Jim di Griz 13 Geschrieben 18. Januar 2009 Melden Teilen Geschrieben 18. Januar 2009 Hallo, 2 Fragen habe ich zum ISA 2006 als Proxy: Konfiguration momentan: 4 Subnetze, davon eins mit einem DC, der ISA Server ist in der Domäne, Im DC Subnetz ist Integrierte Authentifizierung aktiviert und funktioniert. Clients im Subnetz A sind in der Domäne und nutzen integrierte Authentifizierung Authentifiziert werden domänenaccounts Sobald ich digest authentifizierung benutze muss ich das Passwort für jedes Element einer Webseite neu eingeben, in allen Subnetzen, was läuft da falsch? Die 2te Frage: der Proxy funktioniert in allen Subnetzen nur, wenn ich auf den Clients die jeweils dem Netzwerk entsprechende IP Angebe (also x.x.2.0/24 auf x.x.2.200/24), nicht wenn ich z.B. die externe IP des ISA in allen Subnetzen angebe (x.x.2.0/24 auf x.x.4.200/24), ist das by design oder ein schnitzer in der Config? würde gern den proxy per GPO verteilen, das ist so etwas schwerer. RRAS/VPN ist nicht aktiv/nicht konfiguriert wäre über Anregungen/Kommentare sehr erfreut Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 18. Januar 2009 Melden Teilen Geschrieben 18. Januar 2009 Zu 1. Sorry keine Ahnung vom ISA aber zu 2.Sorry ich verstehe die Frage nicht. Was gibst Du wo für Adressen an ? Natürlich müssen die PC's Adressen aus ihrem Sunnet haben. Dazwichen steht ein Router oder Layer 3 Switch. -Zahni Zitieren Link zu diesem Kommentar
Jim di Griz 13 Geschrieben 18. Januar 2009 Autor Melden Teilen Geschrieben 18. Januar 2009 oeh nein, der ISA ist der Router. Ja, laut Fussnoten ist ers nicht, aber aller anderer traffic wird ja geroutet, warum proxy nicht? und ich meine mich erinnern zu koennen schon des oefteren produktive Umgebungen mit "nicht im selben subnetz proxys" gesehen zu haben, dafür ist der router ja da (pakete in andere subnetze zu schaffen). Der Gateway ist natürlich die ISA/Proxy/Router IP im selben Subnetz aber da muss der Proxy doch ned sein. Zitieren Link zu diesem Kommentar
DanielV 10 Geschrieben 19. Januar 2009 Melden Teilen Geschrieben 19. Januar 2009 Hallo, hast Du auf den Clients den ISA Firewallclient installiert? In meinem System habe ich keine Proxy IP Adresse Im IE eingestellt. Ich habe nur per GPO die Einstellung "Automatische Suche der Einstellungen" konfiguriert. Zitieren Link zu diesem Kommentar
Jim di Griz 13 Geschrieben 20. Januar 2009 Autor Melden Teilen Geschrieben 20. Januar 2009 Hallo, danke, ich sag nur betriebsblind....... hatte das vor einiger Zeit mal gemacht und es lief nicht, jetzt klappts, danke für die Erinnerung :) würde trotzdem gern wissen warum man nicht eine der Schnittstellen aus allen Subnetzen als Proxy erreichen kann. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.