[ISA/IIS] logging probleem mbt server publishing

Pagina: 1
Acties:

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
het volgende is het geval

ik draai met een windows 2000 server als firewall waar ISA server 2000 op staat (met sp1 en fr1 erop, tevens de nieuwste hotfixes), achter de ISA server draait nog een Exchange 2000 server (incoming mail) welke is gepublished met de optie in ISA server, ook is er op een andere server achter deze ISA server een IIS site geconfigureerd. (ook gepublished dus via ISA)

met 'achter' de isa server bedoel ik dus dat ze fysiek op een andere server zitten.

dit alles werkt prima tot dusver, echter wat ik wil is de logfiles van de IIS server analyseren, lukt ook allemaal prima, (ik gebruik funnelweb analyser overigens) echter het afzender adres is van de ISA server en niet van de oorspronkelijke bezoeker, het lijkt dus alsof alle bezoekers als 'afzender' dus de ISA server hebben, (technisch gezien is dit natuurlijk ook zo aangezien dat ding niks anders doet als requests doorsturen), voor marketing technische doeleinden is het handig om te weten vanuit welk domain de bezoekers komen.

kheb al door de optie's zitten neuzen, maar ik kan nergens iets vinden om dit op een of andere manier te 'overrulen'..

iemand mischien een idee waar ik dit wel kan vinden?

heb al op www.isaserver.org gekeken, ook in de boeken kon ik niets specifieks vinden.

EDIT: oplossing al gevonden (toevalligerwijs net na het post van dit bericht |:( )

het blijkt dat je niet via de 'web publising wizard' je IIS site moet publishen maar via de 'server publishing wizard' .. dan pakt ie dus wel de correcte ip adressen (moet je wel even een inbound protocol definitie aanmaken voor poort 80 overigens)

wel vaag, waarom noemen ze het dan ook een 'web publishing wizard' :?

[ Voor 16% gewijzigd door Zwelgje op 25-05-2003 16:10 ]

A wise man's life is based around fuck you


  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

Zo is het ook met Exchange publishing rule... die zet meer open dan je lief is zoals NNTP.... check dit ff.

Verwijderd

toch zou ik het niet zo doen...

gebruik wel de webpublishing... en kijk ipv de logs van iis de logs van isa na... (progra~1\isa\logfiles\webext[date] uit mijn hoofd... filter de logfile op reverse proxy en vervolgens je logfile analyser er op loslaten...).

de manier hoe je het nu doet maakt dus geen gebruik van je reverse proxy functionaliteit maar zet gewoon alle verkeer op port 80 door naar je webserver.

[ Voor 24% gewijzigd door Verwijderd op 26-05-2003 15:04 ]


Verwijderd

Zo is het ook met Exchange publishing rule... die zet meer open dan je lief is zoals NNTP.... check dit ff.
Klopt niet helemaal, dit is namelijk een optie die je wel of niet aan kunt vinken als je die wizard draait.
Handmatig aanmaken heeft natuurlijk altijd een voordeel, je ziet wat je doet.
gebruik wel de webpublishing... en kijk ipv de logs van iis de logs van isa na... (progra~1\isa\logfiles\webext[date] uit mijn hoofd... filter de logfile op reverse proxy en vervolgens je logfile analyser er op loslaten...).

de manier hoe je het nu doet maakt dus geen gebruik van je reverse proxy functionaliteit maar zet gewoon alle verkeer op port 80 door naar je webserver.
Dat is de manier. Bijkomend voordeel: verkeer gaat door de HTTP application filter, wordt dus netjes door ISA gescanned, en je kunt gebruik maken van destination sets.

Verwijderd

destination sets kan je ook gebruiken met zwelgjes manier... alleen de http filter wordt niet gebruikt idd.