Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 31.08.2011, 09:58   #1
Newbie
 
Offline
Registriert seit: 10-2009
Beiträge: 28
ISA-Server 2006

Hallo Zusammen,

ich habe eine Frage bzgl. einer Zugriffsregel auf einem ISA-Server 2006.

Ein Kunde betreibt einen ISA als Edgefirewall konfiguriert und hat sich jetzt ein Videokonferenzsystem gekauft. Das Konferenzsystem läuft im internen Netz, muss allerdings mit bestimmten Ports auch vom Internet aus zugänglich sein.

Ich habe jetzt ein benutzerdefiniertes Protokoll mit allen entsprechenden Ports (TCP 80, 443, 17990 und 17992 - UDP 50000 - 65535 eingehend) angelegt und eine Firewallrichtlinie "Zugriffsregel" von extern bis Server-IP-Adresse angelegt und das benutzerdefinierte Protokolle eingebunden.

Die Verbindung vom Video-Server nach extern ist durch die Internet-Firewallrichtlinie gewährleistet.

Jetzt besteht allerdings das Problem das jegliche Testverbindung über Port 80 und 17990 durch die Standardregel abgelehnt wird.


Lege ich eine "Nicht-Webserver"-Firewallrichtilinie an, so ist der Zugriff über Port 80 problemlos möglich, allerdings kommt eine Fehlermeldung dass der Port 443 bereits auf einem anderen Socket verwendet wird und deswegen die Richtlinie nicht angewendet werden kann.

Könnte mir bitte jemand einen Tipp geben wie ich die Sache in den Griff bekommen kann?

Vielen Dank schon mal im Voraus.

VG
    Mit Zitat antworten
Alt 31.08.2011, 20:01   #2
Expert Member
 
Benutzerbild von dmetzger
 
Offline
Registriert seit: 11-2004
Ort: Russikon im Zürcher Oberland
Beiträge: 2.457
Du kannst selbstverständlich die "Eigenschaften der Unternehmensrichtlinie bearbeiten". Das allerdings mit grosser Umsicht und dokumentiert, um für den regelbetrieb die Änderungen rückgängig machen zu können.

Signatur
MCT, MCM Windows Server 2008 R2 Directory

    Mit Zitat antworten
Alt 01.09.2011, 07:59   #3
Member
 
Offline
Registriert seit: 09-2010
Beiträge: 195
Um welches Konferenzsystem handelt es sich dabei?
Falls es den H323 Standard nutzt, kannst Du das vorkonfigurierte Protokoll und den Anwendungsfilter vom ISA Nutzen.
About application filters

Zu Port 80:
Viele Anwendungen haben Problme mit dem Webfilter.
Dafür würde ich ein eigenes Protokoll z.B. "http [ohne Filter]" erstellen und individuelle Firewallregeln für die Kommunikation mit den externen Servern/Domänen, die davon betroffen sind, einrichten.
Zu Port 443:
Gibt es schon einen Listener auf dem Port?
OWA oder ein anderer https Webserver? Dann müssen evntuell die url der veröffentlichten Sites angepasst werden bzw. für das Konferenzsystem muss eine andere url oder ein anderer Host verwendet werden.
Manchmal macht auch der WinRM Dienst Probleme und erstellt einen Listener auf Port 443. Dann sind alle über 443 veröffentlichten Sites nicht verfügbar, da der ISA/TMG keinen Listener erstellen kann.
Da mir das auf die Nerven ging, habe ich per GPO auf allen ISA/TMG den WinRM Dienst deaktiviert.

Signatur
Keep It Small - Keep It Simple

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
ISA Server 2006 DocZenith Windows Forum — Security 5 02.12.2009 11:17
2K3 - isa server 2006 isakarim Windows Server Forum 6 09.01.2008 11:23
ISA - Isa Server 2006 isakarim Windows Forum — Security 4 27.12.2007 20:48
ISA Server 2006 und VPN PathFinder Windows Server Forum 4 05.08.2007 10:20


Alle Zeitangaben in MEZ/CET. Es ist jetzt 17:15 Uhr. Seite generiert in 0,029 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang