Toon posts:

isaserver installatie geen internet

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb isa server geinstalleerd op een windows 2000 server.
Met 2 nic's erin.

nic1:

IP: 10.38.2.10
sub: 255.255.0.0
Gate: 10.38.1.1
dns: 10.38.2.6

nic2"

IP: 10.38.2.11
sub: 255.255.0.0.
gate: 10.38.1.1
dns: 10.38.2.6

Ik heb een protocol aangemaakt dat een bepaalde groep poort 80 mag gebruiken.
Deze groep heb ik een gebruiker lid gemaakt.

Ik heb ip routing aangevinkt.

Op de client pc's heb ik in internet explorer, de proxyserver ingesteld, krijg ook netjes een inlogscherm, ik kan ook inloggen, maar geen internet.


Wat heb ik fout gedaaan?

  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Hmm... Vaagjes. Ping de DNS en gateway eens. Verder graag een ROUTE PRINT en een IPCONFIG /ALL uitvoer (vergeet de [code] tags nie ;) )

edit:
Is dit professional?

[ Voor 13% gewijzigd door Aetje op 05-08-2003 07:56 ]

Forget your fears...
...and want to know more...


  • kell.nl
  • Registratie: Januari 2002
  • Laatst online: 27-09-2023

kell.nl

Fizzgig's evil twin

Je kan niet de twee nic's een ipadres geven in dezelfde range.
Tenminste niet als je ISA in integrated mode draait, of als pure firewall.
Misschien wel als je hem alleen als proxy gebruikt, maar dat zou ik niet aanraden.

Hoe is je opstelling? Is dat:

LAN -- ISA -- internetrouter/modem -- internet

Of is het meer :

LAN+ISA -- internetrouter/modem -- internet

Bij de eerste opstelling kun je nooit dezelfde range gebruiken, ook niet als proxy alleen.
Bij de tweede opstelling hoef je maar 1 nic te gebruiken in proxy mode.

Dit is redelijk basic bij ISA, dus ik zou eens wat documentatie lezen, bij microsoft of bij http://www.isaserver.org/

Verwijderd

Topicstarter
ik kan dns en gateway pingen.

ipconfig /all

Windows 2000 IP Configuration

Host Name . . . . . . . . . . . . : rhdisa
Primary DNS Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : Yes
WINS Proxy Enabled. . . . . . . . : No

Ethernet adapter ons netwerk:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : 3Com EtherLink XL
(3C905B-TX)
Physical Address. . . . . . . . . : 00-50-04-4D-A9-BD
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 10.38.2.11
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 10.38.1.1
DNS Servers . . . . . . . . . . . : 10.38.2.6
Primary WINS Server . . . . . . . : 10.38.2.6

Ethernet adapter ATM:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel(R) PRO/100
on ┌────────────────────────────┐
Physical Address.│Enter char to copy up to: │-D8-55
DHCP Enabled. . .└────────────────────────────┘
IP Address. . . . . . . . . . . . : 10.38.2.10
Subnet Mask . . . . . . . . . . . : 255.255.0.0
Default Gateway . . . . . . . . . : 10.38.1.1
DNS Servers . . . . . . . . . . . : 10.38.2.6
Primary WINS Server . . . . . . . : 10.38.2.6


route print:


0.0.0.0 0.0.0.0 10.38.1.1 10.38.2.11 1
0.0.0.0 0.0.0.0 10.38.1.1 10.38.2.10 1
10.38.0.0 255.255.0.0 10.38.2.10 10.38.2.10 1
10.38.2.0 255.255.255.0 10.38.2.11 10.38.2.11 1
10.38.2.10 255.25┌────────────────────────────┐ 127.0.0.1 1
10.38.2.11 255.25│Enter char to copy up to: │ 127.0.0.1 1
10.255.255.255 255.25└────────────────────────────┘ 10.38.2.10 1
10.255.255.255 255.255.255.255 10.38.2.11 10.38.2.11 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
224.0.0.0 224.0.0.0 10.38.2.10 10.38.2.10 1
224.0.0.0 224.0.0.0 10.38.2.11 10.38.2.11 1
55.255.255.255 255.255.255.255 10.38.2.11 10.38.2.11 1
ault Gateway: 10.38.1.1
========================================================================

Verwijderd

Topicstarter
Hoe is je opstelling? Is dat:

LAN -- ISA -- internetrouter/modem -- internet

Of is het meer :

LAN+ISA -- internetrouter/modem -- internet


internet- atm switch- lan + proxy

Dit is een test opstelling . In de toekomst moet het zo eruit zien:

internet -- atm switch -- isa server -- router -- servers ( excha, novell, oracle) en werkstations


PS: ik heb ook een ip geprobeerd voor nic2 in een andere range.

