Toon posts:

Isa server 2006 + Ftp server.

Pagina: 1
Acties:
  • 322 views sinds 30-01-2008

Verwijderd

Topicstarter
Hey,

Klein vraagje , ik weet niet dadelijk of jullie me gaan kunnen helpen. Ik heb de probleemomschrijving even in het engels gezet om het wat duidelijker te maken.

We are running a Isa 2006 with 4 network interfaces.


* Internet *
|
* Internal* - O- * Red Zone *
|
* Dmz*
(not connected to anything)

The ip ranges are
* Internet * = our external IP
* Internal * = our internal IP range. (168..
* Red zone * = 10.0.0.0

The problem that I have is that I would like to publish an FTP server that is located on the RED ZONE.

I have the following infrastructure rules.
- Localhost to all networks = ROUTE
- Internal to DMZ = NAT (this rule is disabled)
- Internal to Red Zone = NAT
- External to Red Zone := NAT
- Inernet access to all networks = NAT.

- I have created a rule that allows ftp traffic from the external, localhost and REDzone to the ip of the Ftp server in the red zone.

When I try to connect from the OUTSIDE (via the external interface) to the ftp server by using a dosbox ( ftp server.of.client.com) I get the message " Connected to server.of.client.com. But nothing happens. (no request for login or pasword or anything).

The ISA monitoring reports : that the connection from the EXTERNAL IP (where i'm coming from) to the LOCALHOST (?) has been denied (Default rule)

When I try to do the same thing from the INTERNAL network.. everything is fine.

My question . Have I somehow f*** up the way I have configured the network configuration ? What do i need to change to get the ISA to see that requests to the FTP server in the red zone are not directed at its localhost ?

  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 25-01 15:50
controlleer eerst het volgende:
- ip adressen en subnet masks op alle interfaces, zorg ervoor dat er geen overlap is
- stel alleen een default gateway in op de internet interface
- stel statische routes in tussen de verschillende segmenten met "route add ... -p"
- controlleer deze routes met "route print" en tracert.
- kijk nu in de isa configuratie of de toewijziging van de netwerken/ip subnets correct is.
- daarna pas rules instellen.

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


  • Freezerator
  • Registratie: Januari 2000
  • Laatst online: 11-02 16:37
Je moet een rule aanmaken als er een request binnenkomt voor de ftp.

From: External

To: Ip-adres-ftp server.

Sowieso, waar staat nou je isa?

Ik zou eerder iets verwachten als:

Internet
|
Isaserver
| \
Dmz Red zone
|
Firewall 2?
|
Internal network?

  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 25-01 15:50
Heb je een wizard gedraaid voor een server publishing rule, die een listener aanmaakt op de externe interface?

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


  • Equator
  • Registratie: April 2001
  • Laatst online: 09-02 07:08

Equator

Crew Council

#whisky #barista

Verwijderd schreef op dinsdag 29 januari 2008 @ 10:49:
Hey,

Klein vraagje , ik weet niet dadelijk of jullie me gaan kunnen helpen. Ik heb de probleemomschrijving even in het engels gezet om het wat duidelijker te maken.
Helaas, GoT is een nederlands forum, het is dus ook de bedoeling dat je probleem omschrijving in het nederlands wordt geschreven.

Verder kan ik je aanraden om eens bij www.isaserver.org rond te neuzen.

Dit topic is gesloten.