Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 27.02.2006, 14:48   #1
Member
 
Benutzerbild von cebo
 
Offline
Registriert seit: 01-2003
Beiträge: 221
IT Service ist überfordert. ISA Konfiguration für Agenda und Starmoney

Zitat:
„Na das würde mich doch sehr wundern, wenn das nicht auch über das Forum zu lösen wäre.
Da dies ein neues Problem ist, schlage ich vor, Du machst hierzu einen neuen Thread auf und beschreibst dort erstmal Deine Umgebung etwas genauer (z.B. wieviel NICs im Server?, Router vor ISA? etc.), beschreibst das Problem und verlinkst die Anleitung für den Janaserver.
Und am besten hier noch einen Link auf den neuen Thread setzen, damit man weiss, wo es weitergeht.

Gruß
Steffen“ Thread (Isa Server 2000 Port 80 Problem)



Hi
Ich muss unter ISA Server 2000 zwei Programmen den Internetzugang gewähren und bin damit völlig überfordert. Die Hersteller der entsprechenden Programme im Übrigen auch. Es gibt zwar Anleitungen für Jana und Ken aber die sind nicht in der Lage diese für die Nutzung des ISA umzusetzen.

Der professionelle IT Service von Agenda-Software rät mir tatsächlich den ISA zu deinstallieren. Die kennen sich nicht damit aus. Ich soll doch Jana installieren *g*.

Man fragt sich da wirklich was das für ein IT Service ist. Win XP installieren kann doch jeder. Vielleicht sollte sich da wirklich jemand von Euch Spezis aufgrund dieser Geschichte bewerben.

Die Umgebung:
Der Server ist soweit sauber aufgesetzt. Die Clients lösen mit NSLookup problemlos auf. Es gibt eine interne Karte mit der IP 10.0.0.1 und dem gleichen DNS Eintrag. Es gibt eine externe Karte mit der IP 192.168.0.199 und den IP Eintragungen des Hardwarerouters im DNS und Gateway.

Anleitungen:

Die Anleitungen für Agenda findet Ihr hier. Agenda
Auf Seite 2 stehen alle benötigten Protokolle und Ports und es gibt eine Anleitung für Jana und Ken.

Die Anleitung für Starmoney findet Ihr hier : Starmoney

Ich hoffe, dass das einer von Euch hinbekommt.

THX
    Mit Zitat antworten
Alt 27.02.2006, 15:24   #2
Board Veteran
 
Offline
Registriert seit: 10-2003
Ort: Freiburg
Beiträge: 767
Hi,

das hört sich jetzt nicht weiter dramatisch an. Für Agenda brauchst Du nur Port 80 und 21, also http und ftp. Für die Elster Schnittstelle noch Port 8000. Entweder Du installierst den Firewallclient oder gibst die Ports für den Rechner frei. Hast Du die Ports am ISA schon freigegben?

Gruß
Dirk

Signatur
MCSE=NT4, W2K, W2K3, Messaging, Security,
MCITP=Server, Enterprise

    Mit Zitat antworten
Alt 27.02.2006, 15:37   #3
Member
 
Benutzerbild von cebo
 
Offline
Registriert seit: 01-2003
Beiträge: 221
Hi Dirk,

nein habe ich noch nicht. Ich nehme an, ich muss eine Protokolldefinition erstellen mit dem Port 8000 ist das soweit richtig ?
    Mit Zitat antworten
Alt 27.02.2006, 16:03   #4
Board Veteran
 
Offline
Registriert seit: 10-2003
Ort: Freiburg
Beiträge: 767
Unter anderem. Wenn Du http und ftp schon frei hast für den Rechner solltest Du noch den 8000 hinzufügen. Danach sollte zumindest Agenda laufen.

Signatur
MCSE=NT4, W2K, W2K3, Messaging, Security,
MCITP=Server, Enterprise

    Mit Zitat antworten
Alt 27.02.2006, 16:20   #5
Member
 
Benutzerbild von cebo
 
Offline
Registriert seit: 01-2003
Beiträge: 221
Ok, es gibt eine Protokollregel für FTP, FTP Download only, Gropher, HTTP, HTTPS.

Die entsprechenden Protokolldefinitionen sind ja Standart im ISA.

Ich erstelle jetzt also eine Protokolldefinition für den Port ausgehend und eine Protokollregel dafür. Ist das soweit ok oder muss ich noch was machen ?
    Mit Zitat antworten
Alt 27.02.2006, 16:41   #6
Board Veteran
 
Benutzerbild von nobex
 
Offline
Registriert seit: 07-2003
Beiträge: 2.019
Hallo,

wenn ich mich recht an meine damaligen Konfigurationen für Elster errinnere, bin ich nicht um den Einsatz des Firewallclients drumrum gekommen. Habe mich aber danach nicht weiter damit beschäftigt, geht evtl auch anders.

