Toon posts:

Kazaa via ISA Server

Pagina: 1
Acties:
  • 100 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Beste mensen,

Ik heb nu reeds ruim een jaar een ISA server in proxy en firewall mode draaien.
Ik host 3 websites op een W2K met IIS 5.0 server en hangen enkele werkplekken op. Tevens hangt er een Exchange 2000 server in het netwerk.

Voor prive doeleinden heeft Kazaa in de Lite versie ook een plekje gevonden in deze situatie om eenvoudig aan een paar mp3'tjes te komen. Dit heeft vanaf vorig jaar perfect gewerkt echter sinds het verschijnen van Kazaa Media Desktop 2 werkt het niet meer. Ik heb de upgrade niet uitgevoerd en versie 1.7.1 werkte tot vorige maand gewoon goed. Er is sindsdien servicepack 3 op de servers en de werkstations geinstalleerd, maar Kazaa werkte daarna gewoon goed. Verder zijn er geen wijzigingen aan de ISA Server gemaakt, hoogstens wat extra poorten gedefinieerd. Voor Kazaa staat TCP poort 1214 inbound en outbound open en UDP poort staat op receive en send. Packet filtering wordt ook toegepast, maar hier was nooit geen apparte Kazaa configuratie voor nodig.
Ik heb Kazaa Lite zelfs rechtstreeks op de ISA server geinstalleerd, maar Kazaa kan alleen verbinden als ik Packet Filtering zodanig instel dat TCP verkeer inbound en outbound altijd toegestaan is en ALLE TCP poorten inbound en outbound open staan. Echter in deze situatie is een firewall een beetje overbodig.
Wat is er verandert aan het Kazaa netwerk? Moeten er extra poorten opgezet worden? Ik heb overigens al hele ranges extra geprobeerd. Evenals dat ik met packetfilters heb lopen klooien. Het probleem lijkt mij niet in de firewall te zitten, maar waar het wel zit weet ik niet. Wie heeft dit probleem ook en weet de oplossing. www.isaserver.org heeft tot nu toe geen oplossing kunnen bieden.

Ik hoop dat iemand mij kan helpen.

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 15-08 20:26

Arno

PF5A

OMG :X

KaZaA op je ISA Server :? Dat _WIL_ je toch niet...

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


  • Leon
  • Registratie: Maart 2000
  • Laatst online: 15-08 14:12

Leon

Rise Of The Robots

Ik denk dat hij het op de clients draaid... :)

Heb je de firewall client op de clients geinstalleerd en heeft deze verbinding :?

Voorzover ik weet zorgt de firewall client dat je gewoon geNAT wordt als de applicatie geen gebruik kan maken van de proxy...

(En Kazaa werkt hier gewoon met alleen NAT)

Eeuwige n00b


Verwijderd

Topicstarter
Kazaa heeft altijd op één van de clients gedraaid. De client kan verder gewoon op internet en genereerd een proxy en firewall sesie op de ISA Server.

Het heeft dus goed gewerkt, tot een maand geleden Kazaa bleef hangen met onderin connecting. Ik ben daarna vanalles gaan proberen en heb ook geprobeerd om Kazaa op de ISA server te installeren, maar ook daar kan Kazaa niet connecten. Inmiddels is het daar weer vanaf, maar ik kan nog steeds niet connecten via de clients. Welke poorten moeten er naast de 1214 nog meer open en staat mijn UDP port soms verkeerd ingesteld. Ik heb zo'n beetje alle mogelijkheden geprobeerd, maar mijn tijd is kostbaar en ik ga geen dagen klooien om zoiets aan de praat te helpen. Maar aangezien het altijd goed heeft gewerkt en pas sinds kort van de een op de andere dag niet meer werkt heb ik zoiets van WAAROM? Ik wil de volledige controle houden over wat wel en niet mijn netwerk in en uitgaat en laat me niet door zo'n applicatie overhalen om de firewall open te gooien. Dan werkt het immers wel. Er moet dus iets verandert zijn aan Kazaa en dat is blijkbaar nergens bekend. Of er heeft iemand mijn Firewall gehackt en die heeft de Kazaa instellingen verandert. Alle andere soorten verbindingen werken namelijk als een trein.

