[ISA2k4] Web chain authenticatie

Pagina: 1
Acties:

  • Johnny E
  • Registratie: April 2000
  • Laatst online: 22:19
Voorheen gebruikte we een squid proxy welke requests voor bepaalde domeinen forwarde naar een parent cache ( voor intranet van het moederbedrijf). Dit werkte allemaal als een trein ware het niet dat de hardware het begaf.

Mede om die reden hebben we de oude hardware vervangen door een HP DL320 G3 out of the box ISA 2004 oplossing. De hardware werkt goed en ISA over het algemeen ook.
Nu zijn we echter tegen 1 probleem aangelopen, ISA probeert bij benadering van de web chain proxies te authenticeren, er gaan dus CIFS en Netbios pakketjes naar de web chain proxies welke daar gedropped worden aangezien de proxie geen authenticatie vraagt.
Daarna schakeld ISA over op anonymous traffic waarna alles goed werkt, dit alles zorgt voor een vertraging van 20 seconden voor de site wordt weergegeven wat uiteraard niet prettig is.
Gewoon web access via de lokele internet verbinding loopt als een trein.

Ik heb het volgende gedaan om de isa server te laten praten met de 2 proxies van het moederbedrijf.
- Statische route toegevoegd welke loopt via de interne interface.
- IP addressen van de proxy toegevoegd aan het internal netwerk (in isa)
- Computer set aangemaakt met de ip addressen van de proxies.
- Outbound rule aangemaakt welke poort 8080 van localhost toestaat naar de proxies.
- Domainname set aangemaakt met de domeinen welke geforward moeten worden naar de proxies.
- Webchain gemaakt welke domainname set forward naar proxies, , 1 als primary de 2e als fallback, authenticatie staat niet aangevinkt.

Ik heb me suf lopen zoeken maar heb nog niets kunnen vinden.

Specs!