tsc 10 Geschrieben 25. Dezember 2006 Melden Teilen Geschrieben 25. Dezember 2006 Hallo, ich wünsche euch zu erst einmal allen Frohe Weihnachten. Nun habe ich aber noch ein kleines Problem mit meinem ISA 2006 Std. Ich habe in dem Buch von Nicole Laue gelesen, dass der ISA einen integrierten DNS Proxy haben sollte. Dies wollte ich gerne mal ausprobieren. Dazu habe ich die DNS-Weiterleitung in meinem DNS auf den ISA umgesetzt. Auf dem ISA existiert eine Regel die DNS von intern nach lokal-Host zulässst, sowie eine die Intern http+(s) von intern nach extern zulässt. Wenn ich nun mit meinem Client auf eine Webseite zugreifen möchte, dann bekomme ich keinen Connect. An der http(s) regel dürfte es eigentlich nicht liegen denn als ich die DNS-Umstellung noch nicht gemacht hatte ging das Surfen noch. Muss ich auf dem ISA noch was spezielles einstellen, das der DNS-Proxy funktioniert? Auf dem ISA selber klappt das Surfen. Gruß und Danke Tobias Zitieren Link zu diesem Kommentar
Shandurai 10 Geschrieben 26. Dezember 2006 Melden Teilen Geschrieben 26. Dezember 2006 moin moin ich bin mir nicht sicher, aber ich schieße mal ins blaue: dns auf dem isa installiert? dann die weiterleitungsserver eintragen und entsprechende regeln... das sollte funzen... grüße, andre Zitieren Link zu diesem Kommentar
tsc 10 Geschrieben 26. Dezember 2006 Autor Melden Teilen Geschrieben 26. Dezember 2006 Hallo, Ich würde ungern auf meinem ISA noch weitere Dienste installieren. Diese könnten nämlich somit auch sicherheitslücken mit sich bringen. Ich hatte verstanden das der ISA von Haus aus einen DNS-Proxy mit sich bringen würde. Den wollte ich dann aktivieren. Ansonsten schalte ich einfach nur das DNS-Protokoll von innen nach außen frei und benutze einen DNS-Server von meinem Provider. So hat es nämlich funktioniert. Gruß und Danke Tobias Zitieren Link zu diesem Kommentar
kuess2000 10 Geschrieben 26. Dezember 2006 Melden Teilen Geschrieben 26. Dezember 2006 Hallo.... überprüfe die Filterregeln für intern/extern - extern/intern... Filterregel freigeschaltet für DNS Port 53... NAT aktiviert !! ?? kuess2000 Zitieren Link zu diesem Kommentar
tsaenger 13 Geschrieben 26. Dezember 2006 Melden Teilen Geschrieben 26. Dezember 2006 Hallo kuess2000, heißt das das es doch möglich ist ohne den dns-Server auf dem isa zu installieren den ISA als DNS-Proxy zu verwenden? Gruß Tobias Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 26. Dezember 2006 Melden Teilen Geschrieben 26. Dezember 2006 Der ISA hat in diesem Sinne einen DNS-Proxy, als dass er für Webproxy-Clients und Firewall-Clients (nicht aber für SecureNAT-Clients) die Namensauflösung macht. Dazu muss er selber in der Lage sein, eine DNS-Namnesauflösung durchzuführen, ob er dazu einen eigenen DNS-Server Dienst laufen hat, oder das über seinen in den IP-Eigenschaften angegebenen DNS-Srver macht, ist dabei unerheblich. Man beachte, dass der ISA 2006 als DNS-Proxy die abgefragten Resource-Records für 6h in seinen DNS-Proxy-Cache legt, unäbhängig von der tatsächlichen TTL des gelieferten Records. grizzly999 Zitieren Link zu diesem Kommentar
Cybquest 36 Geschrieben 27. Dezember 2006 Melden Teilen Geschrieben 27. Dezember 2006 Ich würde sagen, dass der DNS-Server-Dienst dann auf jeden Fall laufen muss auf dem ISA, wenn die internen DNS-Server diesen als Weiterleitungsziel haben! Auf dem ISA-DNS werden dann als Weiterleitungsziel externe DNS-Server angegeben. Zitieren Link zu diesem Kommentar
tsaenger 13 Geschrieben 27. Dezember 2006 Melden Teilen Geschrieben 27. Dezember 2006 Hallo, Da meine Clients mit SecureNAT arbeiten hat sich das Thema glaube ich in dem Fall für mich erledigt Vielen Dank Tobias Zitieren Link zu diesem Kommentar
Ja_mei 10 Geschrieben 28. Dezember 2006 Melden Teilen Geschrieben 28. Dezember 2006 Hallo, so sollt funktioniert es. Clients stellen anfrage an internen DNS; dieser hat eine weiterleitung auf den DNS-Server auf dem ISA; der hält selbst keinen Zonen sonder funzt nur als weiterleitungsserver auf die externen DNS-Server; es werden 2 regeln benötigt; 1. interne DNS-Serverdürfen anfragen an den ISA DNS stellen 2. ISA DNS darf im externen netz dns anfragen stellen Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.