Discussion:
Msn Messenger Video Call
(zu alt für eine Antwort)
John Rooks
2010-01-18 16:35:01 UTC
Permalink
Hallo

ich habe 2 Server ...ein Exchange 2003 mit windows 2003 Enterprise...und
einen Windows 2003 mit ISA 2004.....

Das System läuft soweit hervorragend bis auf 3 Sachen:


Zwischen der Telefonanlage und dem externen Interface wird die ganze Zeit in
den logs "unbekannter Traffic" angezeigt / external nach localhost mit der
IP 224.0.0.1 .....das verstehe ich nicht da dieser Bereich im 192.168.50.X
liegt

Protocol: Unidentified IP Traffic (IGMP:0)

Ich habe schon eine Regel erstellt, diese hat jedoch nicht funktioniert und
ich verstehe auch nicht den Sinn der Sache.....

Desweiteren möchte ich für einige User die Video Funktion in MSN
erlauben.....dazu hab ich laut der Portliste von MSN alle nötigen Ports
freigschalten....

von INTERN.A nach Extern.....MSN ports....

und es funktioniert nicht. Anhand der Logs konnte ich feststellen dass dass
mehr ports freigeschalten müssen-.....um zum ende zu kommen hab ich am ende
unter primärverbindungen 1500 -65525 tcp out, das selbe für udp mit send
receive

unter sekundär das gleiche nur mit tcp in und upd send receive jeweise 1500
- 65525 .....

leider scheint das immer noch nicht zu reichen da urplötzlich vebindungen
geblockt werden von extern nach LOCALHOST ???

Also habe ich dann eine zusätzliche Regel von Extern nach LOCALhost mit dem
protokoll MSN erstellt hatte funktionierte es erst.....

Dies scheint mir jetzt allerdings etwas zu suspekt und gefährlich zu sein da
es doch etwas verrückt ist....dann bräucht ich ja keine firewall mehr :-) ....

Könnte mir da bitte jemand aufklärung geben....es ist nur eine einfache
video kommunikation für msn.....:-)

Last but not Least möchte ich einen Blackberry Enterprise Server
veröffentlichen um die E-mails zwischen den blackberrys und dem Exchange zu
ermöglichen....

GIbt es da irgendwo guten Lesestoff?? xD und Tipps ?? Besten Dank

mit freundlichen Grüßen

John
Jens Baier
2010-01-18 18:33:41 UTC
Permalink
Hi,
Post by John Rooks
ich habe 2 Server ...ein Exchange 2003 mit windows 2003 Enterprise...und
einen Windows 2003 mit ISA 2004.....
schau Dir auch mal TMG an, ist dem ISA 2004 6 Jahre voraus
Post by John Rooks
Zwischen der Telefonanlage und dem externen Interface wird die ganze Zeit in
den logs "unbekannter Traffic" angezeigt / external nach localhost mit der
IP 224.0.0.1 .....das verstehe ich nicht da dieser Bereich im 192.168.50.X
liegt
das ist Multicast
Post by John Rooks
Protocol: Unidentified IP Traffic (IGMP:0)
da verwendet etwas Multicast mit IGMP! Funktioniert denn etwas nicht oder
wunderst Du Dich nur, das das im Log erscheint. Ggfs. Das Geraet welches
Multicast Pakete sendet abschalten oder die Multicast Funktion!
Post by John Rooks
Desweiteren möchte ich für einige User die Video Funktion in MSN
erlauben.....dazu hab ich laut der Portliste von MSN alle nötigen Ports
freigschalten....
und es funktioniert nicht. Anhand der Logs konnte ich feststellen dass dass
mehr ports freigeschalten müssen-.....um zum ende zu kommen hab ich am ende
unter primärverbindungen 1500 -65525 tcp out, das selbe für udp mit send
receive
unter sekundär das gleiche nur mit tcp in und upd send receive jeweise
1500
- 65525 .....
ISA und SIP/Video etc. ist immer problematisch. Ausser den ISA wie nen
Schweizer kaese zu oeffnen wuesste ich da nix oder Du schaust Dir mal den
SIP Filter in TMG an (Readme ueber die Einschraenkungen lesen)
Post by John Rooks
Last but not Least möchte ich einen Blackberry Enterprise Server
veröffentlichen um die E-mails zwischen den blackberrys und dem Exchange zu
ermöglichen....
Blackberry verwendet Port 3101 (TCP ausgehend). Erstell einfach eine
Zugriffsregel dafuer. Der BB Server muss SecureNAT Client sein
--
Gruss Jens
www.it-training-grote.de
www.forefront-tmg.de
https://mvp.support.microsoft.com/profile/Marc.Grote
http://blog.it-training-grote.de
John Rooks
2010-01-18 19:29:01 UTC
Permalink
Hi Jens :-)

