• 25.05.2024, 14:26
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

Lieber Besucher, herzlich willkommen bei: Aqua Computer Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

ISA Server macht große Probleme (Erledigt)

Mittwoch, 1. November 2006, 00:45

ich verusche einen ISA Server 2004 mit einer 3-leg perimeter Topologie zum Laufen zu bringen.

Ich habe nur leider das Problem, dass ich aus der Perimeter gar keine Zugriff nach außen bekomme. DNS funktioniert nicht, Ping will auch nicht

Das Client Netz habe ich daweil mal abgeschalten da mich darum später kümmern möchte aber als erstes muss mal das Perimeter Netz laufen.

Ich habe keine Ahnung mehr was noch zu tun ist ich habe schon alle notwendigen Ports freigeschalten. Nichts funktioniert.

Die Struktur schaut folgendermaßen aus:

Perimeternetz: 10.0.10.0/26
Clientnetz: 10.0.4.0/26
Jeweils eine LWL NIC im ingate1
statisch konfiguriert


Externes Netz: 2 nics mit jeweils einer Public IP wobei nur bei der 1. ein Standardgateway eingetragen ist

VPN Clients:
10.0.6.0/26

Der Ingate1 hat die IP: 10.0.10.1 und 10.0.4.1
Der DNS Sever (intern) hat die IP 10.0.10.10 der leitet dann alle nicht internen abfragen an 3 public dns meines ISPs weiter

nur leider funktioniert das ganze nicht

zur Zeit nicht mal im gleichen Netz

wer kann mir helfen???
For Windows reboot
for Linux be root

Re: ISA Server macht große Probleme

Mittwoch, 1. November 2006, 11:02

Zitat von »BloodHound«

ich verusche einen ISA Server 2004 mit einer 3-leg perimeter Topologie zum Laufen zu bringen.

Zuallererst mal ... Was sagt denn die Überwachung?

... dann noch ein paar Punkte, die mir adhoc einfallen:

1. Hast Du die Systemregeln angepasst, daß der ISA selbst auf die Umkreisnetze zugreifen darf?

2. Welche Netzwerk-Verhältnisse haben die Umkreisnetze? NAT oder Route?
Kennt der ISA die statischen Routen, die "durch den ISA" gehen?

3. NTDS-Vertrauensstellungen, Kerberos und andere Hürden - ist dein DNS überhaupt authorisiert?
Funktionieren ALLE internen Namensauflösungen?

4. Hast Du einen konsistenten Patch-Status? Manche ServicePacks vertragen sich nicht.

5. Der ISA ist manchmal zickig bei der Übernahme von Topologie-Änderungen - am Besten einfach mal neu starten.

mfg, Thomas

Re: ISA Server macht große Probleme

Mittwoch, 1. November 2006, 13:36

Hallo erstmal,
bin mit dem System von Bloodhound vertraut, da wir sozusagen gemeinsam an dem Netzwerk arbeiten und kann soviel hinzufügen:

laut überwachung werden die erforderten Verbindungen teilweise initiiert (also, wenn ich pinge, geht es laut überwachung durch)
Bei DNS anfragen wird der netbios-nameservice geblockt, obwohl ich den nach aussen sogar explizit freigeschalten habe (sollte das nicht über DNS laufen ????)

Der ISA darf ganz offensichtlich zugreifen, da vom ISA aus der zugriff gewährt wird (zb. DNS intern, ping, windows networking, etc.)

Der Ingate macht NAT via RAS auf das 10.0.10.0-er und das 10.0.4.0-er Netz. Routing zwichen 10.0.4.0 und 10.0.10.0

DNS ist authorisiert, intern funktionieren alle namensauflösungen, die hürde, die nicht genommen wird, ist eben das weiterleiten nach aussen. Da bekomme ich ein timeout, was kein wunder ist, wenn man aus dem Perimeter (10.0.10.0) Netzwerk nichtmal nach aussen per IP pingen kann.

Den ISA hab ich schon öfters neugestartet, hilft nichts.

Zu den patches kann ich dir nur schreiben: ISA SP2 ist installiert und ansonsten alle patches von windows update
2 Stück Aquadrive X4 zu verkaufen - einfach per PN melden

Re: ISA Server macht große Probleme

Mittwoch, 1. November 2006, 14:01

also sobald ich den isa abdrehe funktioniert zumindest mal das permiter netz

naja ich hätte mir gedacht das routen mit statischen routen zu machen im ras

die muss man dann eben noch im isa eintragen aber es funktioniert ja nicht mal ins perimeter wie oben schon geschrieben

also da macht der isa zu 100% die probleme und die routen sollten auch im isa gesetzt sein

aber kannst du mir mal schemenhaft schreiben wie ich die routen zu setzen habe und welche regeln ich da setzen müsste weil ich habe eben schon alles versucht bin echt mit meinen versuchen am ende
For Windows reboot
for Linux be root

Re: ISA Server macht große Probleme

Freitag, 3. November 2006, 01:36

so also das problem hat sich gelöst

ein problem mit dem webproxyfilter wo durch das sp2 ein bug aufgemacht wurde

naja dann gibt es ja einen patch der genau dieses problem beheben soll zumindest wird der so von winzigweich angeboten

nagut ich installier den patch denke mir nachher geht alles naja denken darf man ja

naja sagen wir mal so alles funktioniert nur ich habe mir ein neues http und ein neues ftp protokol anlegen müssen weil die originalen protokolle eine filter haben der nicht abschaltbar ist und somit man keine webseiten und keinen ftp server aufsuchen kann ;)

C-L-O-S-E-D
For Windows reboot
for Linux be root