Hoi, het volgende probleem speelt.
Wij hebben een Cisco 826 ADSL router met daarachter een ISA Server en daarachter dus ons interne netwerk.
LAN-----ISA-----CISCO----INTERNET.
De bedoeling is om via cisco vpn te connecten en dan via terminal services een server binnen het LAN over te nemen.
Echter krijg ik het in ISA niet voor mekaar om een poort door te laten. In dit geval dus 3389 (standaard poort van terminal services)
Ping ik vanaf een host vanuit het lan naar de cisco krijg ik netjes een reply. De routing klopt dus.
In ISA heb ik een allow op poort 3389 inbound.
Dat werkt voor de ISA zelf want ik kan dus via de vpn op de cisco met terminal services de ISA Server overnemen.
Echter wanneer ik probeer een server in het LAN over te nemen lukt het mij niet.
Dit doe ik door te een ip adres + poort op te geven van een LAN server.
IP Packet filtering en IP routing staat aan op de ISA.
Ook als ik via publishing probeer te connecten, dus een connectie op het externe ip adres van de ISA + poort 3389 lukt het mij niet om een LAN server over te nemen.
Wat doe ik verkeerd ?
Wij hebben een Cisco 826 ADSL router met daarachter een ISA Server en daarachter dus ons interne netwerk.
LAN-----ISA-----CISCO----INTERNET.
De bedoeling is om via cisco vpn te connecten en dan via terminal services een server binnen het LAN over te nemen.
Echter krijg ik het in ISA niet voor mekaar om een poort door te laten. In dit geval dus 3389 (standaard poort van terminal services)
Ping ik vanaf een host vanuit het lan naar de cisco krijg ik netjes een reply. De routing klopt dus.
In ISA heb ik een allow op poort 3389 inbound.
Dat werkt voor de ISA zelf want ik kan dus via de vpn op de cisco met terminal services de ISA Server overnemen.
Echter wanneer ik probeer een server in het LAN over te nemen lukt het mij niet.
Dit doe ik door te een ip adres + poort op te geven van een LAN server.
IP Packet filtering en IP routing staat aan op de ISA.
Ook als ik via publishing probeer te connecten, dus een connectie op het externe ip adres van de ISA + poort 3389 lukt het mij niet om een LAN server over te nemen.
Wat doe ik verkeerd ?