This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Webex and HTTPS proxy

Having an impossible time getting webex meetings to work.  In the HTTP logs I see: 2009:04:15-13:51:55 astaro httpproxy[27554]: [ 0xca0fa58] ssl_log_errors (ssl.c:41) C: 27554:error:140ED0E5:SSL routines:SSL23_PEEK:ssl handshake failure:s23_lib.c:165: 2009:04:15-13:51:55 astaro httpproxy[27554]: [ 0xc9ab750] ssl_log_errors (ssl.c:41) C: 27554:error:140ED0E5:SSL routines:SSL23_PEEK:ssl handshake failure:s23_lib.c:165: 2009:04:15-13:51:55 astaro httpproxy[27554]: [ 0xc834e88] ssl_log_errors (ssl.c:41) C: 27554:error:140ED0E5:SSL routines:SSL23_PEEK:ssl handshake failure:s23_lib.c:165: 2009:04:15-13:51:55 astaro httpproxy[27554]: [ 0xc8f2158] ssl_log_errors (ssl.c:41) C: 27554:error:140ED0E5:SSL routines:SSL23_PEEK:ssl handshake failure:s23_lib.c:165:   In an attempt to fix this issue, I first added "webex.com" to an exception list for URL filtering and certificate checks.  Then I added a DNS group definition for webex.com, which I then added to the transparent mode skiplist.  Still won't work.  Almost seems like it isn't skipping hosts (server1.webex.com, server2.webex.com, etc.).  Any thoughts or ideas?


This thread was automatically locked due to age.
Parents
  • Scott, I don't know, but maybe this is like the Microsoft update thing where you need two different certs, one loaded into the browser and the other via mmc.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Very possible. The only things I've found to work so far are: 1) Adding our endpoint (workstation) to the transparent mode skiplist 2) Disabling HTTPS scanning globally Neither of these are particularly useful solutions for, what are hopefully, obvious reasons.
     
    Edit:  I downloaded the webex cert through a proxy bypass machine and imported it through the MMC into the machine trusted root on a proxied system, but still no luck.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • I opened a support case with Astaro. They remotely connected to my system and declared the issue fixed. When I asked what the support person did to fix the issue, the response was:
     
     
    "It was the HTTPS scanning that causes issues with webex.. Turning that off will allow webex to work.. You should be all set."

     
    So, they turned off HTTPS scanning and wouldn't have told me if I hadn't asked. I haven't replied to the engineer yet, because I'm quite miffed right now and any response I might give atm wouldn't be very nice. Beyond that, it seems a "throw the baby out with the bathwater" solution more geared towards clearing an open ticket than resolving a customer problem.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Reply
  • I opened a support case with Astaro. They remotely connected to my system and declared the issue fixed. When I asked what the support person did to fix the issue, the response was:
     
     
    "It was the HTTPS scanning that causes issues with webex.. Turning that off will allow webex to work.. You should be all set."

     
    So, they turned off HTTPS scanning and wouldn't have told me if I hadn't asked. I haven't replied to the engineer yet, because I'm quite miffed right now and any response I might give atm wouldn't be very nice. Beyond that, it seems a "throw the baby out with the bathwater" solution more geared towards clearing an open ticket than resolving a customer problem.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Children