MS ISA Server die constant lijn opentrekt...

Pagina: 1
Acties:

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Topicstarter
Ik heb een Microsoft ISA server (Win2K server) die met het internet verbonden is via een dialup connectie (ISDN).

Hij moet de lijn opentrekken dus als een client in het netwerk wil internetten, dat doet hij ook goed.

Probleem is nu dat hij zo nu en dan de lijn spontaan opentrekt, ongeveer 25 keer per dag, per 2 maand (telefoonrekening) zijn dat 1500 uitbelpogingen, en dat is dus 150 gulden (70 euro ofzo) aan extra kosten, isnie leuk. KPN gaat toch failliet dus liever geen extra geld erheen sturen. :P

Ik vermoed dat het om DNS queries gaat (udp 53), de lokale DNS server (het is trouwens een Win2000 Small Business Server) is ingesteld als forwarder, clients in het netwerk gebruiken dus deze DNS server, als deze een naam niet kan resolven, dan forward hij het naar de DNS server van de ISP.

Ik heb echter het packet filter in ISA server "DNS filter" gedisabled, maar toch belt hij nog regelmatig uit.

Wie weet hoe ik dit oplos?

"The shell stopped unexpectedly and Explorer.exe was restarted."


Verwijderd

Hoe staat de default gateway ??

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Topicstarter
Op dinsdag 19 maart 2002 14:30 schreef Frankdatank het volgende:
Hoe staat de default gateway ??
Op de server niet ingevuld, op de clients het IP van de (ISA)server. Dat staat wel goed.

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • SuperGroover2
  • Registratie: Juni 2001
  • Laatst online: 20-12-2024
Heb je Active caching aan staan ?

Als Active Caching aan staat gaat ISA vanzelf regelmatig zijn cache controleren. Bij een Dial-up verbinding wil je dat dus niet.

Instelling staat ergens binnen cache configuration uit het hoofd.

Verwijderd

Op dinsdag 19 maart 2002 14:32 schreef jelmervos het volgende:

[..]

Op de server niet ingevuld, op de clients het IP van de (ISA)server. Dat staat wel goed.
ik neem aan dat je ISA ook als webproxy hebt ingesteld?
Zo ja dan kan je beter de Def.Gateway op de clients weghalen. Ik neem aan dat je maar 1 subnet hebt!
Mocht je andere dingen willen doen op I'net( anders dan http/ftp ) installeer de ISA client op de PC's. Ik vermoed dat door o.a de broadcasts je lijn steeds open blijft staan !

Verwijderd

Op dinsdag 19 maart 2002 14:34 schreef SuperGroover2 het volgende:
Heb je Active caching aan staan ?

Als Active Caching aan staat gaat ISA vanzelf regelmatig zijn cache controleren. Bij een Dial-up verbinding wil je dat dus niet.

Instelling staat ergens binnen cache configuration uit het hoofd.
en dat is optie nr. 2

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Topicstarter
Active caching staat en stond al uit. Heb bovendien mijn Scheduled Cache content download service ook uitgeschakeld.

De firewallclient installeren is een optie, maar heb ik liever niet, werk liever via SecureNAT, gebruik alleen maar HTTP/FTP op de clients.

Maar ik geloof niet dat de clients veroorzaken dat de lijn steeds opengaat, maar dat de DNS server op de SBS server de veroorzaker is! In dat geval helpt de Proxy client van ISA niet.

Bedankt alvast iedereen. :)

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • SuperGroover2
  • Registratie: Juni 2001
  • Laatst online: 20-12-2024
Check anders even www.isaserver.org

In het forum daar vindt je ongetwijfeld een oplossing

  • wizzzzzz
  • Registratie: Februari 2002
  • Laatst online: 26-03 14:08
Maak in ieder geval een Protocol rule die netbios verkeer tegengaat.

deny protocol rule voor Netbios Datagram, Netbios Name service an Netbios Session

  • SuperGroover2
  • Registratie: Juni 2001
  • Laatst online: 20-12-2024
Standaard staat alle verkeer dicht. Netbios blokken zou dus weinig effect moeten hebben, tenzij je het expliciet hebt open gezet.

  • wizzzzzz
  • Registratie: Februari 2002
  • Laatst online: 26-03 14:08
Op dinsdag 19 maart 2002 15:00 schreef SuperGroover2 het volgende:
Standaard staat alle verkeer dicht. Netbios blokken zou dus weinig effect moeten hebben, tenzij je het expliciet hebt open gezet.
Alleen als je in firewall modus draait

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Topicstarter
NetBIOS over TCP/IP staat uit maar goed, ik heb een packet filter toegevoegd zoals jij zei. Misschien helpt het. :)

Als er meer suggesties zijn, ze zijn welkom, thanks iedereen.

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • igmar
  • Registratie: April 2000
  • Laatst online: 20-04 22:06

igmar

ISO20022

NetBIOS over TCP/IP staat uit maar goed, ik heb een packet filter toegevoegd zoals jij zei. Misschien helpt het. :)

Als er meer suggesties zijn, ze zijn welkom, thanks iedereen.
Gewoon het win2k equivalent van tcpdump -i ippp0 -n draaien ? Zie je snel genoeg waardoor die lijn opengaat.

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Topicstarter
Op dinsdag 19 maart 2002 15:24 schreef igmar het volgende:

[..]

Gewoon het win2k equivalent van tcpdump -i ippp0 -n draaien ? Zie je snel genoeg waardoor die lijn opengaat.
Dat heb ik inmiddels met Netmon al achterhaald, zijn UDP poort 53 pakketjes, DNS dus.

Kan die wel blocken maar dan kunnen de client ook weer niet internetten. :?

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Topicstarter
Het probleem is dan dus ook niet de firewall, die doet netjes wat gevraagd wordt maar de DNS server die gewoon eens in de zoveel tijd een query het internet opstuurt, of z'n forwarding DNS server pollt ofzo.

Kan ik zoiets dus voorkomen cq. uitzetten?

"The shell stopped unexpectedly and Explorer.exe was restarted."

Pagina: 1