This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Https often fails to bring up page

HI there 9.2 utm hardware. Very often https: pages fail to display at all. Chrome display unable to connect. Web protection setting is to intercept https domains only not full decrypt of course. 
No specific port 443 firewall rules. Transparent intercept.
Not sure where to look


This thread was automatically locked due to age.
Parents
  • I run ips full on and this is not an issue.  These forums get to be unstable at times..have you tried other https sites?  the ips cannot inspect inside https packets.  Do you have https interception enabled in the http proxy?
  • I tried switch off the IPS and that does not solve our problem.

    the latest testing i am on now, is to ensure that the clients (Chrome) properly go through UTM for http/https requests. We didnt use proxy before as it always kill the UTM220 due to high RAM consumption when proxy is on, so i just setup a pac proxy and force the test clients to use the proxy for web requests. If my theory is correct, somewhere between the UTM and client got "confused" with the packets and drop the connection.

    will post the update if it works. this problem has been driving me mad for a couple of months now.

    EDIT: William, yes it does it to random https sites, pretty much everything with "https" will have the same problem of stuck at "Establishing Secure Connection" before then timed out. standard http site have no issue.
Reply
  • I tried switch off the IPS and that does not solve our problem.

    the latest testing i am on now, is to ensure that the clients (Chrome) properly go through UTM for http/https requests. We didnt use proxy before as it always kill the UTM220 due to high RAM consumption when proxy is on, so i just setup a pac proxy and force the test clients to use the proxy for web requests. If my theory is correct, somewhere between the UTM and client got "confused" with the packets and drop the connection.

    will post the update if it works. this problem has been driving me mad for a couple of months now.

    EDIT: William, yes it does it to random https sites, pretty much everything with "https" will have the same problem of stuck at "Establishing Secure Connection" before then timed out. standard http site have no issue.
Children
No Data