Jump to content

IT Service ist überfordert. ISA Konfiguration für Agenda und Starmoney


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

ok, habe einigermaßen verstanden.

 

es sieht folgendermaßen aus:

 

Es gibt eine forward- Lookupzone. In den Eigenschaften ist als Namensserver nur mein Server angegeben, ebenso WINS. Die Zonenübertragung wird nur an Namenserver gestattet

 

In den Eigenschaften von DNS ist als Schnittstelle nur die Interne Karte eingetragen. Es gibt eine Weiterleitung. Dort sind 3 IPs eingetragen, die mein Router als DNS des Internetanbieters genannt hat. Auf der Karte Hinweise auf das Stammverzeichnis sind diverse Servernamen aufgeführt.

Auf dem Reiter Überwachen bekomme ich pos. Meldung über einfache Abfrage an diesem Server und Rekursive Abfrage an andere DNS Server.

Link zu diesem Kommentar

OK, nicht klar ausgedrückt, cmd starten -> nslookup starten -> am nslookup-Prompt eingeben: http://www.google.de'>http://www.google.de

Jetzt kommt entweder

---------

Server: meinserver

Address: IP

http://www.google.de wurde von meinserver nicht gefunden: Non-existent domain

---------

oder

---------

Server: meinserver

Address: IP

Nicht autorisierte Antwort:

Name: http://www.l.google.com

Addresses: 216.239.59.104, 216.239.59.103, 216.239.59.147, 216.239.59.99

Aliases: http://www.google.de, http://www.google.com

---------

Wenn erster Fall eintritt ist die Weiterleitung fehlerhaft konfiguriert.

Link zu diesem Kommentar

Wenn das soweit klappt dann sollte auf diesem Client auch das surfen ohne Proxy möglich sein (in den Internet-Optionen unter Verbindung alles leer)

OK, wenn jetzt Deine Steuer-Software auf dem Client nicht funktioniert wirst Du doch den Firewall-Client probieren müssen da hier wohl sekundäre Verbindungen (von aussen nach innen) benötigt werden. Hier gibt es etwas über die Zugriffsarten mit und ohne Client nachzulesen.

Link zu diesem Kommentar

Hi, also ich habe gerade mal den starmoney business probiert. Ein Update des Programms hat funktioniert Als ich dann auf HBCI zugreifen wollte, kam die Fehlermeldung:

 

StarMoney Business 1.0

 

 

Aufträge senden

 

Achtung: Der Auftrag wurde nicht ausgeführt

 

Warnungen / Fehlermeldungen zu gesendeten Aufträgen (siehe

Protokoll):

- Dialogbearbeitung abgebrochen (BLZ: geixt )

- Verbindungsaufbau fehlgeschlagen

- TCP-Verbindung kann nicht hergestellt werden (I002.RL.S-

HBCI.DE)

 

THX

Link zu diesem Kommentar
Hi, also ich habe gerade mal den starmoney business probiert. Ein Update des Programms hat funktioniert Als ich dann auf HBCI zugreifen wollte, kam die Fehlermeldung... TCP-Verbindung kann nicht hergestellt werden
Kein Wunder. Wenn ich den Thread richtig verfolgt habe, hast Du auch noch keine Protokollregel für HBCI erstellt. Bislang ging es nur um Elster.

 

Grundsätzlich würde ich jedoch gerne Delfin über den Server aktivieren. Ich versuche aber mal das jetzt am Clienten zu erledigen.
Für Anwendungen, welche direkt auf dem Server laufen, sollte es doch überhaupt keine Probleme geben.
Man sollte sich schon rechtzeitig Gedanken machen, wo die Applikation läuft (Client oder Terminalserver), denn die ISA-Konfig ist dann eine andere. Für Anwendungen, die auf dem Server laufen, muss im ISA2000 eine Paketfilter-Regel erstellt werden.

 

Wenn das soweit klappt dann sollte auf diesem Client auch das surfen ohne Proxy möglich sein (in den Internet-Optionen unter Verbindung alles leer)
Scheint zu funktionieren, denn cebo schrieb ja bereits um 10.51h:
Im Exploer des Clients ist KEINE automatische Suche und KEIN Proxy eingetragen und das Internet funktioniert gut über den Gateway.

 

OK, wenn jetzt Deine Steuer-Software [Anmerkung S.K.: gemeint war hier eigentlich noch die Elster-Komponente von Agenda - nicht Starmoney oder?] auf dem Client nicht funktioniert wirst Du doch den Firewall-Client probieren müssen da hier wohl sekundäre Verbindungen (von aussen nach innen) benötigt werden
Sekundäre Verbindungen kann es hier eigentlich nicht geben, da das dann über die Janaserver Extragateways nicht funktionieren würde.

 

 

@cebo: Gehen wir mal davon aus, dass Agenda scheinbar keine Trennung dahingehend zulässt, dass für HTTP der Proxy genutzt wird und für Elster eine (geroutete) Direktverbindung.

Da Deine Clients jetzt offenkundig ohne Proxyeintrag surfen können, sollte es jetzt möglich sein, in Agenda die Proxynutzung zu deaktivieren. Aktiviere also unter "Internet1" den Punkt "Agenda-Installation mit direktem Internetzugang" - dann sollte Agenda vom Client aus in vollem Umfang funktionieren.

 

 

Gruß

Steffen

Link zu diesem Kommentar

Hallo cebo,

 

mit ohne Proxyeinstellungen
Herrlich! :D

 

In der Tat, habe gerade den Elsterkontakt vom Clienten heraus ... in Agenda hergestellt. Das ist schon einmal ein großer Erfolg. !!
Freut mich. Was fehlt denn jetzt noch? Eigentlich nur noch Starmoney. Das ist das Selbe "in grün" --> nur TCP Port 3000.

 

Wenn Du es allerdings auf dem Server laufen lassen willst (*schüttel*), dann ist der ISA wie gesagt etwas anders zu konfigurieren. Weite Teile dieses Threads wären dann auch entbehrlich gewesen... :(

 

 

Gruß

Steffen

Link zu diesem Kommentar

ok, ich werde mir jetzt den Port 3000 vornehmen.

 

Starmoney soll weiterhin am Clienten ausgeführt werden.

 

Ich fürchte jedoch, dass Delfi in Agenda zwingend am Server zu bedienen sein muss. Es werden bei dieser Prozedur durch den Clienten so viele Daten durch das Netzwerk geschickt, dass ich zwischen jeder einzelnen Meldung zu Elster ne Zigarette rauchen könnte.

 

Hab keine Lust, mir einen Lungenschaden zu holen. ;)

Link zu diesem Kommentar
Ich fürchte jedoch, dass Delfi in Agenda zwingend am Server zu bedienen sein muss. Es werden bei dieser Prozedur durch den Clienten so viele Daten durch das Netzwerk geschickt, dass ich zwischen jeder einzelnen Meldung zu Elster ne Zigarette rauchen könnte.
Kann mir nicht vorstellen, dass es auf dem Server spürbar schneller geht. Wenn doch, solltest Du mal dem Flaschenhals in Deinem Netzwerk suchen!

 

Für den Fall, dass Agenda wirklich auf den Server wandert, wo auch der ISA installiert ist, benötigst Du 3 IP-Paketfilter-Regeln:

1. (für HTTP) Protokoll: TCP, Richtung: ausgehend, lokaler Port: alle, Remoteport: 80

2. (für HTTPS) Protokoll: TCP, Richtung: ausgehend, lokaler Port: alle, Remoteport: 443

3. (für Elster) Protokoll: TCP, Richtung: ausgehend, lokaler Port: alle, Remoteport: 8000

 

Wenn FTP auch erforderlich sein sollte, dann

4. (für FTP-Datenkanal) Protokoll: TCP, Richtung: ausgehend, lokaler Port: alle, Remoteport: 21

 

Die sekundäre Verbindung ("Datenkanal") sollte m.E. vom FTP-Anwendungsfilter dynamisch zugelassen werden.

 

 

Gruß

Steffen

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...