Toon posts:

ISA probleem Error code 64

Pagina: 1
Acties:

Verwijderd

Topicstarter
Situatie:
1x ISA 2004 in DMZ als Upstream server (content scanning)
1x ISA 2004 in LAN als downstream server
Beide ISA servers draaien W2K3 Sp1. incl laaste updates
Tussen DMZ en LAN is een cisco 515 pix aanwezig

Clients in het LAN kunnen over het algemeen normaal internet raadplegen maar hebben problemen met sommige websites.
Ze komen binnen op de hoofdpagina van een leverancier tot zover gaat het goed, maar als ze binnen die site klikken op een link om bepaalde dingen te registeren (ze blijven binnen hetzelfde domein) dan krijgen een melding van de downstream proxy server:

Technical Information (for support personnel)
Error Code 64: Host not available
Background: The gateway or proxy server lost connection to the Web server.
Date: 10/10/2006 8:32:30 PM
Server: isa1.xxxxx
Source: Remote server


Als ik dezelfde handelingen uitvoer op de upstream server kan ik die site wel benaderen.
Vanaf de downstream lukt het ook niet.

Ik heb van alles geprobeerd en via Google veel dingen opgezocht zoals:

- Uitschakelen HTTP1.1 request op de isa server
- DNS gecontrolleerd (maar dit lijkt me geen dns probleem omdat je binnen het domein blijft tijdens het raadplegen van de site in het voorbeeld wat ik eerder genoemd heb)
- Caching uitgeschakeld op de ISA server in het LAN (en cache geleegd op ISA en Clients)
- HTTP filtering uitgeschakeld

Misschien heeft iemand een idee hoe dit op te lossen is of zelf ook ervaren heeft?

  • Pwigle
  • Registratie: December 2000
  • Laatst online: 10-02 16:44
Zou het niet iets met een MTU instelling te maken kunnen hebben?

Verwijderd

Topicstarter
Als je deze key bedoeld ......
HKLM\System\CurrentControlSet\Services\TCPIP\Parameters\EnablePMTUDiscovery
Die heb ik op waarde "1" gezet, W2K3 zet deze waarde standaard op "0", maar helaas zonder resultaat.
Ik heb ooit ergens gelezen dat als je de waarde op "0" laat staan ISA een MTU heeft van 576 ipv negotiating.

  • Pwigle
  • Registratie: December 2000
  • Laatst online: 10-02 16:44
Volgens mij staat je MTU standaard ergens op 1500. Download Dr. TCP en kijk even op de betreffende netwerkkaarten. Probeer het op 1400 te zetten dat wil nog welleens helpen.

Verwijderd

Topicstarter
Zojuist met Dr. TCP de MTU op 1400 gezet, helaas ook dit zonder resultaat :-(