ingh Geschrieben 20. Dezember 2005 Geschrieben 20. Dezember 2005 Hallo zusammen. Unser Proxy sperrt einige Windows-Update-Dateien. In den Logs steht dazu dann z.B.: 20/12/05 15:49 http-proxy[28447]: [<Rechner-IP>:1516 213.200.99.30:80/msdownload/update/v5/psf/windows2000-kb908523-x86-deu_924be59e93c3bcdc0e8d99e3462f58586434fac9.psf] Response denied: Unsafe content ty Ärgerlicherweise schneidet das Log die letzten Zeichen ab, so dass ich nicht erkennen kann, welchen Content Type der Proxy nun für unsicher erachtet, so dass ich diesen freigeben könnte. Um welchen Content Type handelt es sich? Zitieren
cane Geschrieben 20. Dezember 2005 Geschrieben 20. Dezember 2005 Windows-Update macht öfter Probleme, bei mir war es die Kombination von ntlm_auth & Winupdatezugriff - am besten ist es eine Ausnahme für die Domain zu definieren. mfg cane Zitieren
ingh Geschrieben 21. Dezember 2005 Autor Geschrieben 21. Dezember 2005 Danke, aber diese Möglichkeit steht mir hier leider nicht offen. Ich brauche den Content Type. Zitieren
cane Geschrieben 21. Dezember 2005 Geschrieben 21. Dezember 2005 .psf = Patch Storage File, scheint ähnlich der delta-RPMs zu sein bei denen nur Unterschiede zwischen dateien übertragen werden --> geringerer Traffic Schau mal hier: http://www.microsoft.com/downloads/details.aspx?FamilyID=4789196c-d60a-497c-ae89-101a3754bad6&DisplayLang=en Was ist das für ein Proxy in dem man keine Ausnahmen definieren kann? hab ich noch nie von gehört das es sowas gibt :confused: mfg cane Zitieren
ingh Geschrieben 21. Dezember 2005 Autor Geschrieben 21. Dezember 2005 Ist halt eine mehr oder weniger proprietäre Firewall-Box mit Proxy/Webfilter-Funktion In gewissen Grenzen kann ich auch Ausnahmen angeben, aber DNS-Namen gehören leider nicht dazu. Zitieren
DownAnUp Geschrieben 24. Dezember 2005 Geschrieben 24. Dezember 2005 Heisst dass, das du als "Lösung" den Content Type für das Gesamte Netzwerk zulassen willst? Gruß Andreas Zitieren
ingh Geschrieben 27. Dezember 2005 Autor Geschrieben 27. Dezember 2005 Da mein gesamtes Netzwerk diese Windows Updates benötigt und ich keinen SUS/WUS zur Verfügung habe, sehe ich das durchaus als Lösung ohne "". Zitieren
cane Geschrieben 27. Dezember 2005 Geschrieben 27. Dezember 2005 Ist halt eine mehr oder weniger proprietäre Firewall-Box mit Proxy/Webfilter-Funktion Was ist es dennn für eine Box? Vielleicht Linuxbasiert - dann kann mans eventuell in ne Config reinnehmen - die Webfrontends bieten fast immer nur sehr eingeschränkte Möglichkeiten... mfg cane Zitieren
ingh Geschrieben 27. Dezember 2005 Autor Geschrieben 27. Dezember 2005 Was ist es dennn für eine Box? Vielleicht Linuxbasiert - dann kann mans eventuell in ne Config reinnehmen - die Webfrontends bieten fast immer nur sehr eingeschränkte Möglichkeiten Es ist eine Watchguard Firebox. Verwaltet wird diese nicht über ein Webfrontend, sondern über eine eigene Software, die (eigentlich) auch recht umfangreiche Möglichkeiten bietet. Der Webfilter ist dabei allerdings eher eine Art Plugin. Aber selbst wenn ich (irgendwie) an die Config-Dateien rankäme, werde ich einen [***] tun und in Dateien rumpfuschen, mit denen ich mich nicht auskenne. Zitieren
DownAnUp Geschrieben 27. Dezember 2005 Geschrieben 27. Dezember 2005 Wie du meinst. Wenn ich den Content Type mal raten soll: application/octet-stream, aber wirklich nur geraten. Und wenn du das für alle zulassen willst... Na dann... Gruß Andreas Zitieren
cane Geschrieben 27. Dezember 2005 Geschrieben 27. Dezember 2005 Es ist eine Watchguard Firebox. Da gibts einige Baureihen - welche genau? Was sagt der Hersteller zu deinem Problem? Aber selbst wenn ich (irgendwie) an die Config-Dateien rankäme, werde ich einen [***] tun und in Dateien rumpfuschen, mit denen ich mich nicht auskenne. Fireboxen basieren auf einem linux-Kernel, haben also sicher einen sshd am rennen. Frag den hersteller nach einer Lösung - eventuell gehts ja ohne Editieren der Configs. Aber selbst wenn nicht - jeder *nix-Admin wird dir das warscheinlich zügig reinbauen können - vielleicht läuft sogar ein Squid... Schau doch mal was da für ein Proxy läuft - würd mich mal interessieren... mfg cane Zitieren
hades Geschrieben 29. Dezember 2005 Geschrieben 29. Dezember 2005 @ingh: Was ist das genau fuer ein Firebox-Modell (es gibt die Firebox-Serien SOHO, X Edge, X Core und X Peak in jeweils mehreren Abstufungen)? Wird Deine Firewall ueber den Watchguard System Manager und ueber das Plugins WebBlocker, SpamScreen und GateWay AV administriert? Ja -> welche Versionen dieser Software wird verwendet? Zitieren
ingh Geschrieben 5. Januar 2006 Autor Geschrieben 5. Januar 2006 Es ist eine Firebox III 700 System Manager und Webblocker haben beide die Version 6.00-B2200, SpamScreen und GateWay AV werden bislang nicht eingesetzt. PS: der Application Type ist nicht application/octet-stream Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.