.1 proxy settings.

    Only solution for IE is to completely disable Surf Protection, but we have enabled Surf Protection to secure access to webmail... 

    [/ QUOTE ]
    IE is broken in many ways.  Is using firefox not an option for you?

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Hi William,

    I am sorry that firefox is not an option. We have a lot of
    web applications that run only on IE (I know, I know...).

    I only upgraded to verison 5 to have the virus-protection for web and now this... [:(]

    (I was   with version 4) 

    cu SveN
  • [ QUOTE ]
    IE is broken in many ways.  Is using firefox not an option for you? 

    [/ QUOTE ]

    (Sorry for my late reply, I've been on a long weekend trip) 
    No  problem for me, but not an option for 200 users. I guess I have to choose between disabling surf protection or some users not being able to read their webmail. First I'll try to get a time frame in which the problem can be fixed.
  • Hi, 

    i talked to Astaro Support and they told me that
    there will be an Up2Date available this week  that
    takes care about IE6 and HTTPS Sites.

    I think it depends on the patch level for IE6 if
    it works with HTTPS Sites over ASL-Proxy (5.0.10)
    with turned on surfprotection...

    cu SveN