Zum Inhalt wechseln


Foto

Proxyserver und Firewall


  • Bitte melde dich an um zu Antworten
18 Antworten in diesem Thema

#1 akleipzig

akleipzig

    Newbie

  • 7 Beiträge

 

Geschrieben 12. Oktober 2002 - 17:54

Hallo an alle,

Ich habe einen Win 2000 Server und etwa 10 Clients.
Die Clients sollen über dem Server ins Internet.
Auf dem Server ist eine Firewall (Black Ice), diese ist deaktiviert. Außerdem ist auf dem Server ein Proxy
(MS Proxy 3m Microsoft ISA Server) installiert. Der Proxy soll nur als Web Proxy dienen, der MS Proxy 3 enthält standardmäßig eine Firewall. Der Server hat eine feste IP Adresse für das interne Netzwerk und eine dynamische für das Externe. Eine DSL DFÜ Verbindung ist eingerichtet. Zugriff für andere zulassen, ist aktiviert. Bei den Clients ist im Internet Explorer, LAN Verwenden und Proxyserver für LAN verwenden aktiviert. Bei Erweitert: Ist die Proxy IP eingetragen und als Port die 80.
Trotzdem bekomme über die Clients, keine Verbindung ins Internet.

Wie muß ich meinen Proxyserver einstellen und die Clients konfigurieren? Wer kann mir helfen?

Muß ich den Clients eine dynamische IP zuweisen?
Auf den Clients ist als Gateway, die IP von dem Server eingestellt.
Muß ich DNS aktivieren. Muß ich auf dem Server eine feste DNS angeben und ja welche, die vom Server oder die vom DSL?

Danke

Tschüßi
akleipzig

#2 reinersw

reinersw

    Expert Member

  • 635 Beiträge

 

Geschrieben 13. Oktober 2002 - 08:41

Hai,
welche Gateway Einstellungen haben die Clients? Vielleicht hier den Fehler suchen.

reinersw


---------------------------------------
knapp daneben ist auch vorbei

#3 akleipzig

akleipzig

    Newbie

  • 7 Beiträge

 

Geschrieben 13. Oktober 2002 - 19:45

Hallo Reinersw,

Die Clients haben als Gateway, die IP vom Server.
akleipzig

#4 Basti

Basti

    Senior Member

  • 381 Beiträge

 

Geschrieben 14. Oktober 2002 - 07:52

kommst du denn nur mit den clients nicht ins internet , oder kannst du den server auch nicht anpingen .
Bastian Knappe
vE&K
Full Service Agentur
PR | Webdesign | CMS | e commerce |
Shop-Systeme | Datenbanken | Grafik | Design

#5 akleipzig

akleipzig

    Newbie

  • 7 Beiträge

 

Geschrieben 14. Oktober 2002 - 14:15

hallo basti,

Über den Server komme ich ins Internet, nur bei den Clients klappt es nicht.

tschüßi
akleipzig

#6 Christoph82

Christoph82

    Senior Member

  • 457 Beiträge

 

Geschrieben 14. Oktober 2002 - 14:18

So nochmal zu Bastis Frage!

Können die Clients den Server anpingen?

Funktioniert das Pingen unter den Clients?

Hast du dir die Netzwerkkonfiguration(Ip-Adressen,Subnetze....) schon genauer angeguckt?

Mfg
Kampf ist Teil des Lebens; er ist naturnotwendig für alles Werden, Sein und Vergehen. Jeder einzelne von uns wie unsere gesamte Art stehen in diesem Ringen.

#7 Basti

Basti

    Senior Member

  • 381 Beiträge

 

Geschrieben 14. Oktober 2002 - 16:12

:p @christoph82 ok ok ich war nicht deutlich genug :p
Bastian Knappe
vE&K
Full Service Agentur
PR | Webdesign | CMS | e commerce |
Shop-Systeme | Datenbanken | Grafik | Design

#8 akleipzig

akleipzig

    Newbie

  • 7 Beiträge

 

Geschrieben 14. Oktober 2002 - 17:23

Hallo Christoph82,

Die Clients können sich untereinader anpingen und den Server ebenfalls. Ich habe allerdings bei den Clients eine feste IP verwendet, muß diese dynamisch sein?
Oder muß ich bei den Clients DNS verwenden?

