Jump to content

Seit Update auf ISA 2004 funktioniert I-Net-Verbindung nicht mehr richtig


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

vor gut 2 Wochen haben wir unseren SBS 2003 mit SP1 versehen und im Zuge dessen das kostenlose Angebot von MS genutzt und das Update auf ISA 2004 gemacht.

 

Soweit so gut, hat alles geklappt, dadurch ging auch unsere VPN-Verbindung wieder.

 

Jetzt haben wir aber das Problem, dass der Server viele Seiten entweder nur sehr langsam lädt oder teilweise überhaupt nicht. Die Firewallregeln wurden aus ISA2000 übernommen, ebenso wie alle anderen Einstellungen.

 

Die seite http://www.lotto-bayern.de wird z.B. bis zu einem gewissen Punkt geladen, danach geht nichts mehr, alle weiteren Bilder werden nur noch mit dem roten x gekennzeichnet. Ein neues Laden bringt nichts. Was sehr komisch ist, ist die Tatsache, dass die Internetverbindung auf dem Server selbst ohne Probleme zu funktionieren scheint. Dort kann ich die Seite aufrufen und sie wird in sekundenschnelle geladen. Ebenso wird z.B. die Seite http://www.freemail.de geladen, doch die Benutzeranmeldung danach funktioniert nur in den allerwenigsten Fällen und meistens steht dort dann die meldung, dass die Verbindung auf Grund von Zeitüberschreitungen abgebrochen wurde.

 

Kann mir zufälligerweise jemand bei dem Problem helfen bzw. kann mir sagen, wo ich nachsehen muss, was ich zusätzlich einstellen müsste?

 

Vielen vielen Dank schon einmal an alle, die sich jetzt einen Kopf machen, um mir zu helfen.

 

MiLLHouSe

 

 

[edit]

auch gerade eben beim Absenden des Beitrags hat es wahnsinnig lange gedauert, ich dachte schon, es kommt wieder ein Verbindungsabbruch

[/edit]

Link zu diesem Kommentar

Ja, eigentlich schon, denn davor ging es noch problemlos (mit SP1 für SBS2003 und ISA 2000), bis auf der Remotedesktop über VPN, seit ISA 2004 geht zwar Remotedesk. über VPN, aber die I-Net-Verbindung auf den Clients ist extrem lahm bis hin zu div. Abbrüchen.

 

Auf dem Server selbst wie oben beschrieben geht es soweit einwandfrei. Heute nochmal getestet.

Link zu diesem Kommentar
Habe auch ein Problem mit unserem UPS-Programm. Da wird ständig die HTTPS-Verbindung verweigert... Langsam vermute ich hier das Problem. freemail.de, lotto-bayern.de laufen ebenfalls über HTTPS.

 

Könnte das evtl. wirklich mit ein Problem sein? Habt ihr ne Ahnung, was ich einstellen müsste?

 

MiLLHouSe

 

Als Protokoll auch HTTPS und nicht nur HTTP freigeben.

Link zu diesem Kommentar

hmm, auch das ist schon gemacht, bringt aber nichts.

 

Das UPS-Programm bekam ich jetzt doch zum Laufen, ich musste einen neuen URL-Satz erstellen und dort die Adresse angeben, wohin das Programm will.

 

Die Logik verstehe ich aber irgendwie nicht, denn wenn ich als Zielsatz "Extern" drinstehen habe, sollte die URL doch eigentlich auch so funktionieren. Extern wird von ISA2004 ja als Internet definiert und genau da will ich ja hin.

Link zu diesem Kommentar
hmm, auch das ist schon gemacht, bringt aber nichts.

 

Das UPS-Programm bekam ich jetzt doch zum Laufen, ich musste einen neuen URL-Satz erstellen und dort die Adresse angeben, wohin das Programm will.

 

Die Logik verstehe ich aber irgendwie nicht, denn wenn ich als Zielsatz "Extern" drinstehen habe, sollte die URL doch eigentlich auch so funktionieren. Extern wird von ISA2004 ja als Internet definiert und genau da will ich ja hin.

 

Im Prinzip ja. Aberm an sollte immer beachten, dass der ISA-Server die Regeln "von oben nach unten" abarbeitete. Sobald er eine Regel anwenden kann, wendet er diese an. D.h. als Beispiel: Wenn der Benutzer Hans Jürgen in der Gruppe Internetbenutzer steht, und es eine Regel gibt, welchen Internetbenutzer gestattet ins Internet zu gehen und darunter es eine Regel gibt, die es Hans Jürgen verbietet, wird trotzdem die Regel darüber angewendet, da Hans Jürgen dort Mitglied ist. Sollte jdoch die Regel für Hans Jürgen darüber stehen, wird der Internetzugang verweigert.

 

Stefan

Link zu diesem Kommentar

Dass die Regeln von oben nach unten abgearbeitet werden, ist mir bekannt, deshalb steht auch die Internetregel mittlerweile ganz oben und trotzdem nutzt es nichts.

 

Ich habe gestern bei einem MS-Webcast zum Thema SBS2003 teilgenommen, am Ende auch mal die Frage gestellt. Der MS'ler durfte natürlich nicht direkt die Frage beantworten, meinte aber als "Schuss ins Blaue", dass evtl. zu große DNS-Pakete geblockt werden...

 

Hat sich da diesbezüglich bei ISA 2004 was geändert, dass das so sein könnte? Falls ja, wo kann man sowas überhaupt einstellen? Am Server selbst funktioniert ja auch alles ohne Probleme.....

 

MiLLHouSe

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...