Jump to content

Isa 2004 & Sp2


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

Ich habe bei mir den ISA2004 Server insalliert.

Er funktioniert auch eigentlich ganz gut. Nun wollte ich das SP2 installieren.

Nach der Installation musste ich aber feststellen, dass dannach im Netzwerk gar nichts mehr ging. Was wurde mit dem SP2 denn verändert? Nun habe ich es wieder deinstalliert und siehe da das Interne Netz kann wieder online gehen.

 

Gruß

 

Tobias

Link zu diesem Kommentar

Hallo,

 

Also ich habe nun gesehen, das ich noch folgende Fehlermeldung bei mir im ISA ohne SP2 habe:

Beschreibung: ISA Server hat Routen über Adapter "Intern (192.168.0.7)" ermittelt, die mit dem Netzwerkelement, dem dieser Adapter angehört, nicht übereinstimmen. Folgende Adressbereiche stehen in Konflikt: 10.10.44.0-10.10.44.79;10.10.44.81-10.10.44.255;. Reparieren Sie das Netzwerkelement und/oder die Routingtabelle, damit diese Bereiche konsistent sind - sie sollten beiden oder keinem angehören. Überprüfen Sie, ob dieses Ereignis erneut auftritt, wenn Sie kürzlich ein Remotestandortnetzwerk erstellt haben. Sie können diese Meldung ignorieren, wenn das Ereignis nicht wieder auftritt. 

Die externe-IP des Servers ist 10.10.44.80.

 

Woran könnte das liegen. Könnte das der Grund sein weshalb ich nach dem SP2 keinen Zugriff mehr auf das Internet bekomme?

 

Gruß

 

Tobias

 

[edit]

Meine Routingtabelle sieht so aus:

===========================================================================

Aktive Routen:

Netzwerkziel Netzwerkmaske Gateway Schnittstelle Metrik

0.0.0.0 0.0.0.0 10.10.44.254 10.10.44.80 20

10.10.44.0 255.255.255.0 10.10.44.80 10.10.44.80 20

10.10.44.0 255.255.255.0 192.168.0.7 192.168.0.7 1

10.10.44.80 255.255.255.255 127.0.0.1 127.0.0.1 20

10.255.255.255 255.255.255.255 10.10.44.80 10.10.44.80 20

127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1

192.168.0.0 255.255.255.0 192.168.0.7 192.168.0.7 20

192.168.0.7 255.255.255.255 127.0.0.1 127.0.0.1 20

192.168.0.255 255.255.255.255 192.168.0.7 192.168.0.7 20

224.0.0.0 240.0.0.0 10.10.44.80 10.10.44.80 20

224.0.0.0 240.0.0.0 192.168.0.7 192.168.0.7 20

255.255.255.255 255.255.255.255 10.10.44.80 10.10.44.80 1

255.255.255.255 255.255.255.255 192.168.0.7 192.168.0.7 1

Standardgateway: 10.10.44.254

===========================================================================

St„ndige Routen:

Netzwerkadresse Netzmaske Gatewayadresse Metrik

10.10.44.0 255.255.255.0 192.168.0.7 1

 

[EDIT]

Link zu diesem Kommentar

Hallo,

 

Ich habe nun nochmal das SP2 installiert, da ich wissen wollte welche Fehlermeldungen mir der isa ausspuckt.

Zu der Fehlermeldung von Oben sagt er mir noch folgendes:

"ISA Server hat eine Proxykettenschleichfe festgestellt. Es besteht ein Problem mit der Konfiguration der ISA Server-Routingrichtlinie."

 

Ich habe da aber nichts eingestellt.

Woran könnte nun der Fehler noch liegen?

 

Gruß

 

Tobias

Link zu diesem Kommentar
  • 3 Monate später...

Hallo,

 

der Tip von weg5st0 war goldrichtig. Das Problem ist der aktivierte Webproxyfilter unter ISA 2004 SP2. Wenn man in der ISA mmc im Snap- In Toolbox das HTTP Protokoll öffnet, müsste unter Port 80 der Webproxyfilter aktiviert sein. Nimmt man den Haken raus, gehts wieder.:p

Welche Sicherheitslücke damit aufgeht, kann ich nicht beurteilen.

 

Das Routingproblem des Ursprungsposters habe ich übrigens auch; seit Aufsetzen des ISA.

Da ich bisher damit keine Probleme hatte, habe ich die Fehlermeldung mit dem Adressenkonflikt vernachlässigt. Wird sich das rächen?

 

Gruß,

Juergen

Link zu diesem Kommentar

Hallo Juergen,

 

ja das wird sich bei VPN Clients rächen die spezielle Applikationen fahren. Da werden die Pakete als Spoofing attacke abgewiesen. (Gilt bspw. für SIP und H.323, genauer: Betroffen ist eigentlich nicht SIP, denn die Session kann aufgebaut werden und eingehende Calls funktionieren teilweise sogar. Betroffen sind die RTSP Komponenten).

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...