Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Sicherheit Firewall

ISA2004 Problem mit HTTP

Mitglied: Oelfuss

Oelfuss (Level 1) - Jetzt verbinden

24.09.2009 um 12:35 Uhr, 2115 Aufrufe

Hallo an die Experten

Ich kämpfe mit folgenden Problem!
Ich und eine weitere Geschäftststelle innerhalb unseres WAN wollen ein Videokonfernzsystem installieren (Tandberg).
Dazu haben wir erst einmal, um zu Testen, unsere Firewalls (ISA2004) wie folgt konfiguriert:
Netzwerkregel mit den jeweiligen Quell- und Zielservern (Geräten) eingerichtet und auf Routing gesetzt.
Zwei Firewallregeln mit den jeweiligen Richtungen auf Quell- und Zielserver eingerichtet. Keine speziellen Protokolle, sondern "gesamten Datenverkehr" offen!
So, nun zum ersten Test! Ping/Tracert auf gegenseite funktioniert einwandfrei. In der Überwachung ISA2004 echte Quelladresse und Zieladresse sichbar, also Routing aktiv. Gehe ich nun über den Browser über http oder per RDP auf einen Zielserver kommt keine Verbindung zustande. In der Überwachung/Protokollierung ISA2004 sehe ich den ersten Versuch einer Verbindung meiner Quelle mit der echten IP, aber in der gleichen Sekunde einen Verbindungsversuch über meine NAT Adresse zum Zielserver!
Beide Verbindungen werden umgehend wieder getrennt. Am Ziel ist in der Firewall kein Verbindungsversuch meiner echten Quelladresse sichbar, nur der Zugriff über meine NAT Adresse, welcher ja keinen Zugriff erlaubt ist!
Ich habe die Firewallregeln schon in der Reihenfolge bis nach oben verschoben im evtl. andere Regeln zu umgehen, Firewalldienste neu gestartet (pure Verzweiflung , keine Änderung!
Hat irgendeiner dieses Problem, oder kennt es?
Warum wird das Routing bei Ping/Tracert akzeptiert, aber bei anderen Protokollen nicht??

Bin für jeden Hinweis sehr dankbar!!
Vielen Dank
Gruß
Frank
Ähnliche Inhalte
Webentwicklung
Problem mit Joomla http Fehler 404.0
gelöst Frage von Leo-leWebentwicklung5 Kommentare

Hallo Leute, nach der Neuaufsetzung von einem Windows Webserver mit Mysql und phpmyadmin funktioniert die Standard Eingabebox von Joomla ...

Webbrowser
Http https Problem bei Interner Seite
Frage von grill-itWebbrowser4 Kommentare

Hallo zusammen, bei uns wird intern eine Webseite betrieben. Wenn ich diese mit Chrome oder FireFox über http://<fqdn>:8080 aufrufe ...

RedHat, CentOS, Fedora
Rhel 7.2 Kickstart HTTP
gelöst Frage von dawdadRedHat, CentOS, Fedora

Moin, ich habe mich heute etwas mit dem Kickstart konzept von RHEL beschäftigt. Leider bleibt der erfolg aus und ...

Netzwerkprotokolle
Wie sieht ein Datenpaket im http Protokoll aus?
Frage von YanmaiNetzwerkprotokolle7 Kommentare

Hallo ihr Administratoren, wenn ich verschiedene Daten über http an den Server schicke, sind diese ja nicht verschlüsselt. Kann ...

Neue Wissensbeiträge
Microsoft

Letzte Updates für Win10 und Server2016 müssen bei Bedarf über den Update catalogue in den WSUS importiert werden!

Tipp von DerWoWusste vor 2 StundenMicrosoft1 Kommentar

automatisch kommt da nichts an im WSUS und auch nicht im SCCM. Siehe Hinweise zum Bezug der jeweils neuesten ...

Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 2 TagenLinux

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 3 TagenTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Sicherheit

Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen

Information von Frank vor 3 TagenSicherheit13 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...

Heiß diskutierte Inhalte
Firewall
Penetrationstester-Labor - Firewalls
Frage von Oli-nuxFirewall10 Kommentare

Mich würde interessieren warum man beim Einrichten eines Penetrationstester-Labor (VMs) die Firewall der Systeme deaktivieren soll? Hat das nur ...

SAN, NAS, DAS
Wer kennt sich mit QNAP und CISCO aus ?
gelöst Frage von MachelloSAN, NAS, DAS9 Kommentare

Hallo Zusammen hier im Forum, Ich habe ein QNas 451+ und dieses NAS hat zwei GBit Lan Adapter die ...

Netzwerkgrundlagen
IPv6 Inter-VLAN Routing
gelöst Frage von clSchakNetzwerkgrundlagen9 Kommentare

Hi ich befasse mich gerade mit der Implementierung von IPv6 was bisher (in einem VLAN) korrekt funktioniert inkl. DNS ...

Windows Netzwerk
Ist ein Portforwarding auf einen PC ohne lauschendes Programm ein (großes) Sicherheitsproblem?
Frage von PluwimWindows Netzwerk8 Kommentare

Hallo zusammen, zur Fernwartung eines Rechners an einem anderen Ort nutze ich VNC. Da dieser Rechner einfach nur eine ...