Luk 10 Geschrieben 25. September 2006 Melden Teilen Geschrieben 25. September 2006 hallo alle, bei mir in der firma wird ISA nur als Proxy eingesetzt. Nachdem ISA in die it-infrastruktur mit ein paar Firewallregeln wie z.b. Zugriff von intern nach extern für http und alle Benutzer erlauben, intergriert wurde, funktioniert der Windowsmessenger nicht mehr. es sind keine Signatueren/Methoden gesetzt. Wieso wirds dann geblockt? Besteht die Möglichkeit auf Troubleshooting, um den Fehler auf den Grund zu gehen? Oder hat jemand eine andere Idee? Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 25. September 2006 Melden Teilen Geschrieben 25. September 2006 Der ISA hat zwei Netzwerkkarten? grizzly999 Zitieren Link zu diesem Kommentar
Luk 10 Geschrieben 26. September 2006 Autor Melden Teilen Geschrieben 26. September 2006 hallo grizzly, ja, 2 netzwerkkarten um eine Verbindung zwischen dem internen Netzwerk und dem Internet herzustellen. Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 26. September 2006 Melden Teilen Geschrieben 26. September 2006 Und du hast eine Firewallregel für den Windows-Mesenger eingerichtet? grizzly999 Zitieren Link zu diesem Kommentar
pastors 10 Geschrieben 27. September 2006 Melden Teilen Geschrieben 27. September 2006 Hallo, im Netzwerk müsste ein Eintrag von intern nach extern sein. Das interne Netzwerk sollte Deine LAN-IPs beinhalten. Danach machst du einen Eintrag in der Firewall von Intern nach Extern und wählst als Regel den Messenger aus. Sollte funktionieren Mike Zitieren Link zu diesem Kommentar
Luk 10 Geschrieben 28. September 2006 Autor Melden Teilen Geschrieben 28. September 2006 Klar, die Regel ist vorhanden und schaut folgender Maßen aus: Name: Zugriff Messenger Aktion: Zulassen Protokolle: HTTP, MSN, MSN-Messenger Von: Intern Nach: Extern Benutzer: All Users Fehlt etwa ein Protokoll? Ich hatte ja davor mit Protokolle: Gesamter ausgehender Datenverker ausprobiert, nichts geholfen. Protokollierung nur auf den Client bezogen, der den Messenger startet : Zielip: 192.168.x.x <-interne ip des ISA Zielport: 80 Protokoll: HTTP Aktion: Verweigerte Verbindung Regel: keine Cleint IP: der Client mit der IP 192.168.x.x HTTP-Methode: POST URL: http://gateway......'>http://gateway...... Zielip: 192.168.x.x <-interne ip des ISA Zielport: 8080 Protokoll: nicht indentiviziert Aktion: Iniitierte/Getrennte Verbindung Regel: keine Cleint IP: der Client mit der IP 192.168.x.x Quellnetzwerk: intern Zielnetzwerk: Local Host HTTP-Methode: POST URL: http://gateway...... Help!!!!!!!!!!!!!!! :suspect: Zitieren Link zu diesem Kommentar
pastors 10 Geschrieben 28. September 2006 Melden Teilen Geschrieben 28. September 2006 Wie sehen denn Deine Netzwerke aus? Interessant wäre noch die Logdatei des ISA. Mike Zitieren Link zu diesem Kommentar
Luk 10 Geschrieben 28. September 2006 Autor Melden Teilen Geschrieben 28. September 2006 hallo pastors, edgefirewall, allerdings hängt isa 2004 hinter einer juniper-firewall und fungiert ledeglich als proxy. interner bereich ist bei mir das LAN und externe schnittstelle greift über die dmz der juniper auf das internet zu. wie bereits erwähnt, http/https funktioniert über den isa problemlos nur dieser messenger möchte nicht funktionieren.? Gibt es überhaupt eine Lösung? Habe mich im Internet umgeschaut, überall ist vom Blocken des messengers die rede, wie man es am besten ausperrt usw. ich möchte lediglich den messenger zum laufen bewegen. danke Zitieren Link zu diesem Kommentar
BuzzeR 10 Geschrieben 28. September 2006 Melden Teilen Geschrieben 28. September 2006 Tach. Was sagt die Netscreen - Konfiguration? LG Marco Zitieren Link zu diesem Kommentar
Luk 10 Geschrieben 28. September 2006 Autor Melden Teilen Geschrieben 28. September 2006 boahh, da habe ich keine Einfluss.. aber kann es überhaupt an der NS liegen?? ich meine ohne ISA funktionierts ja, mit ISA dagegen nciht... :mad: Zitieren Link zu diesem Kommentar
pastors 10 Geschrieben 28. September 2006 Melden Teilen Geschrieben 28. September 2006 Hallo, was für eine Fehlermeldung steht denn im Log. Lässt ISA deine festgelegt Regel nicht zu oder verweist er auf die Standardregel? Das ist wichtig denn wenn diese verwendet wird ist Deine Netzwerkkonfiguration nicht ok. Mike Zitieren Link zu diesem Kommentar
BuzzeR 10 Geschrieben 28. September 2006 Melden Teilen Geschrieben 28. September 2006 Sorry, habe ich überlesen. Mein Fehler. Prinzipiell betreibst Du ja keine Edge-Firewall, sondern eine 3-leged-Architektur, auch wenn Dein ISA nur zwei NICs sein Eigen nennt. Ich verstehe also momentan nicht den Sinn Eures ISA-Servers, aber das soll nicht Dein / Euer Problem sein. Wie sind die Netzwerke konfiguriert? Routing / NATing? IP-Kreise? Gibt es Meldungen seitens des ISA-Servers bezgl. der angeschlossenen Netzwerke? Habt ihr Meldungen in den Ereignisprotokollen? LG Marco Zitieren Link zu diesem Kommentar
maxmobil 10 Geschrieben 21. März 2007 Melden Teilen Geschrieben 21. März 2007 netter Thread :D vor allem weil ich gerade dasselbe Problem habe. Irgendwelche Lösungsansätze ausser ISA neu installieren ? Welche Logs bräuchtet Ihr genau ? Gruß MM Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.