ISA 2004 + proxy error?

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Gebruikersavatar
The_Borg
Elite Poster
Elite Poster
Berichten: 1759
Lid geworden op: 22 dec 2003, 20:25

Ok, dit is één van de meer specialistische posts. Ik ben momenteel bezig met een ISA 2004-server te plaatsen in een schoolnetwerk. In testopstelling draaide die prima. Nu heb ik deze 2 dagen geleden uit de testopstelling gehaald en in het netwerk gestoken. Toen begonnen de problemen.

Het gaat hier over een perimeternetwerk met 192.168.0.0/24 als internal netwerk, 10.0.0.0/24 als perimeter.

De opstelling:

Secure NAT-Client (==webbrowser) => internal => ISA-server => perimeter => Cisco 800 ADSL-router

Na enig gepruts heb ik de routing en nat werkende gekregen. Daarna heb ik de firewall wagewijd open gezet. Ik kan nu pingen naar internet toe van op een client werkstation (XP SP2), ik kan dns resolven via de interne DNS-server naar internet toe. Ja, ik kan zelfs FTPen.

Wat ik niet kan: surfen

Ik krijg steeds: "The request timed out before the page could be retrieved " (Error Code 10060: Connection timeout).

De ISA-server staat geconfigureerd als proxy op poort 8080 op het internal netwerk, de secure nat client heeft verder enkel een gateway verwijzing naar de ISA-server.

Van wat ik kan afleiden moet dit aan een proxy-instelling liggen. Ik kan namelijk, alles maar dan ook alles, behalve surfen. Is er iemand met ISA-kennis? Ik tast hier echt compleet in het duister, zeker omdat het mijn eerste ISA-configuratie is.

Ik ben nieuwsgierig of ik hier een antwoord op krijg :-) .
"We are the Borg. Lower your shields and surrender your ships. We will add your biological and technological distinctiveness to our own. Your culture will adapt to service us. Resistance is futile."
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

Ik ben geen specialist maar onze specialisten hier zeggen dat je veel kan vinden op http://www.isaserver.org/. Misschien daar eens een kijkje nemen?
Gebruikersavatar
The_Borg
Elite Poster
Elite Poster
Berichten: 1759
Lid geworden op: 22 dec 2003, 20:25

Ik heb die site al compleet afgespeurd, de gelijkaardige symptomen blijken compleet andere oorzaken te hebben. Spijtig.
"We are the Borg. Lower your shields and surrender your ships. We will add your biological and technological distinctiveness to our own. Your culture will adapt to service us. Resistance is futile."
BungaMan
Elite Poster
Elite Poster
Berichten: 1485
Lid geworden op: 16 nov 2005, 09:05

niet direct een antwoord maar kan je in de cache zien of de requested page er in zit? op de client zit per toeval toch ook geen firewall die 8080 blokeert? heb je al gekeken waar het verkeer juist stopt (client request naar isa, isa naar router, pagina van router naar isa, isa naar client)?
crapiecorn
Elite Poster
Elite Poster
Berichten: 2187
Lid geworden op: 01 feb 2003, 11:58
Uitgedeelde bedankjes: 44 keer
Bedankt: 12 keer

Error bericht wat je krijgt komt dat van proxy of gewoon van ie ? De meeste problemen komen voor bij foute rechten die voor een gebruiker zijn ingesteld. Maar dat is al op proxy niveau, krijg je een goede oude access denied.
Gebruikersavatar
X-2datop
Pro Member
Pro Member
Berichten: 449
Lid geworden op: 21 jun 2005, 21:44
Locatie: Antwerpen

Doet je ISA Firewall NAT of niet ? Voor jouw oplossing hoeft die geen NAT te doen, want je proxy zou moeten forwarden op het perimeter netwerk. Je hebt dus enkel de firewall client nodig, en niet de securenat client.

Zorg er zeker voor dat je NAT disabled, jouw proxy moet de requests forwarden op het perimeter netwerk, waarvan de NAT geregeld word door de Cisco router. HTTP achter een dubbele nat is inderdaad niet echt goed werkend te krijgen.

Grtz,
X

PS: Indien je geen NAT policy hebt draaien zou ik eens kijken naar je disk cache
The best way to hack a digital network is an analogue phonecall !
Plaats reactie

Terug naar “Netwerken en Security”