[ Voor 7% gewijzigd door Verwijderd op 03-12-2002 13:06 ]


Verwijderd

Topicstarter
Zijn er onlangs veranderingen aan het Kazaa netwerk doorgevoerd, waardoor er extra poorten opengezet moeten worden???

  • the-spawn
  • Registratie: Januari 2002
  • Laatst online: 16:54

the-spawn

.: Dark Storm :.

Ik heb thuis ook een ISA-server draaien.
Met daaraan 2 XP werkstations met KaZaA Lite.

Bij mij werkt KaZaA Lite wel alleen duurt het connecten erg lang. Misschien werkt hij bij jou ook wel maar duurt het ook heel lang. :?
Ik heb geen Firewall client draaien, daar werd de verbinding super traag van. (Hoe dit kan weet ik niet, iemand suggesties?)

Zou je me kunnen vertellen hoe je als het ware de firewall uit kan zetten? Dan kan ik eens kijken of het dan sneller gaat? (Mail me er anders even over, THNX)

Verwijderd

Topicstarter
De firewall uitzetten doe je door een packet filter met ALLE protocollen te maken die door iedere verzoek gebruikt mogen worden, AAN te zetten.
Vervolgens een protocol rule maken met ALLE protocollen en ALLE poorten en deze ook AAN te zetten voor alle verzoeken.
Deze packet filter regel maak je als eerste als je de handleiding ISA server installeren van isaserver.org gebruikt om snel toegang tot internet te krijgen.

Let op! Op deze manier is je firewall kortgesloten en ben je NIET beveiligd.

Verwijderd

Topicstarter
Kan het overigens zijn dat Kazaa niet werkt omdat mijn clients alle secureNAT clients zijn???

  • collin
  • Registratie: Februari 2000
  • Laatst online: 14-05 17:08

collin

Who da man !!

Dat zou heel goed kunnen. Als je de firewall client niet hebt geinstalleerd, betekent 'All IP traffic' bij protocol rules: Alle gedefinieerde protocol definitions. Als je de firewall client installeerd gaat het hoogstwaarschijnlijk wel werken, want dan betekent "All IP traffic" ook daadwerkelijk "All IP traffic".

Suc6

Mijn iRacing profiel


  • the-spawn
  • Registratie: Januari 2002
  • Laatst online: 16:54

the-spawn

.: Dark Storm :.

Weet iemand wat het kan zijn dat als ik Firewall Client installeer op mijn XP machines dat dan de inet verbinding echt zeeer traag (3á4 KByte/sec) wordt?

Op het moment heb ik de Firewall Client verwijderd en nu is de verbinding wel naar behoren (zo rond de 500 KByte/sec).
Als ik met niet vergis zie je bij de firewall client rechts-onderin bij de klok of deze is verbonden of niet. Bij mij viel deze verbinding steeds weg en kwam weer op, is dat normaal?

  • collin
  • Registratie: Februari 2000
  • Laatst online: 14-05 17:08

collin

Who da man !!

Da's niet normaal nee

Mijn iRacing profiel


  • the-spawn
  • Registratie: Januari 2002
  • Laatst online: 16:54

the-spawn

.: Dark Storm :.

Maar je hebt ook geen oplossing? of iemand die hetzelfde probleem heeft?

Op isaserver.org kon ik er niets over vinden en hier op GoT ook niet.

  • B.A. Baracus
  • Registratie: Mei 2000
  • Niet online

B.A. Baracus

Fool!

Probleem heb ik ook gehad. Oplossing was erg simpel: draai client versie 2.0.2 van kazaa lite.
Die gaat nl. niet over de zeik door de proxy.

Verwijderd

Topicstarter
Da's nou net het probleem. Na de update van 1.7.1 naar 2.02 bleef er Connecting onder in het scherm staan. Terug naar de oude versie werkte wel, maar slechts een dag of twee!!! Daarna bleef ook deze versie een Connecting melding geven.

Ik ga nog ff een pc proberen welke geen SecureNAT client is en waar de firewall software is geinstalleerd.

Ik laat het resultaat wel ff weten!

  • ArthurBorsboom
  • Registratie: Januari 2001
  • Laatst online: 11-08 16:29
Hier PRECIES hetzelfde probleem.... connecten duurt eeeerug lang. Oude kazaa werkte wel goed.

