groszmann 10 Posted September 3, 2008 Report Share Posted September 3, 2008 Hallo, ich bin gerade dabei, von ISA 2006 Standard auf die Enterprise Edition umzusteigen. Auf den neuen ISAs 2006 EE gibt es zwei Unterschiede zu dem alten: - VPN-Zugriff von extern ist konfiguriert und funktioniert - Loadbalancing Extern und Intern konfiguriert (also jetzt zwei ISA-Server plus ein CSS-Server statt vorher ein Standalone-Server). Beim Umstieg musste ich dann leidvoll erfahren, dass von der Standard- zur Enterprise-Version kein Regel-Ex- und Import möglich ist. Also müssen alle Regeln wieder neu gebaut werden. Bisher habe ich aber (ausser dem VPN) keine Regel, egal ob Zugriffsregel oder Serververöffentlichung), ans Laufen bekommen. Alles wird über die Standardregel verweigert. Dabei sind die Regeln exakte Kopien der Regeln auf dem alten Server, auch die Netzwerkregeln habe ich genau verglichen. Gibt es in dieser Konstellation (Enterprise-Edition, VPN aktiv, Loadbalancing) etwas zu beachten, auf dass ich bisher noch gar nicht gekommen bin? Dankbar für jede Hilfe Hans Quote Link to comment
djmaker 95 Posted September 4, 2008 Report Share Posted September 4, 2008 Hmmm, die Regeln werden von oben nach unten (Regel 1 bis x) abgearbeitet. Die Standard-Verweigerungsregel muß die letzte Regeln sein. Was sagt die ISa-Überwachung? Quote Link to comment
groszmann 10 Posted September 5, 2008 Author Report Share Posted September 5, 2008 Hallo, nach erneuter Überprüfung: es lag doch an der Netzwerkregel, die auf Routing statt auf NAT eingestellt war. Nach der Änderung gehen nun auch wieder die Regeln. Danke für die Hilfe. Gruß Hans Quote Link to comment
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.