Gruß Robert
    Mit Zitat antworten
Alt 27.02.2006, 17:25   #7
Member
 
Benutzerbild von cebo
 
Offline
Registriert seit: 01-2003
Beiträge: 221
Hi Robert, Dir muss ich ja eh noch ein Bier ausgeben.

So, der HTTP und FTP Zugriff ist jetzt konfiguriert. Ich bekomme pos. Testnachricht und kann auch z.B. Updates installieren.

Elster funktioniert nicht. Wo ist das Problem mit Elster ? Warum braucht man dafür einen Firewallclient ?

THX

Geändert von cebo (27.02.2006 um 22:05 Uhr).
    Mit Zitat antworten
Alt 27.02.2006, 23:01   #8
Senior Member
 
Benutzerbild von s.k.
 
Offline
Registriert seit: 08-2004
Beiträge: 372
Hallo cebo,

Zitat von cebo
Elster funktioniert nicht. Wo ist das Problem mit Elster ? Warum braucht man dafür einen Firewallclient ?
Den Firewallclient benötigt man nur, wenn man den Zugriff benutzerbasiert regeln will.

Gehen wir mal der Reihe nach vor:
1) Der ISA-Server ist am Client als Standardgateway eingetragen?
2) Ist auf dem ISA-Server IP-Routing und Paketfilterung aktiviert (Knotenpunkt "IP-Paketfilter"-->rechte Maustaste-->Eigenschaften)?
3) Ist die Protokolldefinition für Elster folgendermaßen definiert: Protokoll=TCP, Port=8000, Richtung=ausgehend?
4) Wie sieht Deine Protokollregel im Einzelnen aus?
5) Welche Einstellungen hast Du in Agenda vorgenommen? Der Punkt "ELSTER – Zugriff mit Proxyserver (notwendig für UStVA und DV)" darf m.E. nicht aktiviert werden.

Gruß
Steffen
    Mit Zitat antworten
Alt 27.02.2006, 23:22   #9
Member
 
Benutzerbild von cebo
 
Offline
Registriert seit: 01-2003
Beiträge: 221
Hallo Steffen,
zu 1 Im Client ist DHCP aktiviert. Über IPConfig ist der Standartgateway NICHT eingetragen
zu 2 IP Routing ja, Paketfilter(Filtern von IP Fragmenten) ja
zu 3 ja
zu 4 ich nehme an du meinst die Protokollregel konkret zum Port 8000
Anfrage zulassen, Ausgewähltes Protokoll eben dieses 8000 sonst keine Einschränkung
zu 5 jetzt ists deaktiviert. Ich bekomme aber ohne Eintrag bei HTTP keine pos Nachricht mit " verbindung testen"

Ich versuche jetzt direkt am Server die Verbindung aufzubauen. Später über WTS.

Geändert von cebo (27.02.2006 um 23:39 Uhr).
    Mit Zitat antworten
Alt 27.02.2006, 23:59   #10
Senior Member
 
Benutzerbild von s.k.
 
Offline
Registriert seit: 08-2004
Beiträge: 372
Zitat von cebo
zu 1 Im Client ist DHCP aktiviert. Über IPConfig ist der Standartgateway NICHT eingetragen.
Dann trags mal bitte im DHCP-Server ein und erneuere die Lease. Wir wollen hier schließlich routen.

Zitat von cebo
zu 5 jetzt ists deaktiviert. Ich bekomme aber ohne Eintrag bei HTTP keine pos Nachricht mit " verbindung testen"
Ich blicke bei den Einstelloptionen von Agenda noch nicht so wirklich durch. Bekommst Du es so hin, dass Du für HTTP-Traffic den Proxy angeben kannst und für den Elster-Traffic die 6 Felder unter "Elster" ausgegraut sind (so wie unter 4.2 der Anleitung)? Sprich für HTTP soll er den Proxy benutzen und für Elster verwenden wir ganz normales Routing. Wenns so nicht möglich ist, müssten wir auch den HTTP-Traffic zum ISA routen. Wenn dann der HTTP-Traffic aber benutzerbasiert beregelt werden soll, müsste der Firewallclient installiert werden.

Gute Nacht!
Steffen
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
ice:2008 Vorträge und Agenda Officer Wruck ice-lingen Forum 12 28.08.2008 16:50
ISA 2004 und StarMoney Business 3.0 MarioD67 Windows Forum — Security 3 03.03.2008 21:53
StarMoney Business 3 auf W2k3 TS a_hempelt Windows Forum — Allgemein 4 13.09.2007 09:48
Wk2 Server Wie IDE Platten konfigurieren? IDE Kanal überfordert mit Datenstrom? Der Newbie Windows Forum — Allgemein 7 04.03.2005 09:47
PC lagt und ist dann total überfordert cloooned Windows Forum — Allgemein 12 15.02.2004 13:06


Alle Zeitangaben in MEZ/CET. Es ist jetzt 17:16 Uhr. Seite generiert in 0,043 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang