ISA 2006 server als WSUS Client

Pagina: 1
Acties:
  • 413 views sinds 30-01-2008

  • SneezyThunder91
  • Registratie: Januari 2001
  • Laatst online: 17-03-2025
Goede middag mensen,

Ik heb thuis een netwerkje draaien.

Het domein is RHD (volledig dns-naam: RHD.local)

De relevante systemen zijn even:

RHD-DC-01 --> 2003 R2 SP2 EE
RHD-ISA-01 --> 2003 R2 SP2 EE met ISA 2006 EE
RHD-WSUS-01 --> 2003 R2 SP2 EE met WSUS SP1

Nu heb ik een GPO gemaakt: WSUS Group Policy
en deze heb ik gelinkt aan het hele domein.

De ISA en WSUS hangen ook in het domein. Binnen mijn WSUS zie ik nu alleen maar de WSUS en DC computer. De ISA komt maar niet te voorschijn. Op alle 3 de systemen zie ik wel dat de WSUS Group Policy actief is mbv gpresult.

De WSUS server draait op port 8530 en ik heb dit als update server in de gpo: http://RHD-WSUS-01:8530/

Dit werkt dus voor de DC en de WSUS, maar niet de ISA

ISA is ingesteld als een edge firewall en al het http verkeer is toegestaan (standaard edge firewall configratie gebruikt).

De DC en WSUS staan op het interne netwerk. De ISA dus met 1 pootje. Andere pootje is dus extern.

Weten jullie waar dit aan kan liggen? Heb al gezocht hier maar kan niks vinden als ik zoek op bijvoorbeeld ISA 2006 als WSUS client of iets in die richting.

[ Voor 7% gewijzigd door SneezyThunder91 op 20-03-2007 15:58 ]


  • SneezyThunder91
  • Registratie: Januari 2001
  • Laatst online: 17-03-2025
schopje :)

  • DaMoUsYs
  • Registratie: Januari 2002
  • Laatst online: 12-02 22:04
Mischien nog een klein schopje zit namelijk met het zelfde probleem

Check dit en help mee!


  • ZeRoC00L
  • Registratie: Juli 2000
  • Niet online
Wat zegt isa logging als je die bekijkt en wuauclnt /detect draait ?

[*] Error 45: Please replace user
Volg je bankbiljetten


  • paella
  • Registratie: Juni 2001
  • Laatst online: 14-02 21:55
De ISA is (oa) een firewall. Ik vermoed dat je in ISA een rule specifiek voor WSUS moet aanmaken.

No production networks were harmed during this posting


  • OlivierF
  • Registratie: Augustus 2004
  • Laatst online: 28-01 13:40
paella schreef op maandag 04 juni 2007 @ 07:59:
De ISA is (oa) een firewall. Ik vermoed dat je in ISA een rule specifiek voor WSUS moet aanmaken.
Dat denk ik ook, volgens mij blokt hij ook van alles op je internet netwerk naar hem zelf. De regels die jij aangeeft (all het http verkeer naar buiten open) geld alleen naar het internet toe. Naar de ISA server zelf gelden andere regels.

Enne damousys, al voorbereid op de PVB? ;)

  • DaMoUsYs
  • Registratie: Januari 2002
  • Laatst online: 12-02 22:04
Dit krijg ik als log te zien

Original Client IP Client Agent Authenticated Client Service Server Name Referring Server Destination Host Name Transport MIME Type Object Source Source Proxy Destination Proxy Bidirectional Client Host Name Filter Information Network Interface Raw IP Header Raw Payload Source Port Processing Time Bytes Sent Bytes Received Result Code HTTP Status Code Cache Information Error Information Log Record Type Log Time Destination IP Destination Port Protocol Action Rule Client IP Client Username Source Network Destination Network HTTP Method URL
0.0.0.0 Windows-Update-Agent No Proxy CP26901-A 192.168.2.1 TCP - - - Req ID: 1578a3c5 - - - 0 1 4305 141 12202 The ISA Server denied the specified Uniform Resource Locator (URL). 0x0 0x800 Web Proxy Filter 6/6/2007 8:51:20 AM 192.168.2.1 80 http Denied Connection Default rule 192.168.2.2 anonymous Local Host Internal GET http://192.168.2.1/clientwebservice/wusserverversion.xml

Maar als ik dus gewoon daar http://server1 toe ga werkt het wel gewoon

Check dit en help mee!


  • paella
  • Registratie: Juni 2001
  • Laatst online: 14-02 21:55
Ik heb op de ISA een rule aangemaakt, die van localhost naar de wsus server op HTTP, HTTPS en Kerberos-sec (UDP) mag

No production networks were harmed during this posting


  • DaMoUsYs
  • Registratie: Januari 2002
  • Laatst online: 12-02 22:04
Hoe maak ik die rule aan dan ?

Check dit en help mee!


  • paella
  • Registratie: Juni 2001
  • Laatst online: 14-02 21:55
Gewoon, net als alle andere rules?!?

Overigens genoeg te vinden hierover als je zoekt op google...

[ Voor 47% gewijzigd door paella op 06-06-2007 11:04 ]

No production networks were harmed during this posting


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Damousys zoals je wel weet is het hier geen helpdesk. Ik sluit dit topic, en ik ga er vanuit dat je bij een volgend topic zelf moeite doet om het op te lossen.

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters

Pagina: 1

Dit topic is gesloten.