Hi!
Verstehe ich Dich richtig: Du willst mit den Clients über den ISA *OHNE* Proxy in's Internet?
Nachdem ich die Informationen in Deinen Postings vermisse:
. Du hast doch hoffentlich den Windows Server 2003 Patch für den ISA 2000 installiert? Ohne dem wird der ISA auf dem 2003er nicht sonderlich viel tun.
. Hast Du Dir einen Clientadresssatz eingerichtet? Wenn nein, dann leg' in der Managementkonsole vom ISA unter "Richtlininenobjekte" -> "Clientadresssätze" einen an. Der IP-Bereich des Clientadresssatz sollte natürlich die von Dir in Verwendung befindliche IP-Range Deiner Clients abdecken (z.B. von 10.0.1.1 bis 10.0.1.254). Von irgendwoher muss der ISA ja immerhin wissen wie Dein internes Netz aussieht.
Probier' mal folgendes als Lösungsansatz:
. In den "Site- und Inhaltsregeln" sollte es bereits eine entsprechende, vorkonfigurierte, Zulassungsregel geben die den gesamten IP-Verkehr zulässt.
. Schau mal in die Protokollregeln und leg' Dir, falls nicht bereits vorhanden, eine neue Regel an die ebenfalls den gesamten IP-Verkehr aus dem internen Netzwerk zulässt.
. Mit dem Dial-Up kann ich Dir leider nicht weiterhelfen.
Funktioniert's jetzt ... ?
Apropos: In den Tiefen der Microsoft Knowlegebase steht's irgendwo:
. Den RRAS vom Windows darfst Du nicht verwenden da dies der ISA bereits selber erledigt; sofern das IP-Forwarding aktiviert ist.
. Genausowenig darf am ISA-Server ein IIS installiert sein - das kann auch zu einem Konflikt werden.
____________________________________
-= This message transmitted on 100% recycled electrons =-
|