[ISA 2006] The RPC server is unavailable

Pagina: 1
Acties:

  • noot101
  • Registratie: Februari 2002
  • Laatst online: 10-01 13:54
Ik heb een windows 2003 server welke DC is (samen met een Windows 2000 server) en ook exchange moet gaan draaien en waarop ISA 2006 geinstalleerd staat.
ISA hoeft eigenlijk alleen maar als proxy te fungeren, om het internetverkeer te monitoren.
Daarom heb ik de volgende regels aangemaakt:

Een Allow op all outbound trafic van all networks naar all networks, waarbij de logging uit staat.
Een allow op FTP, HTTP en HTTPS van internal naar external, met de logging aan.

Al het normale verkeer zoals DNS, DHCP, File-sharing etc. gaat goed, alleen de replicatie van de AD gaat fout, met als melding "The RPC server is unavailable". Dit is sinds de installatie van ISA, hiervoor ging het wel goed. Dus lijkt het me logisch dat ik de oplossing in ISA moet gaan zoeken.

Het volgende heb ik al geprobeerd (tot nog toe zonder resultaat):
- Beide DC's in de System Policy van ISA toegevoegd aan de Remote management computers.
- Beide DC's in de System Policy van ISA toegevoegd bij de optie Active directory.
- een Access rule aangemaakt: Allow op RPC server (all interfaces) van beide DC's naar beide DC's.

Wat zie ik over het hoofd, of wat moet ik nog doen om wel de AD-replicatie in orde te krijgen?

Verwijderd

logging is handig voor troubleshooting, dus aanzetten en er in kijken. Heb je alles geregeld, dan kan je het weer uitzetten als je het wilt :)

  • noot101
  • Registratie: Februari 2002
  • Laatst online: 10-01 13:54
Ik heb de logging aangezet en zie o.a. het volgende langs komen, wat er volgens mij ook wel mee te maken heeft.

Afbeeldingslocatie: http://www.deharlekijn.nl/isa2.jpg

Voor de duidelijkheid: 192.168.0.3 is de Windows 2003 server en 192.168.0.2 is de Windows 2000 server.
Het valt me vooral op dat bij RPC elke keer closed connection staat.
Ook vind ik het raar dat er tussen de 2 servers bij unidentified IP traffic denied connections voorkomen, terwijl ik volgens mij alles binnen het netwerk volledig toesta.

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Als je nou in de computerset "domain controllers" beide servers toevoegt?

Is misschien de MS firewall client niet geinstalleerd op de servers die met de ISA-dc moeten communiceren?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • noot101
  • Registratie: Februari 2002
  • Laatst online: 10-01 13:54
sanfranjake schreef op donderdag 31 januari 2008 @ 13:43:
Als je nou in de computerset "domain controllers" beide servers toevoegt?

Is misschien de MS firewall client niet geinstalleerd op de servers die met de ISA-dc moeten communiceren?
Moet perse de client geinstalleerd worden dan op de servers?

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
noot101 schreef op donderdag 31 januari 2008 @ 13:49:
[...]

Moet perse de client geinstalleerd worden dan op de servers?
Niet als al je regels goed werken, maar ik kan niet in jouw server kijken. Misschien ergens eens aangevinkt dat alles expliciet moet authenticeren? Kan je ook dit soort problemen mee krijgen.

RPC filter van ISA ook al eens uitgeschakeld? Kan het ook nog door komen...

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • noot101
  • Registratie: Februari 2002
  • Laatst online: 10-01 13:54
RPC filter was inderdaad de oplossing.
Had er al wel naar gekeken, maar volgens de omschrijving leek het me juist als dat aan stond dat er dan meer doorheen gaat --> Niet dus.

Bedankt voor de oplossing
Pagina: 1