oldroadrunner
Goto Top

URL rewriting mit dem ISA-Server 2004

Hallo Gemeinde,

wir setzen in unserem Netzwerk einen ISA 2004 als Proxy und Reverse-Proxy ein .
Der ISA nated den ausgehenden Verkehr.

Unsere Homepage wird extern gehostet.
Seit einiger Zeit bieten wir aber einen Online-Service für unsere Kunden an.
Auf der Hauptseite ist dort eine Verlinkung auf eine Subdomain erstellt.
Der Aufruf erfolgt über HTTPS und landet auf der externen Adresse der Firewall die dann die HTTPS-Anfrage entsprechen an den ISA-Server weiterleitet.
Der ISA wiederum stellt eine Anfrage ins trusted Netz über Port 80.
Soweit so gut , das Funktioniert prima.
Unsere eigentlichen Services laufen also im internen Netz (Trusted)
Wenn ein interner User diesen Link über die Website aufruft, kann er diese Seite nicht sehen.
Bisher mußten wir unseren internen Usern den internen Link mitteilen.
In Zukunft wollen wir uns das aber sparen.
Hierfür möchte ich einen URL-rewrite nutzen.

Wer kann mir dabei helfen.
Habe schon einiges probiert, leider ohne Erfolg.

Mit freundlichen Grüßen

Oldroadrunner

Content-Key: 156279

Url: https://administrator.de/contentid/156279

Ausgedruckt am: 29.03.2024 um 14:03 Uhr

Mitglied: dog
dog 03.12.2010 um 12:40:02 Uhr
Goto Top
So ein Verhalten kann nur zwei Dinge bedeuten:
A) Der ISA ist falsch konfiguriert
B) Ihr benutzt einen Router, der kein Hairpin-NAT kann

B) ist wesentlich wahrscheinlicher und lässt sich mit dem ISA nicht lösen, sondern ist ein klassischer Fall von "Pech gehabt".
Das kann man jetzt noch mit einem wesentlich schlimmeren Hack lösen, sich einen neuen Router besorgen oder eine DMZ verwenden, so dass der Edge-Router kein NAT mehr macht (setzt mehre öffentliche IPs voraus).