welle 11 Geschrieben 11. Oktober 2005 Melden Teilen Geschrieben 11. Oktober 2005 Hallo Leute! Ich habe folgendes Problem mit einem ISA 2004. Ich habe zwei getrennt Netze. Netz A: 172.17.0.0/24 Netz B: 192.168.99.0/24 Der Isa steht im Netz A. Der ISA hat 3 Netzwerkkarten und verbindet die beiden Netze über das Routing. Es funktioniert der Zugriff von Natz A zu Netz B und auch umgekehrt, das wird durch eine Firewallrichtlinie geregelt (feste IP-Adressen) Internet funktioniert im Netz A einwandfrei! Jetzt zum Problem! Ich muß auch vom Netz B ins Internet kommen! Mit dem ISA 2000 hat alles funktioniert. Leider funktioniert es mit dem ISA2004 nicht. Ich kann einen Ping auf eine Webadresse absetzen, ohne Probleme. Der Firewallclient bekommt auch keine Verbindung. Ich habe schon alles zugelassen (vom NetzB nach NetzA) dennoch komme ich nicht durch. In der Protokollierung steht immer "nicht identifizierter Datenverkehr"! Wo mach ich da einen Gedankenfehler? Kann mir da einer helfen? :( Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 11. Oktober 2005 Melden Teilen Geschrieben 11. Oktober 2005 Hi! Wie hast du denn deine Netze definiert, und wie sehen die Netzwerkregeln aus? Christoph Zitieren Link zu diesem Kommentar
welle 11 Geschrieben 11. Oktober 2005 Autor Melden Teilen Geschrieben 11. Oktober 2005 Hi! Also die Netze habe ich folgend definiert: Wie gesagt der ISA hat 3 Nic´s 172.17.0.0 - 172.17.7.255 = Intern XXX.XXX.XXX.XXX = die externe 192.168.99.1 - 192.168.99.254 = Verwaltung Netzwerkregeln: von Verwaltung nach extern alles und jeder Zitieren Link zu diesem Kommentar
Foster´s 10 Geschrieben 11. Oktober 2005 Melden Teilen Geschrieben 11. Oktober 2005 Funktioniert der Ping (extern) auf eine IP Adresse oder den namen ... ? Evtl. gibt es nur Probleme bei der namensauflösung ( Durch Systemrichtlinie gesperrt !? ) - mal mit nslookup testen. MFG Foster´s Zitieren Link zu diesem Kommentar
welle 11 Geschrieben 11. Oktober 2005 Autor Melden Teilen Geschrieben 11. Oktober 2005 Ich habe auch nslookup http://www.google getestet, läuft alles sauber! Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 11. Oktober 2005 Melden Teilen Geschrieben 11. Oktober 2005 Was ich noch nicht so ganz verstehe, ist: 1. Der ISA hat 3 Nics 2. Er steht in Netz A Ja, was denn nun Wenn er 3 Nics hat, müsste er doch in allen Netzen mit einer IP vertreten sein!? Wenn dem so ist: gibts ne Regel, die allen ausgehenden Verkehr von verwaltung nach Extern für alle user jederzeit erlaubt? Christoph Zitieren Link zu diesem Kommentar
welle 11 Geschrieben 11. Oktober 2005 Autor Melden Teilen Geschrieben 11. Oktober 2005 Was ich noch nicht so ganz verstehe, ist: 1. Der ISA hat 3 Nics 2. Er steht in Netz A Ja, was denn nun Wenn er 3 Nics hat, müsste er doch in allen Netzen mit einer IP vertreten sein!? Wenn dem so ist: gibts ne Regel, die allen ausgehenden Verkehr von verwaltung nach Extern für alle user jederzeit erlaubt? Christoph Das ist schon richtig was Du sagst. Er ist mit seinen Schnittstellen in allen Netzten vorhanden. Was ich damit sagen wollte, daß er im NetzA = Dom1 steht und NetzB ist Dom2. Die Regel die allen ausgehenden Verkehr von verwaltung nach Extern für alle user jederzeit erlaubt, habe ich auch eingerichtet. Dennoch lässt er es nicht zu! Das ist ja der Sch.... und ich kann mir keine logische Erklärung geben. Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 11. Oktober 2005 Melden Teilen Geschrieben 11. Oktober 2005 Hmm, und wenn du unter Networks (Netzwerke) mal auf Network Rules (Netzwerkregeln?!) klickst, wie sehen die aus? Intern nach Verwaltung, Intern nach Extern, Verwaltung nach Extern, sonstige?` Christoph Zitieren Link zu diesem Kommentar
Foster´s 10 Geschrieben 11. Oktober 2005 Melden Teilen Geschrieben 11. Oktober 2005 Die Regel die allen ausgehenden Verkehr von verwaltung nach Extern für alle user jederzeit erlaubt, habe ich auch eingerichtet. Dennoch lässt er es nicht zu! ... an welcher "Stelle" steht die Regel ? - evtl. wird von einer Regel "weiter oben" der Verkehr blockiert ? MFG Foster´s Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.