Port Forwarding mit ISA Server

Seite 1 von 1 - Forum: Windows auf overclockers.at

URL: https://www.overclockers.at/windows/port_forwarding_mit_isa_server_45287/page_1 - zur Vollversion wechseln!


caws schrieb am 20.08.2002 um 17:15

Guen Tag :D

Nun gut, hab für ein Projekt nen MS Small Business Server aufgsetzt, alles rennt pipifein (Domäne, DNS, Exchange, Routing, Intellimirror usw..) und versuche nun schon längere Zeit, einen Webserver im Internen Netz Clients von aussen zugänglich zu machen.

Natürlich bietet der ISA Server auch Port Forwarding (nur nennt ers Webserververöffentlichung), nur gibts da nach der Installation eine Standardregel, die allen Traffic von aussen blockt, welche man weder editieren noch löschen kann. Man kann zwar eine neue erstellen, die auch http anfragen durchlässt, doch diese wird von der Standardregel quasi 'overruled'. Fazit, 'Zugriff verweigert'.

Gibts wen der mir da maybe helfen koennte? (vlcht. Spunz? :))


spunz schrieb am 20.08.2002 um 17:36

na, glücklicherweise hab ich nur die 120 tage version vom mcse kurs rumliegen aber noch nie probiert.

firmen die isa server verwenden tun auch bilanzen fälschen :D ;)


wintermute schrieb am 20.08.2002 um 17:49

ISA? Sollte man da nicht auf PCI umsteigen? ;)

nur als tip: ich würde von aussen nix direkt ins interne netz lassen schon gar nicht auf einen (ouch) IIS - wenn dann mit DMZ ....


The Red Guy schrieb am 20.08.2002 um 17:51

genau.

vom Internet Security and Acceleration Server auf das Port Copying Interface ? :D

EDIT: Regeln werden IMHO nach der Reihe Top Down abgearbeitet. Probier mal, diese Regel vor die allgemeine zu setzen


wintermute schrieb am 20.08.2002 um 17:52

:eek:


Ringding schrieb am 20.08.2002 um 18:01

DMZ?

So schlecht ist der IIS aber auch wieder nicht.


funka schrieb am 20.08.2002 um 18:18

ich find jeder webserver ghoert in ein dmz
sei das dmz auch noch so klein


funka schrieb am 20.08.2002 um 18:19

man kanns dmz ja auch zu einem pseudo dmz machen und es durch ein paar rules schuetzen
denoch hat der webserver nichts IM lan zu suchen


Ringding schrieb am 20.08.2002 um 18:54

Was ist dmz?


noledge schrieb am 20.08.2002 um 18:57

demilitarized zone

ein bestimmter range, für den "lockerere" regeln gelten als für das lan - eben für server, die von aussen erreichbar sein sollen


funka schrieb am 20.08.2002 um 19:09

:eek:


caws schrieb am 20.08.2002 um 20:07

1. Websrv ist ein Apache auf SuSE 7.3, steht in nem dmz geschuetzt mit einer SuSEfirewall2 :)
2. IIS ist sowieso nur intern erreichbar
3. Ich weiß wie die Regeln abgearbeitet werden, man kann die reihenfolge nur nicht verschieben (seltsamerweise)

[Anm. Es ist kein Firmenprojekt, falls das wer so verstanden hat, reines Ausbildungsprojekt]


caws schrieb am 21.08.2002 um 19:57

Ich sehe dass keiner von euch weiterweiß, thread's closeable.


spunz schrieb am 22.08.2002 um 12:18

http://www.microsoft.com/technet/tr...owto/admhow.asp




overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2026