Danke, Tschüßi
akleipzig

#9 akleipzig

akleipzig

    Newbie

  • 7 Beiträge

 

Geschrieben 14. Oktober 2002 - 18:34

hallo,

Ich verwende ein C-Netz. Also 255.255.255.0.

Kann mir jemand mehr über IP-Forwarding erklären, oder Link´
dazu senden?
Denn ich habe die Vermutung, daß es irgendwie damit zu tun hat.
Weiß jemand von Euch, wie ich in Microsoft Proxy 3.0 die Firewall deaktivieren kann?

Ich danke Euch jetzt schon für Eure Antworten, auch wenn es mir bisher noch nicht sehr viel weitergeholfen hat.

Tschau
akleipzig

#10 soho

soho

    Newbie

  • 11 Beiträge

 

Geschrieben 14. Oktober 2002 - 20:04

Hi akleipzig
ich habe zwar nicht alt zuviel ahnung aber ich würde Dir vorschlagen mal als DNS bei den Clients die IP des Servers zu nehmen ich habe einen SoftwareRouter auf meinem Server laufen
und bei den Clients musste ich DNS angeben sonst funtz es nicht.

Gruß Soho

#11 soho

soho

    Newbie

  • 11 Beiträge

 

Geschrieben 14. Oktober 2002 - 20:09

noch eine kleinigkeit zu deiner Firewall:
Ich habe gelesen das Black ICE keine richtige Firwall ist es ist mehr eine art Alarmanlage und kann als gutes neben Tool zu einer Firewall laufen. DAmit Du Dir selber davon ein Bild machen kannst hier der Link.
http://www.trojaner-.../software.shtml

Ansonsten geh mal auf heise.de da gibt es im Archive einen Bericht über diese Art von Alarmanlagen und da wird auch Black ICE erklärt weis leider nicht genau wo.

#12 akleipzig

akleipzig

    Newbie

  • 7 Beiträge

 

Geschrieben 15. Oktober 2002 - 15:51

Hallo Soho,

Danke für Deinen Tip, ich habe es auch gleich ausprobiert.
leider funktioniert es immer noch nicht.

Tschüßi
akleipzig

#13 soho

soho

    Newbie

  • 11 Beiträge

 

Geschrieben 15. Oktober 2002 - 19:16

hi akleipzig,
ich habe win route das ist ein software router mit proxy.
und firewall ein echtes super ding meiner meinung nach.
läuft sehr stabil und sicher und da funtz das mit dns, gateway und ip´s
hat auch einen dhcp server

also wenn du dich damit mal beschäftigen willst gebe ich Dir gerne Ratschläge und gut anleitungen.
Das Ding ist auch relativ leicht zukonfigurieren

Gruß Soho

#14 akleipzig

akleipzig

    Newbie

  • 7 Beiträge

 

Geschrieben 18. Oktober 2002 - 16:48

hallo soho,

danke für Deinen Vorschlag, kannst Du mir bitte mehr über
win route erzählen. Wo kann man das Programm herunterladen?
Gibt es das auch Win 2000? Gibts das auch in einer Vollversion?

Danke

Tschüßi
akleipzig

#15 Lian

Lian

    Moderator

  • 19.991 Beiträge

 

Geschrieben 19. Oktober 2002 - 10:57

Hallo akleipzig,

ich habe den thread schon vor einiger Zeit überflogen, jetzt muss ich das mal loswerden: Versuch doch den ISA Server zum laufen zu bringen, ohne das irgendwelche Drittanbieter Software dazwischenpfuscht - meine Meinung ;)

Also: BlackIce und jegliche zusätzliche Firewall oder Routersoft deinstallieren und für den ISA Server mal hier nachlesen:

http://www.msisafaq.de/ bzw. http://www.msisafaq....anleitungen.htm

Wenn das dann klappt und Du dem ISA nicht "vertraust", kannst Du immer noch eine IDS zusätzlich installieren.

hth
–––
Microsoft MVP [Cloud and Datacenter Management - High Availability]