Jump to content

ISA blockt Windowsmessenger


Luk
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

hallo alle,

 

bei mir in der firma wird ISA nur als Proxy eingesetzt. Nachdem ISA in die it-infrastruktur mit ein paar Firewallregeln wie z.b. Zugriff von intern nach extern für http und alle Benutzer erlauben, intergriert wurde, funktioniert der Windowsmessenger nicht mehr.

 

es sind keine Signatueren/Methoden gesetzt. Wieso wirds dann geblockt? Besteht die Möglichkeit auf Troubleshooting, um den Fehler auf den Grund zu gehen?

 

Oder hat jemand eine andere Idee?

Geschrieben

Hallo,

im Netzwerk müsste ein Eintrag von intern nach extern sein. Das interne Netzwerk sollte Deine LAN-IPs beinhalten. Danach machst du einen Eintrag in der Firewall von Intern nach Extern und wählst als Regel den Messenger aus.

Sollte funktionieren

 

Mike

Geschrieben

Klar, die Regel ist vorhanden und schaut folgender Maßen aus:

 

Name: Zugriff Messenger Aktion: Zulassen Protokolle: HTTP, MSN, MSN-Messenger Von: Intern Nach: Extern Benutzer: All Users

 

Fehlt etwa ein Protokoll?

 

Ich hatte ja davor mit Protokolle: Gesamter ausgehender Datenverker

ausprobiert, nichts geholfen.

 

Protokollierung nur auf den Client bezogen, der den Messenger startet :

 

Zielip: 192.168.x.x <-interne ip des ISA

Zielport: 80

Protokoll: HTTP

Aktion: Verweigerte Verbindung

Regel: keine

Cleint IP: der Client mit der IP 192.168.x.x

HTTP-Methode: POST

URL: http://gateway......'>http://gateway......

 

Zielip: 192.168.x.x <-interne ip des ISA

Zielport: 8080

Protokoll: nicht indentiviziert

Aktion: Iniitierte/Getrennte Verbindung

Regel: keine

Cleint IP: der Client mit der IP 192.168.x.x

Quellnetzwerk: intern

Zielnetzwerk: Local Host

HTTP-Methode: POST

URL: http://gateway......

 

Help!!!!!!!!!!!!!!! :suspect:

Geschrieben

hallo pastors,

 

edgefirewall, allerdings hängt isa 2004 hinter einer juniper-firewall und fungiert ledeglich als proxy.

 

interner bereich ist bei mir das LAN und externe schnittstelle greift über die dmz der juniper auf das internet zu.

 

wie bereits erwähnt, http/https funktioniert über den isa problemlos nur dieser messenger möchte nicht funktionieren.?

 

Gibt es überhaupt eine Lösung? Habe mich im Internet umgeschaut, überall ist vom Blocken des messengers die rede, wie man es am besten ausperrt usw. ich möchte lediglich den messenger zum laufen bewegen.

 

danke

Geschrieben

Hallo,

was für eine Fehlermeldung steht denn im Log. Lässt ISA deine festgelegt Regel nicht zu oder verweist er auf die Standardregel?

Das ist wichtig denn wenn diese verwendet wird ist Deine Netzwerkkonfiguration nicht ok.

 

Mike

Geschrieben

Sorry, habe ich überlesen. Mein Fehler. Prinzipiell betreibst Du ja keine Edge-Firewall,

sondern eine 3-leged-Architektur, auch wenn Dein ISA nur zwei NICs sein Eigen nennt.

 

Ich verstehe also momentan nicht den Sinn Eures ISA-Servers, aber das soll nicht Dein /

Euer Problem sein. Wie sind die Netzwerke konfiguriert? Routing / NATing? IP-Kreise?

 

Gibt es Meldungen seitens des ISA-Servers bezgl. der angeschlossenen Netzwerke? Habt

ihr Meldungen in den Ereignisprotokollen?

 

LG

Marco

  • 5 Monate später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...