Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Isa 2006 mit einer Netzwerkkarte - welche Funktionen sind möglich?

Frage Microsoft Windows Server

Mitglied: marcofrommars

marcofrommars (Level 1) - Jetzt verbinden

17.09.2008, aktualisiert 18.09.2008, 6018 Aufrufe, 2 Kommentare

Meine Fragen beziehen sich auf die Funktionen, die ein Isa 2006 kann, der hinter einer Firewall mit einer Netzwerkkarte im internen Netz hängt.
Zusätzlich warum im logfilter dann webproxyclients und Natclients stehen obwohl per Definition eigentlich alle Webproxy sein sollten.

Wir haben in der Fa. einen W2003 Isa 2006 rudimentär konfiguriert.
Folgende Fragen konnte ich bisher nicht lösen.

- Unterschiede (WebproxyClient oder Natclient)
Laut Definition als Proxy in den Iexplorer Einstellungen und
bei Natclients die Einstellung über die Adresse des Gateway vom Isaservers.?

- Blocken oder Freischalten des Internetverkehrs für Gruppen aus dem AD
Zurzeit können auch die Surfen, die nicht zu der eingerichteten freigegebenen Gruppe in der FWRegel gehören.

- Wie müssen die Regeln dann konfiguriert werden wenn der Isa nur mit einer Netzwerkkarte im internen Netz hängt.

oder ist das mit einer Karte nicht möglich?

Vielen Dank für eventuelle Antworten
Mitglied: keksdieb
17.09.2008 um 17:08 Uhr
Moin moin...

Also wir haben den ISA Server2004 als Webproxy mit einer Netzwerkkarte laufen.
Dafür muss natürlich auf der Firewall (dem Gateway) festgelegt werden, dass interne Webanfragen nicht nach draussen geroutet werden...

In dem Webproxy solltest du dann eine eigene FWRegel erstellen, in der du dann Usern erlauben kannst zu surfen.
Im Client PC muss dann der Proxy noch eingerichtet werden.

Willst du keinen Proxy im Client PC einrichten, dann kannst du einen transparenten Proxy einrichten. Dazu musst du allerdings die Firewall so umbiegen, dass alle internen HTTP, HTTPS, FTP usw Anfragen auf den Proxy umgeleitet werden.

Sinn dieser Sache ist, dass die User den Proxy nicht bemerken und somit auch schwer umgehen können und du musst nicht jeden ClientPC anfassen um den Proxy einzustellen (ja ja...ich weiß das man die Einstellung über eine GPO machen kann )

Ach ja... mit einer Netzwerkkarte im ISA fällt das NATRouting meines Wissens aus...

Gruß Keks

*/EDIT: der ISA Server muss per Definition ja nach draussen telefonieren, ergo ist er der einzige PC der Webanfragen von Intern nach Extern zu machen hat , das bitte bei der Firewallkonfiguration beachten.
Bitte warten ..
Mitglied: marcofrommars
18.09.2008 um 22:05 Uhr
Die Einstellungen sind ja zurzeit so das über die GPO die Clients den Proxy eingetragen haben. als Gateway dient die eigentliche FW.
Dadurch kann man die User wohl nicht reglementieren per Benutzergruppe aus dem AD das Surfen zu verbieten oder zu erlauben.

Muss denn zwangläufig zur Reglementierung der Isa als Gateway eingetragen sein?
Dann wären die Clients zufolge Nat Clients die nicht über die Benutzergruppen des AD reglementiert werden. Dafür aber nicht nur http https und Ftp als Protokoll unterstützen.

Die nächste Frage ist, warum ich in den Logdateien dann Webproxy und Natclients stehen habe obwohl es eigentlich keinen Natclient gibt?

Grußmarco
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
IP Sec Client legt Netzwerkkarte lahm (12)

Frage von mario87 zum Thema LAN, WAN, Wireless ...

Windows 10
Nach Anniversary Update kein Bluetooth Pairing möglich (4)

Frage von schuhmann zum Thema Windows 10 ...

Windows Server
gelöst Windows Server 2016 (Essentials) auf HP Proliant DL380 G7 möglich? (8)

Frage von Schraat zum Thema Windows Server ...

Neue Wissensbeiträge
Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(6)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Windows 10

Das Windows 10 Creators Update ist auf dem Weg

(6)

Anleitung von BassFishFox zum Thema Windows 10 ...

Administrator.de Feedback

Tipp: Ungelöste Fragen ohne Antwort in Tickeransicht farblich hinterlegen

Tipp von pattern zum Thema Administrator.de Feedback ...

Heiß diskutierte Inhalte
Windows Server
gelöst Update BackupExec 2015 auf 2016 führt zu SQL-Server Problem (16)

Frage von montylein1981 zum Thema Windows Server ...

Batch & Shell
gelöst Batch um Benutzer aus Sitzung abzumelden (15)

Frage von zeroblue2005 zum Thema Batch & Shell ...

Linux
gelöst Google Chrome startet nicht (12)

Frage von Thomas91 zum Thema Linux ...