GreenDevil 10 Geschrieben 22. Februar 2007 Melden Teilen Geschrieben 22. Februar 2007 moin ich möchte gerne bilder von einer webcam/überwachungscamera direkt per ftp zu einem außenstehend webserver automatisch hochladen. dazu habe ich eine software wo ich unter anderem auch ein ftp verzeichniss bzw. server angeben kann. dies soll aber direkt an ins inet und nicht über den zweiten proxy gehen. kurz zur ausgangssituation. mehrere server, mit front und backfirewall inkl. dmz mit servern als backfirwall gibt es einen isa2004 -> dieser hat eine webverkettungsregel zu einem anderen proxy vorüber alles läuft bzw. alle anfragen redirected werden aus dem internen lan ins wan. hinter dem isa steht ein server an dem eine webcam angeschlossen ist. nun möchte ich von dem webcamserver, die bilder direkt an einen internetserver via ftp schicken. dies soll allerdings nicht über die webverkettungsregel gehen, da es sonst zu viel traffic verusacht zwischen den beiden proxys. ich möchte also vom isa direct diesen webserver per ftp ansprechen und die bilder uploaden. 1. ich habe die ip des zielservers und könnte diese expliziet eintragen, das wäre das beste 2. verübergehend könnte ich auch den kompletten ftp verkehr ausschließen mein frage nun wie kann ich beim isa2004 eine regel machen bzw. route... damit die normalen clients mit http/https anfragen über die webverkettungsregel gehen und wenn eine ftp anfrage bzw. upload vom webcamserver kommt, diese direkt ins internet geht und nicht über den zweiten proxy... könnte vielleicht alles etwas kompliziert klingen ;-))) wenn noch fragen sind dann bitte fragen, ich beantworte diese gerne um das problem gelöst zu bekommen mfg tino Zitieren Link zu diesem Kommentar
Hr_Rossi 10 Geschrieben 23. Februar 2007 Melden Teilen Geschrieben 23. Februar 2007 hi an dem externen interface des ISA hast du da eine möglichkeit ins i-net zu routen ? was ist das für ein netz public oder private zwischen den isa und den proxy ? lg Zitieren Link zu diesem Kommentar
GreenDevil 10 Geschrieben 23. Februar 2007 Autor Melden Teilen Geschrieben 23. Februar 2007 moin also ist wie folgt aufgebaut WAN --> Router mit HardwareFW -->DMZ --> ISA2004 --> INT Lan am router wird ausgehend alles vom isa zugelassen, also der ist direkt am inet, allerdings ist da ja der webverkettungsproxy eingetragen, und dieser proxy steht an einem anderen wan standort dmz ist netz a int ist netz b ^^^ beide haben unterschiedliche ips und subnetze Zitieren Link zu diesem Kommentar
Hr_Rossi 10 Geschrieben 23. Februar 2007 Melden Teilen Geschrieben 23. Februar 2007 hey hmmm was ist wenn du ein neues computer objekt erstellst welche die public ip des ftp servers hat... und dann erstellst du eine firewallregel welche die ftp anfragen zu diesem computer durchlassen, damit solltest du direkt hinkommen ... weisst du was ich mein ? lg Zitieren Link zu diesem Kommentar
GreenDevil 10 Geschrieben 23. Februar 2007 Autor Melden Teilen Geschrieben 23. Februar 2007 moin ja ein co habe ich schon mit der public ip, habe es auch schon so versucht, denk ich... allerdings geht er immer über den webverkettungsproxy und bringt mir dann dementsprechend eine fehlermeldung, da dort kein ftp upload möglich ist, da dieser ja auch nur zum surfen da ist... an welcher stelle behandelt er denn die webverkettungsregel? weil ich müsste dem sagen das er das ftp davor prüfen soll und danch erst den rest... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.