TMG? 6Jahre ...Hilfe was hab ich verpasst ...alles updaten gg.....was kostet
TMG ?? Muss man es paralleldazu betreiben?? THx

Gruß
Post by Jens Baier
Hi,
Post by John Rooks
ich habe 2 Server ...ein Exchange 2003 mit windows 2003 Enterprise...und
einen Windows 2003 mit ISA 2004.....
schau Dir auch mal TMG an, ist dem ISA 2004 6 Jahre voraus
Post by John Rooks
Zwischen der Telefonanlage und dem externen Interface wird die ganze Zeit in
den logs "unbekannter Traffic" angezeigt / external nach localhost mit der
IP 224.0.0.1 .....das verstehe ich nicht da dieser Bereich im 192.168.50.X
liegt
das ist Multicast
Post by John Rooks
Protocol: Unidentified IP Traffic (IGMP:0)
da verwendet etwas Multicast mit IGMP! Funktioniert denn etwas nicht oder
wunderst Du Dich nur, das das im Log erscheint. Ggfs. Das Geraet welches
Multicast Pakete sendet abschalten oder die Multicast Funktion!
Post by John Rooks
Desweiteren möchte ich für einige User die Video Funktion in MSN
erlauben.....dazu hab ich laut der Portliste von MSN alle nötigen Ports
freigschalten....
und es funktioniert nicht. Anhand der Logs konnte ich feststellen dass dass
mehr ports freigeschalten müssen-.....um zum ende zu kommen hab ich am ende
unter primärverbindungen 1500 -65525 tcp out, das selbe für udp mit send
receive
unter sekundär das gleiche nur mit tcp in und upd send receive jeweise
1500
- 65525 .....
ISA und SIP/Video etc. ist immer problematisch. Ausser den ISA wie nen
Schweizer kaese zu oeffnen wuesste ich da nix oder Du schaust Dir mal den
SIP Filter in TMG an (Readme ueber die Einschraenkungen lesen)
Post by John Rooks
Last but not Least möchte ich einen Blackberry Enterprise Server
veröffentlichen um die E-mails zwischen den blackberrys und dem Exchange zu
ermöglichen....
Blackberry verwendet Port 3101 (TCP ausgehend). Erstell einfach eine
Zugriffsregel dafuer. Der BB Server muss SecureNAT Client sein
--
Gruss Jens
www.it-training-grote.de
www.forefront-tmg.de
https://mvp.support.microsoft.com/profile/Marc.Grote
http://blog.it-training-grote.de
.
Jens Baier
2010-01-18 19:34:55 UTC
Permalink
Hi,
Post by John Rooks
TMG? 6Jahre ...Hilfe was hab ich verpasst ...alles updaten gg.....was kostet
TMG ?? Muss man es paralleldazu betreiben?? THx
ISA 2004 kam 2004, TMG 2010 Ende 2009, also grob 6 Jahre
Entwicklungsunterschied zwischen - Fuer eine Firewall Ewig lang
Du kannst auf TMG updaten brauchst aber ein 64 Bit Windows 2008 also ist
kein direktes Update moeglich
Was es kostet kommt darauf an, wie Du Deine Lizenzen beziehst. Von wenig
Geld bis ein wenig mehr Geld ist alles drin.
Zu Preisen und Informationen zu TMG schau mal bei www.bing.com und
http://www.microsoft.com/germany/forefront/edgesecurity/tmg/default.mspx,
sowie www.isaserver.org vorbei
--
Gruss Jens
www.it-training-grote.de
www.forefront-tmg.de
https://mvp.support.microsoft.com/profile/Marc.Grote
http://blog.it-training-grote.de
Loading...