tsaenger 12 Geschrieben 22. September 2006 Melden Teilen Geschrieben 22. September 2006 Hallo, Ich habe einen ISA2004 Server Std. der in meine Domain integriert ist. Nun möchte ich gerne von dem ISA aus ein Zertifikat am DC beantragen. Leider blockt da irgendwie aber die Firewall das RPC-Protokoll. Ich habe auf dem ISA nur eine zusätzliche Regel erstellt, die folgendes besagt: Allow |von Alle Netzwerke und lokaler host | nach Alle Netzwerke und lokaler Host| alle Protokolle. Dannach existiert noch die standardregel. Wenn ich meinen zuriff protokollieren lasse, dann sehe ich da folgendes: Zielport 135 RPC(alle Schnittstellen) auf IP x.x.x.241 Verbindung getrennt Regel all Aber ich habe doch gar keine Regel namens all. Was muss ich denn tun, damit rpc im internen netz funktioniert? Gruß Tobias Zitieren Link zu diesem Kommentar
Velius 10 Geschrieben 22. September 2006 Melden Teilen Geschrieben 22. September 2006 Es gibt eine sogannte Drop-all Rule auf dem ISA. Wenn deine Rule nach dieser Rule kommt, dann hast du Pech. Schalte mal die Ansicht für die Systemregeln ein, dann solltest du etwas klarer sehen. Zitieren Link zu diesem Kommentar
Velius 10 Geschrieben 22. September 2006 Melden Teilen Geschrieben 22. September 2006 Auf meinem ISA ist die letzte Regel die 'Last Default Rule' (Englisch), könnte also auch 'Letzte Standard Regel' heissen. Ist deine Rule davor oder danach? Zitieren Link zu diesem Kommentar
tsaenger 12 Geschrieben 22. September 2006 Autor Melden Teilen Geschrieben 22. September 2006 Hallo, meine Regel ist davor. Soweit ich das verstanden habe, kann ich auch gar nichts hinter die standard-Regel setzten. Gruß Tobias Zitieren Link zu diesem Kommentar
Velius 10 Geschrieben 22. September 2006 Melden Teilen Geschrieben 22. September 2006 Hallo, meine Regel ist davor. Soweit ich das verstanden habe, kann ich auch gar nichts hinter die standard-Regel setzten. Gruß Tobias Stimmt, geht beim ISA nich;) Ist die Regel vielleicht deaktiviert? Zitieren Link zu diesem Kommentar
tsaenger 12 Geschrieben 22. September 2006 Autor Melden Teilen Geschrieben 22. September 2006 nein es sind nur die 2 regeln vorhanden und beide aktiviert Zitieren Link zu diesem Kommentar
Velius 10 Geschrieben 22. September 2006 Melden Teilen Geschrieben 22. September 2006 Es sind aber mehr als blos 2 Regeln da.;) Schalte mal die System Regeln, rechts bei den Tasks ein. Zitieren Link zu diesem Kommentar
tsaenger 12 Geschrieben 24. September 2006 Autor Melden Teilen Geschrieben 24. September 2006 Stimmt diese habe ich nun gesehen. Aber was muss ich an den Systemregeln ändern, damit der RPC komplett funktioniert? TObias Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.