13780
Goto Top

Netzwerkkonfiguration ISA Server 2004

Hallo Allerseits,

ich bin gerade dabei den ISA Server 2004 im Cache Modus zu installieren (Single NIC Server). Bei der Konfiguration des interen Netzwerkes sinde die beiden Adressbereiche von 0.0.0.1-126.255.255.255 und von 128.0.0.0-255.255.255.254 voreingestellt. Unser Netz liegt im Bereich von 172.0.0.0 und sollte eigentlich darin enthalten sein. Meine User können den ISA Server allerdings nicht erreichen. Ich kann den vordefinierten Bereich nicht löschen. Ist es ausreichend wenn ich meinen Adressbereich dazufügen?

MfG
Picard

Content-Key: 66008

Url: https://administrator.de/contentid/66008

Ausgedruckt am: 29.03.2024 um 07:03 Uhr

Mitglied: gnarff
gnarff 12.08.2007 um 20:37:18 Uhr
Goto Top
Reden wir davon?
Problem: After installing ISA Server 2004 on a computer running Microsoft Windows Small Business Server 2003 (Windows SBS) server software, communication from internal networks does not work as expected.

Cause: By default following installation, ISA Server 2004 blocks all traffic to and from the ISA Server computer. The ISA Server computer is represented by the Local Host network.

Solution: Create access rules to allow traffic from the Internal network to the ISA Server computer (Local Host network), and vice versa.

saludos
gnarff
Mitglied: 13780
13780 13.08.2007 um 06:36:36 Uhr
Goto Top
Hallo gnarff,

ja, daran habe ich unter anderem gedacht. Wie es auch sei, ich habe den Cache Modus nun installiert. Den vorgegebenen Adressbereich könnte ich enternen und unseren dazufügen. Danch erfolgte die Konfiguration des Caches und das Erstellen der Regel damit Benutzer auf des Internet zugreifen können.

Wie groß koniguriert man eigentlich den Cache? Ich habe als Orientierung 25 MB pro User genommen.

MfG
Picard
Mitglied: gnarff
gnarff 13.08.2007 um 18:16:31 Uhr
Goto Top
Ich wuerde mal zunaechst 50 MB als Cache zuweisen und sehen ob das reicht oder ueberdimensioniert ist. 25 MB erscheinen mir ein bisschen mau...

saludos
gnarff
Mitglied: 13780
13780 14.08.2007 um 09:26:15 Uhr
Goto Top
Hallo gnarff,

Nun habe ich das Problem, das der ISA sehr lange braucht um Webseiten anzuzeigen bzw. einen Timeout erzeugt (Fehler 10060, Source Firewall). Dies passiert aber nur wenn viele User (ab 40 Sessions) versuchen über den Proxy das Internet zu erreichen. Desweiteren habe ich das Problem das der User ersteinmal als annoymus erscheint und kein authentifizierter User ist. Ich habe falle User unseres Unternehmens in eine Gruppe gesteckt den über eine Firewallregel der Zugang zum Internet über den Proxy erlaubt ist.

MfG
Picard
Mitglied: 13780
13780 23.08.2007 um 07:33:30 Uhr
Goto Top
Hallo gnarf,

das Problem ist gelöst. Unsre Firewall hat die Anzahl der Sessions pro Client limitiert gehabt. Von daher ging es nur mit ein paar Benutzern; beider breiten Masse hat die Firewall zugemacht.

MfG
Picard