Michael Pleick
2010-01-24 18:57:01 UTC
Hallo Leute,
ich betreibe 2 Standorte, meine Büro und ein Homeoffice. Im Büro hatte ich
bislang folgende Konfiguration:
1. Office: ISA 2006 mit 2 Netzwerkkarten
- 192.168.0.0/25 (internes LAN)
- 192.168.254.0/24 (DMZ)
in der DMZ liegt z.B. der Router mit der Adresse 192.168.254.1. Dieser
leitet den Datenverkehr an den ISA weiter, von dem aus er weiter verteilt
wurde.
2. Homeoffice
Dort habe ich lediglich ein Netzwerk: 192.168.1.0/24
Zwischen dem DC im Homeoffice und dem ISA-Server wird eine VPN über RRAS
hergestellt.
Alles war gut.
Nun habe ich die Konfiguration geändert.
Office: Ich habe den Router in das LAN 192.168.0.0/24 verlegt und das
Netzwerk 192.168.254.0/24 abgeschaltet. Die VPN wird jetzt direkt zwischen
den Routern hergestellt. Der ISA wurde umkonfiguriert auf die Vorlage "eine
Netzwerkkarte".
Das Netzwerk "Homeoffice" habe ich habe in in das Netzwerk "intern"
hinzugefügt. Netzwerkregeln und Zugriffsregeln wurden angepasst.
Seit dem habe ich mehrere Probleme, eines davon ist:
aus dem Netzwerk Homeoffice kann ich nicht alle Server erreichen. Als ein
Beispiel nenne ich den Terminalserver. Im Protokoll des ISA jsehe ich, das
der Datenverkehr verweigert wird, wobei mich die Protnummer irritiert.
Versuche, diese Portnummer per Regel zu erlauben, schlagen fehl. Im LAN ist
aber alles ok.
Zur Prüfung habe ich in einer Regel jeglichen Datenverker in alle Netzwerke
erlaubt. Außerdem habe ich eine Netzwerkregel erstellt, die den Datenverkehr
von intern nach intern routet (habe ich im Internet gelesen). Meine Vermutung
ist ein Problem mit dem Netzwerk "Homeoffice". Alles ohne erfolg.
Jetzt habe ich den Isa deinstalliert und alles läuft wieder. Bevor ich die
Konfiguration erneut überarbeite möchte ich gern wissen, was ich falsch
gemacht habe. Kann mir jemand helfen?
Vielen dank um Voraus
Michael
ich betreibe 2 Standorte, meine Büro und ein Homeoffice. Im Büro hatte ich
bislang folgende Konfiguration:
1. Office: ISA 2006 mit 2 Netzwerkkarten
- 192.168.0.0/25 (internes LAN)
- 192.168.254.0/24 (DMZ)
in der DMZ liegt z.B. der Router mit der Adresse 192.168.254.1. Dieser
leitet den Datenverkehr an den ISA weiter, von dem aus er weiter verteilt
wurde.
2. Homeoffice
Dort habe ich lediglich ein Netzwerk: 192.168.1.0/24
Zwischen dem DC im Homeoffice und dem ISA-Server wird eine VPN über RRAS
hergestellt.
Alles war gut.
Nun habe ich die Konfiguration geändert.
Office: Ich habe den Router in das LAN 192.168.0.0/24 verlegt und das
Netzwerk 192.168.254.0/24 abgeschaltet. Die VPN wird jetzt direkt zwischen
den Routern hergestellt. Der ISA wurde umkonfiguriert auf die Vorlage "eine
Netzwerkkarte".
Das Netzwerk "Homeoffice" habe ich habe in in das Netzwerk "intern"
hinzugefügt. Netzwerkregeln und Zugriffsregeln wurden angepasst.
Seit dem habe ich mehrere Probleme, eines davon ist:
aus dem Netzwerk Homeoffice kann ich nicht alle Server erreichen. Als ein
Beispiel nenne ich den Terminalserver. Im Protokoll des ISA jsehe ich, das
der Datenverkehr verweigert wird, wobei mich die Protnummer irritiert.
Versuche, diese Portnummer per Regel zu erlauben, schlagen fehl. Im LAN ist
aber alles ok.
Zur Prüfung habe ich in einer Regel jeglichen Datenverker in alle Netzwerke
erlaubt. Außerdem habe ich eine Netzwerkregel erstellt, die den Datenverkehr
von intern nach intern routet (habe ich im Internet gelesen). Meine Vermutung
ist ein Problem mit dem Netzwerk "Homeoffice". Alles ohne erfolg.
Jetzt habe ich den Isa deinstalliert und alles läuft wieder. Bevor ich die
Konfiguration erneut überarbeite möchte ich gern wissen, was ich falsch
gemacht habe. Kann mir jemand helfen?
Vielen dank um Voraus
Michael