Cyco 10 Geschrieben 18. Juli 2003 Melden Teilen Geschrieben 18. Juli 2003 Hallo ! Habe ein kleines Prob. Laut ISA Hife brauch ich doch bei den Clients, wenn ich diese als SecureNAT Cl. einzetzen möchte nur das Standardgateway vom ISA Server in den TCP/IP Einstellungen eintragen. Leider wills nicht! Es geht nur, wenn ich in den IE Einstellungen unter LAN Einstellungen den ISA als PROXY (Interne Schnittstelle) eintrage. Aber das ist doch dann wieder mehr oder weniger die Konf. eines Firewallclients, oder? Meine Konf. sieht so aus. Im ISA zwei NIC's. Die eine Karte ist mit dem LAN (simuliert) über Crossover mit einem Client verbunden und die andere mit dem DSL Router. Sollte es am DSL Router liegen?? Werde auch mal ohne probieren, mit einer Wählverbindung, aber mit Router muß es ja auch gehen. thx Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 18. Juli 2003 Melden Teilen Geschrieben 18. Juli 2003 Das geht auch so, nur mit Angabe des Gateways. Hast du eine Regel, die nur authentifizierten Benutzer den HTTP-Zugriff gestattet? Dann geht das nicht, nur mit Web-Proxy Client. grizzly999 Zitieren Link zu diesem Kommentar
Cyco 10 Geschrieben 21. Juli 2003 Autor Melden Teilen Geschrieben 21. Juli 2003 Hi ! Habs nochmal probiert. ISA im nur Firewallmodus installiert und eine DFÜ Wählverbindung erstellt. Angabe des Gateways am Client auf die interne Schnittstelle des ISA aber es will nicht. Wo liegt das Prob??? Muß ich am ISA noch was zusätzliches einstellen??? Am ISA komme ich doch auch problemlos ins Netz, wenn ich einen Proxy in die Wählverbindung oder eine IP Paketfilterregel wie auf http://www.msisafaq.de erstelle. Nur der Client will nicht? thx Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 21. Juli 2003 Melden Teilen Geschrieben 21. Juli 2003 Wie sehen die Zulassungs- und Protokollregeln aus? grizzly999 Zitieren Link zu diesem Kommentar
Cyco 10 Geschrieben 21. Juli 2003 Autor Melden Teilen Geschrieben 21. Juli 2003 Hi ! Habe alles auf Standard gelassen. Habe nur eine Regel für den HTTP & FTP Zugriff erstellt, damit erstmal I-Netseiten angezeigt werden. Sonst habe ich nichts weiter erstellt. gruß Cyco Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 21. Juli 2003 Melden Teilen Geschrieben 21. Juli 2003 Und die Site-und Inhaltsregeln sind auch auf? grizzly999 Zitieren Link zu diesem Kommentar
Cyco 10 Geschrieben 21. Juli 2003 Autor Melden Teilen Geschrieben 21. Juli 2003 Hi ! Habs hinbekommen. Es mußte nur ein Forwarder im DNS auf einen ISP DNS Server erstellt werden. Nur komisch, dass da nirgens darauf hingewiesen wird :mad: ! gruß Cyco Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 21. Juli 2003 Melden Teilen Geschrieben 21. Juli 2003 Das ist wirklich seltsam, und ganz ehrlich, ich bezweifle, dass das die Ursache war. Denn der DNS macht bei nicht vorhandenem Forwarder einfach eine iterative Abfrage an einen Root-Server. Was aber sein könnte, das habe ich auch schon festgestellt, dass manche Regeländerungen erst ein wenig brauchen, bis sie ziehen. Ein Beustart des FW-Dienstes und/oder WebProxyDienstes schafft dann Abhilfe. grizzly999 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.