"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"
Nu ben ik bezig een linuxbak als firewall te installeren voor m'n nieuwe ADSL aansluiting
Maar over ISA...: Erg stabiel, gebruik 'm alleen niet met een dail-up account. Als hij dan wil inbellen hebben de proxy en de firewall altijd ruzie over wie de lijn mag gebruiken. Als je geluk hebt belt de proxy het eerste in, dan werkt alles prima. Ook de firewall doet het goed, ook al krijg je dan wel een logboek vol met fouten als "Cannot use dialup-device. Already in use by another application".
Als je pech hebt was de firewall er eerder bij en kun je wel icq'en vanaf je client maar niet internetten
Mijn webpagina/ftp-site/exchange 2K server draaiden allemaal vrolijk door zodra ik na de installatie de juiste poorten had opengezet. Helemaal easy is de wizard voor exchange: 2 muisklikken en hij draait weer met inet...
Het meest beviel mij nog wel dat ik gebruikers wel/niet inettoegang kon geven... Dat moet ik nog zien te regelen met mijn linuxbak, maar dat word denk ik iets met
Client-IP -> WINS (W2K) -> Gebruiker -> wel/niet access firewall voor inet etc...
Kortom ISA-server is een veelbelovend pakket, jammer alleen van die bug met dail-up accounts en die hoge aanschafprijs...
Waarom moeilijk doen als het met z'n tweeën kan... | LanParty's!
Ik ga hem gebruiken met adsl maar hier in België moeten we pppoe gebruiken das een soort dial up dat gebeurt nu via Routing and remote access automatisch ik hoop dat dat zal werken.
"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"
Zolang je geen dailup connections hoeft te maken, zal het wel goed gaan...
Waarom moeilijk doen als het met z'n tweeën kan... | LanParty's!
"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"
Verwijderd
Ik snap helemaal wat je bedoelt. Jammer alleen dat het wat te laat isOp woensdag 17 oktober 2001 12:56 schreef rednar het volgende:
Ik heb geen problemen met ISA en Dialup op meerdere lokaties (proxy en firewall). Je zou in jouw situatie dus gewoon RRAS icm ISA moeten gebruiken wat heel goed samenwerkt en intregeerd. Het kan inderdaad voorkomen dat je Proxy of firewall misschien eerder belt, maar ik heb er nog geen problemen mee gehad dat je iets niet kan.
Waarom moeilijk doen als het met z'n tweeën kan... | LanParty's!
Verwijderd
Ik zit hier met 5 clients en 1 servertje op mxstream en het is floep-snel.
Ik heb alleen het volgende probleem: er verschijnen lijsten ellende in de Application log van m'n AS-bak
<c&p> EventID 14120:
The ISA Server services cannot create a packet filter [ip-adres]. This event occurs when there is a conflict between the Local Address Table (LAT) configuration and the Windows 2000 routing table. Check the routing table and the LAT to find the source of the conflict.
</c&p>
Ik zie als enige in mn LAT staan:
192.168.0.1 - 192.168.0.255 (de rest heb ik eruit geknikkerd).
In mn routing table staat alleen de default rule (retrieve all detinations from the specified location)
RRAS staat uit.
Ideas anyone
"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"
Verwijderd
Er zit een goed bevolkt forum bij waar je bijna altijd wel een antwoord vindt op de standaard vragen.
Verwijderd
Dit is een bekend probleem, en Microsoft zal dit niet oplossen. ISA server kan namelijk geen firewall op een VPN tunnel zetten. Doe maar eens een search voor 14120 op het www.isaserver.org forum. Het beste kan je je ADSL tweaken, dan ben je van het probleem af.Op zondag 28 oktober 2001 03:27 schreef cowpox het volgende:
<c&p> EventID 14120:
The ISA Server services cannot create a packet filter [ip-adres]. This event occurs when there is a conflict between the Local Address Table (LAT) configuration and the Windows 2000 routing table. Check the routing table and the LAT to find the source of the conflict.
</c&p>
Ik zie als enige in mn LAT staan:
192.168.0.1 - 192.168.0.255 (de rest heb ik eruit geknikkerd).
Verwijderd
Betekent dat trouwens dat ik de firewall service dan ook gewoon kan disablen?
Die alcatel hack heb ik wel overwogen, maar nog niet aangedurfd...
Nog even een beginnerstip: overal waar ISA zegt "all ip traffic", bedoelt ie "all protocol definitions". Hou dit in je achterhoofd!! Heeft mij een week gekost voor ik dat doorhad.
Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!