Iemand anders al een oplossing?!?

Plannen is voor loosers


  • ArthurBorsboom
  • Registratie: Januari 2001
  • Laatst online: 11-08 16:29
Ik heb deze link gevonden... nog niet getest. Klinkt allemaal erg logisch!

http://www.isaserver.org/tutorials/kaaza.html

Plannen is voor loosers


Verwijderd

KazaaLite not connecting komt de laatste tijd vaker voor, bij mij werkt alleen 1.7 nog stabiel, 2.4.2 en 2.4.3 hebben last van het 'not connecting' en 'encountered a problem, need to close'

http://www.klboard.ath.cx/index.php?showtopic=63829

Echt goede oplossing ben ik nog niet tegen gkomen.

Verwijderd

ArthurBorsboom schreef op 28 September 2003 @ 00:24:
Ik heb deze link gevonden... nog niet getest. Klinkt allemaal erg logisch!

http://www.isaserver.org/tutorials/kaaza.html
Dit is gewoon de 'oude' manier volgens mij. Deze werkt dus niet meer bij verschillende mensen.

Overigens heb ik gisteravond ook wat zitten klooien met statische portfilters en protocol-rules. Uiteindelijk kreeg ik éénmaal verbinding, en daarna nooit meer. Ik denk dat die ene keer komt doordat hij toen al lang openstond.
Zelfs KaZaA instellen als Web Proxy Client met de juiste rechten heeft bij mij niets uitgehaald.

Maar toch vraag ik me af wat je met KaZaA achter een (bedrijfsmatige, neem ik aan?) ISA Server moet.

  • ArthurBorsboom
  • Registratie: Januari 2001
  • Laatst online: 11-08 16:29
Een studentenflat kan toch ook een ISA Server hebben? Niet alleen ingaande beveiliging en controle nodig, maar ook uitgaand. Is dit nou eens een keer een antwoord op de vraag waarover iedereen altijd zit te zeuren?

ISA Server is veilig en beheersbaar... dat wil toch iedereen?

[ Voor 1% gewijzigd door ArthurBorsboom op 28-09-2003 11:30 . Reden: typo ]

Plannen is voor loosers


Verwijderd

ArthurBorsboom schreef op 28 September 2003 @ 11:29:
Een studentenflat kan toch ook een ISA Server hebben? Niet alleen ingaande beveiliging en controle nodig, maar ook uitgaand. Is dit nou eens een keer een antwoord op de vraag waarover iedereen altijd zit te zeuren?

ISA Server is veilig en beheersbaar... dat wil toch iedereen?
Ten eerste heeft de topicstarter geen informatie gegeven over de situatie waarin het draait. ISA Server wordt toch het meeste gebruikt in bedrijfsomgevingen, en daarom vraag ik me af wat KaZaA daar doet.
En ten tweede vind ik het knap dat een studentenhuis zomaar EUR1500 voor een licentie voor ISA Server over heeft. Je zou eerder denken aan een Opensource alternatief voor zo'n omgeving.

Maar laten we het weer hebben over het specifieke probleem nu duidelijk is dat het geen bedrijfssituatie betreft.

  • CronoS76
  • Registratie: Juli 2002
  • Laatst online: 26-06 09:21
Verwijderd schreef op 03 december 2002 @ 17:29:
Kan het overigens zijn dat Kazaa niet werkt omdat mijn clients alle secureNAT clients zijn???
Maakt in dit verhaal niet uit. De firewall client wordt alleen gebruikt in combinatie met Webproxy client en heeft alleen zin om je domein inloggegevens door te geven aan de ISA server of een CA server. SecureNAT kan zijn eigen niet aunthenticeren via firewall software, dus in wezen hoeft er bij securenat geen firewall software op te staan ;-)

Maargoed, de reden dat het niet werkt zal toch te maken hebben met de gebruikte TCP poorten door Kazaa. Mocht dit het geval zijn, dan moet je misschien je protocol rules en packetfilters herconfigureren. BTW, misschien wordt je wat wijzer over de poorten via netstat commando, misschien kan je zien welke poorten er gebruikt word.
Pagina: 1