Einzelnen Beitrag anzeigen
Alt 18.09.2003, 01:03   #15
stormbringer
Senior Member
 
Registriert seit: 02.03.2001
Alter: 54
Beiträge: 102


stormbringer eine Nachricht über ICQ schicken
Standard

Hi!

Verstehe ich Dich richtig: Du willst mit den Clients über den ISA *OHNE* Proxy in's Internet?

Nachdem ich die Informationen in Deinen Postings vermisse:

. Du hast doch hoffentlich den Windows Server 2003 Patch für den ISA 2000 installiert? Ohne dem wird der ISA auf dem 2003er nicht sonderlich viel tun.

. Hast Du Dir einen Clientadresssatz eingerichtet? Wenn nein, dann leg' in der Managementkonsole vom ISA unter "Richtlininenobjekte" -> "Clientadresssätze" einen an. Der IP-Bereich des Clientadresssatz sollte natürlich die von Dir in Verwendung befindliche IP-Range Deiner Clients abdecken (z.B. von 10.0.1.1 bis 10.0.1.254). Von irgendwoher muss der ISA ja immerhin wissen wie Dein internes Netz aussieht.

Probier' mal folgendes als Lösungsansatz:

. In den "Site- und Inhaltsregeln" sollte es bereits eine entsprechende, vorkonfigurierte, Zulassungsregel geben die den gesamten IP-Verkehr zulässt.

. Schau mal in die Protokollregeln und leg' Dir, falls nicht bereits vorhanden, eine neue Regel an die ebenfalls den gesamten IP-Verkehr aus dem internen Netzwerk zulässt.

. Mit dem Dial-Up kann ich Dir leider nicht weiterhelfen.

Funktioniert's jetzt ... ?

Apropos: In den Tiefen der Microsoft Knowlegebase steht's irgendwo:

. Den RRAS vom Windows darfst Du nicht verwenden da dies der ISA bereits selber erledigt; sofern das IP-Forwarding aktiviert ist.

. Genausowenig darf am ISA-Server ein IIS installiert sein - das kann auch zu einem Konflikt werden.
____________________________________
-= This message transmitted on 100% recycled electrons =-
stormbringer ist offline   Mit Zitat antworten