Toon posts:

FTP toestaan via ISA?

Pagina: 1
Acties:
  • 101 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik wil graag FTP toegang toestaan voor bepaalde afdelingen. Dit moet op de ISA server worden geregeld.

Voor zover ik het weet het nu zo'n beetje netjes ingesteld, maar zodra ik bijvoorbeeld naar members.home.nl wil ftp'en krijg ik een melding dat de hostname niet geresolved kan worden.

Dit heb ik ingesteld op de ISA server:
IP Packet Filters --> poort 21 opengezet voor uitgaand verkeer
IP Packet Filters --> poort 20 opengezet voor binnenkomend verkeer

Protocol Rules --> FTP toegevoegd en alle richtingen van verkeer toegestaan.

Heb ik nog iets over het hoofd gezien?

  • Loesje
  • Registratie: Januari 2000
  • Laatst online: 02-07-2025
ftp-en naar ip-adressen werkt waarschijnlijk wel. Je DNS werkt niet.

Leven is meervoud van lef


Verwijderd

Topicstarter
Als ik mijn internetverbinding via het netwerk loskoppel en ik ga inbellen via een analoge modem dan kan ik wel FTP'en...heeft ie ook geen last van hostnames die niet geresolved kunnen worden.

Verwijderd

Kun je wel goed surfen op die clients?

En waarom doe je het met IP Packet Filters en niet gewoon met Protocol Rules en dan FTP verkeer toestaan voor een bepaalde groep?

  • Loesje
  • Registratie: Januari 2000
  • Laatst online: 02-07-2025
Als je met modem inbelt worden automatisch DNS-servers op je client ingesteld, via DHCP. Dat moet je nu zelf met de hand doen en je moet de ISA server zo instellen dat hij ook DNS-packets doorlaat.

Leven is meervoud van lef


  • collin
  • Registratie: Februari 2000
  • Laatst online: 14-05 17:08

collin

Who da man !!

Bij protocol rules ook DNS Query aanvinken als allowed protocol en de DNS voor de rest goed configgen (via DHCP de correcte DNS servers meegeven)

Mijn iRacing profiel


Verwijderd

Topicstarter
Bij protocol rules ook DNS Query aanvinken als allowed protocol
Dit staat al ingesteld. Zal nog wel even naar de DHCP kijken, zien of alles goed staat ingesteld...

Verwijderd

Topicstarter
Je kan toch ook gewoon ftp'en als er vaste ip-adressen zijn ingesteld ipv DHCP ??

Op de clients kun je gewoon surfen...

[ Voor 24% gewijzigd door Verwijderd op 03-12-2002 09:46 ]


  • collin
  • Registratie: Februari 2000
  • Laatst online: 14-05 17:08

collin

Who da man !!

Surf je op de clients via de proxy?
Heb je een default gateway ingevuld bij de clients? (waarschijnlijk IP van je ISA server)

Mijn iRacing profiel


Verwijderd

Topicstarter
Surf je op de clients via de proxy?
Heb je een default gateway ingevuld bij de clients? (waarschijnlijk IP van je ISA server)
Ik surf via de proxy op de clients ja.
Er is inderdaad een default gateway ingesteld bij de clients en dat is inderdaad het ip-adres van de ISA/firewall server.

  • collin
  • Registratie: Februari 2000
  • Laatst online: 14-05 17:08

collin

Who da man !!

Geen deny protocol rule ergens? Ik had veel problemen op het moment dat ik rules aanmaakte voor specifieke PC's met 'Deny all protocols except selected'. Ik heb trouwens helemaal niets aan packet filters verandert (is toch ook niet echt nodig?)

Mijn iRacing profiel


Verwijderd

Topicstarter
Ik heb de Packet Filters weggehaald... er is nu alleen nog maar een FTP Protocol Rule die alle FTP verkeer toestaat.

Als ik met CuteFTP wil connecten, dan blijft die nog steeds hangen bij "Resolving Hostname .... ", na een tijdeje gat hij gewoon weer disconnecten.

Het is net alsof er iets met de DNS niet goed zit, maar dat werkt toch echt wel...

  • Whizzkid
  • Registratie: Oktober 2000
  • Laatst online: 24-09-2021

Whizzkid

Doesn't Play Well With Ot

Heb je de Firewall client geinstalleerd op je clients?
FTP is een protocol met secondary connections dat wordt niet ondersteund door SecureNat clients.
Als je FTP-t vanaf je clients hoef je geen packet filters aan te maken. Alleen als je een FTP verbinding vanaf je ISA server wilt maken.

P.S. Heb je het FTP application filter enabled?

[ Voor 9% gewijzigd door Whizzkid op 03-12-2002 12:09 ]


Verwijderd

Topicstarter
Heb je de Firewall client geinstalleerd op je clients?
Kun je uitleggen wat je hiermee precies bedoelt? Ik kan me niet herinneren dat ik zoiets heb geïnstalleerd...

FTP application filter staat inderdaad op enabled.

  • Whizzkid
  • Registratie: Oktober 2000
  • Laatst online: 24-09-2021

Whizzkid

Doesn't Play Well With Ot

Als je ISA installeerd maakt hij een share aan die mspclnt heet. Hierin staat de Firewall Client. Als je deze installeerd op je clients worden het Firewall Clients i.p.v. SecureNat clients. Je kunt dan toegang verlenen op basis van user accounts. Ook worden secondary connections (bv FTP) ondersteund.

Verwijderd

Topicstarter
Bedankt! Als ik die client zou installeren, zou het dan goed kunnen gaan?

Die user accounts, is dat op basis van AD of zijn het users die je apart aan moet maken voor die client?

[ Voor 43% gewijzigd door Verwijderd op 03-12-2002 12:30 ]


  • Whizzkid
  • Registratie: Oktober 2000
  • Laatst online: 24-09-2021

Whizzkid

Doesn't Play Well With Ot

Probeer eens op 1 systeem de FW-client te installeren. Dan weet je meteen of het werkt.

Voor de user access kun je gewoon user/groups uit AD gebruiken.

Verwijderd

Topicstarter
Ik heb de FW-client nu geïnstalleerd op een Win2000 machine. Ik heb nu een icoontje in mijn taakbalk. In "Configure" staat alles op ENABLE en de goede server staat ingesteld als FW. Hoe kan ik nu de user acces instellen hiervoor?

  • Whizzkid
  • Registratie: Oktober 2000
  • Laatst online: 24-09-2021

Whizzkid

Doesn't Play Well With Ot

Via Site & Content en Protocol Rules kun je users/groups access geven.
Dit is echter niet noodzakelijk om FTP te laten werken.

Verwijderd

Topicstarter
Het WERKT !!! Hartstikke bedankt !! _/-\o_

  • Whizzkid
  • Registratie: Oktober 2000
  • Laatst online: 24-09-2021

Whizzkid

Doesn't Play Well With Ot

You're welcome!

Verwijderd

Topicstarter
Hier mag een slotje op 8)7
Pagina: 1