Jump to content

ISA 2006 & DNS-Proxy


tsc
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich wünsche euch zu erst einmal allen Frohe Weihnachten.

 

Nun habe ich aber noch ein kleines Problem mit meinem ISA 2006 Std.

Ich habe in dem Buch von Nicole Laue gelesen, dass der ISA einen integrierten DNS Proxy haben sollte.

Dies wollte ich gerne mal ausprobieren.

Dazu habe ich die DNS-Weiterleitung in meinem DNS auf den ISA umgesetzt.

Auf dem ISA existiert eine Regel die DNS von intern nach lokal-Host zulässst, sowie eine die Intern http+(s) von intern nach extern zulässt.

 

Wenn ich nun mit meinem Client auf eine Webseite zugreifen möchte, dann bekomme ich keinen Connect. An der http(s) regel dürfte es eigentlich nicht liegen denn als ich die DNS-Umstellung noch nicht gemacht hatte ging das Surfen noch.

 

Muss ich auf dem ISA noch was spezielles einstellen, das der DNS-Proxy funktioniert? Auf dem ISA selber klappt das Surfen.

 

Gruß und Danke

 

Tobias

Link zu diesem Kommentar

Hallo,

 

Ich würde ungern auf meinem ISA noch weitere Dienste installieren. Diese könnten nämlich somit auch sicherheitslücken mit sich bringen. Ich hatte verstanden das der ISA von Haus aus einen DNS-Proxy mit sich bringen würde. Den wollte ich dann aktivieren.

Ansonsten schalte ich einfach nur das DNS-Protokoll von innen nach außen frei und benutze einen DNS-Server von meinem Provider. So hat es nämlich funktioniert.

 

Gruß und Danke

 

Tobias

Link zu diesem Kommentar

Der ISA hat in diesem Sinne einen DNS-Proxy, als dass er für Webproxy-Clients und Firewall-Clients (nicht aber für SecureNAT-Clients) die Namensauflösung macht. Dazu muss er selber in der Lage sein, eine DNS-Namnesauflösung durchzuführen, ob er dazu einen eigenen DNS-Server Dienst laufen hat, oder das über seinen in den IP-Eigenschaften angegebenen DNS-Srver macht, ist dabei unerheblich.

 

Man beachte, dass der ISA 2006 als DNS-Proxy die abgefragten Resource-Records für 6h in seinen DNS-Proxy-Cache legt, unäbhängig von der tatsächlichen TTL des gelieferten Records.

 

grizzly999

Link zu diesem Kommentar

Hallo,

 

so sollt funktioniert es.

 

Clients stellen anfrage an internen DNS; dieser hat eine weiterleitung auf den DNS-Server auf dem ISA; der hält selbst keinen Zonen sonder funzt nur als weiterleitungsserver auf die externen DNS-Server;

 

es werden 2 regeln benötigt;

1. interne DNS-Serverdürfen anfragen an den ISA DNS stellen

2. ISA DNS darf im externen netz dns anfragen stellen

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...