  • [ash]
  • Registratie: Februari 2002
  • Laatst online: 16-08 20:24

[ash]

Cookies :9

Als ik het goed zie, zitten beide kaarten op hetzelfde subnet, valt niet echt veel te routeren zo :?

Maak je subnets kleiner door 255.255.255.0 als subnetmasker te gebruiken en geen nic 2 bijvoorbeeld 10.38.3.10 als IP.

En natuurlijk geen default gateway instellen op een router, of alleen op de kaart die aan internet zit.

  • kell.nl
  • Registratie: Januari 2002
  • Laatst online: 27-09-2023

kell.nl

Fizzgig's evil twin

Je wil hem dus in integrated mode draaien?
Kun je even de ipadressen aangeven van de netwerkhardware die je hebt, inc subnetmasks.
Want de fout zit hem wel degelijk in de ipadressen. Volgens ISA heb je nu nu twee netwerkkaarten die op het LAN zitten, of beide niet (check de LAT).

Verwijderd

Topicstarter
En natuurlijk geen default gateway instellen op een router, of alleen op de kaart die aan internet zit.

Heb je helemaal gelijk in, vergeten terug te zetten naar probeersel.


Je wil hem dus in integrated mode draaien?

Yep

Kun je even de ipadressen aangeven van de netwerkhardware die je hebt, inc subnetmasks.

Zie boven, client 10.38.3.XXX

  • Equator
  • Registratie: April 2001
  • Laatst online: 16:12

Equator

Crew Council

🦺#Rodekruis #whisky #barista

offtopic:
Dit Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/got/images/icons/quote.gif is de quote button. Daarmee kan je de quotes wat verduidelijken.
Je kan ook zelf de tekst tussen quote tag's zetten. De quote tag's zijn [ quote ] en [ / quote ]
Maar dan zonder de spaties ertussen.
Dit is een test opstelling . In de toekomst moet het zo eruit zien:

internet -- atm switch -- isa server -- router -- servers ( excha, novell, oracle) en werkstations
Waarom wil je nog een router tussen je servers en de isaserver.. Beetje overbodig denk ik.. Of is het LAN nog veel groter.

Verwijderd

Topicstarter
Het LAN daarachter bestaat uit 125 werkstationd dus niet echt groot.

Maar wil niet dat bijv me exchange server het internet opgaat zonder toegang van de firewall.

Maar de isa server heeft 2 netwerkkaarten dus de ene netwerkkaart gaat naar de router waar alle servers inzitten.

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 07-08 13:00
Is dit prof networking?
ISA is redelijk simpel, als je dan ook nog eens biede NICs in dezelfde range zet komt het niet echt profi over :)

Buiten dit werkt ISA gewoon out of the box mits je de juiste IP adressen gebruikt en IP routing gebruikt van ISA en niet van RRAS.
Werkt het niet moet je ff debuggen, kan je pingen? Werk DNS? Traceroute? ISA errors in Eventlog...

  • kell.nl
  • Registratie: Januari 2002
  • Laatst online: 27-09-2023

kell.nl

Fizzgig's evil twin

Verwijderd schreef op 05 August 2003 @ 08:24:
Kun je even de ipadressen aangeven van de netwerkhardware die je hebt, inc subnetmasks.

Zie boven, client 10.38.3.XXX
Ik vroeg naar de netwerkhardware, en niet naar de range van de werkstationnen.

Ik zal de vraag even anders formuleren:
Op welk apparaat staat het externe (internet) ipadres?
En hoe connect je met het internet? DSL modem/router?

  • Equator
  • Registratie: April 2001
  • Laatst online: 16:12

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Maar je Isa server kan als router fungeren. Dus die router ertussen is nergens voor nodig.

@kell.nl ik bedoel hiermee niets naar jouw verhaal, het is mij ook even onduidelijk hoe de verbinding daar wordt afgeleverd.

IK zou de opstelling zo proberen:
Internet --- router --- Isaserver --- LAN(Met daarin je servers)

Eventueel een derde netwerkkaart, en dan een DMZ maken:
code:
1
2
Internet --- router --- ISaserver --- LAN
                                     \-----------DMZ


De ethernetkaart in de ISA server aan de internetkant krijgt dan je Publiek bereikbare IP adres, en aan de LAN zijde, een private adres. (Voorbeeld: 192.168.1.1 / 24)

Alleen de ethernetkaart aan de WAN zijde, krijgt een gateway (Das de gateway die je provider opgeeft) en je LAN krijgt als gateway het IP adres van je ISA server aan de LAN zijde.

[ Voor 11% gewijzigd door Equator op 05-08-2003 09:21 ]


Verwijderd

Topicstarter
Redje het is duidelijk dat je niet alle berichten heb gelezen, anders had je niet gevraagt o.a of ik kan pingen.

En ja ISA is hardstikke simpel, andere installaties zijn wel goed gegaan.

en het maakt geen flikker uit of de 2 nic's in dezelfde subnet zitten, als je hem als proxy gebruikt. Daarom wilde ik dus eerst testen heb ik wel internet.

wie is nu professioneel, jij in ieder geval niet, anders had je de oplossing wel.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 21:27

Predator

Suffers from split brain

PNS -> NT

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Nic 1 is de externe.

Nic 1 is verbonden met een ATM switch, daar krijg ik dus internet van.
Hoef ik dus ook geen Internet ip te hebben.

Misschien iemand ervaring met ATM en ISA?

  • Equator
  • Registratie: April 2001
  • Laatst online: 16:12

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Met een dergelijke flamewar bereik je IIG niets. Ik stel voor dat je deze post wijzigd, anders ben ik bang ...

EDIT: Laat maar, al verplaatst.. :P

En als jij je ISA server als proxy in wilt stellen, dan heb je maar 1 NIC nodig.
2 kaarten in 1 server, in dezelfde IP range, is vragen om problemen.
Routeren kan alleen maar tussen 2 verschillende IP ranges..
Lees anders eens: (Static) routing tutorial

Maar goed, je opstelling wordt me nu enigzins duidelijk.
Je hebt een lan met IP range 10.38.2.xxx / 24 en daarop kan je internetten. Echter wil jij je ISA server als proxy instellen.
Deze hoeft dan niet te routeren.
Wil je hem als firewall en proxy laten werken, dan moet je dus wel routeren, en zal je ook een andere IP range voor je LAN moeten gebruiken, met als gateway het IP adres van je isa server.

[ Voor 32% gewijzigd door Equator op 05-08-2003 09:31 ]


Verwijderd

Ik weet niet of jij nog geholpen wilt worden :? Maar met zo'n toon kom je nergens. Zo praat je gewoon niet tegen mensen, zeker niet als ze hun best doen jou te helpen :{

Verwijderd

Topicstarter
nic 2 staat uit.

Had alleen de gegevens erbij gedaan.

Verwijderd

Hmzz, das ook niet echt handig schelden als je geholpen wilt worden. Ik denk idd ook dat het gewoon aan je ip-adressen te wijten is. gooi er een in andere range en check je log. is niet zo moeilijk hoor. MS geeft veel feedback op dit soort problemen. en het is idd niet echt profi netwerk.


Je hoeft ook geen ip voor internet te hebben als je router die al heeft zoals je zegt maar je moet niet in de zelfde range zitten.. kijk anders ff op www.smallbizserver.net

[ Voor 24% gewijzigd door Verwijderd op 05-08-2003 09:35 ]


  • kell.nl
  • Registratie: Januari 2002
  • Laatst online: 27-09-2023

kell.nl

Fizzgig's evil twin

Verwijderd schreef op 05 augustus 2003 @ 09:24:
Nic 1 is de externe.

Nic 1 is verbonden met een ATM switch, daar krijg ik dus internet van.
Hoef ik dus ook geen Internet ip te hebben.

Misschien iemand ervaring met ATM en ISA?
Natuurlijk heb je wel een internet ip adres nodig.
Of doet je provider al NAT voor je :?
Want ergens moet je toch een ip hebben dat bekend is op internet.

Verwijderd

twee default gateways??? Alleen de Internet-kant hoeft toch maar een Default Gateway te hebben?

Verwijderd

Topicstarter
Provider zorgt inderdaad voor NAT.

Reactie was niet helemaal gepast.

Maar pingen: ik kan alles pingen.
Logboek: Nopes, niks nada.
ik heb verschillende ranges gebruikt.

Volgens mij komt het door die ATM.

Verwijderd

kijk ff op www.smallbizserver.net...

  • kell.nl
  • Registratie: Januari 2002
  • Laatst online: 27-09-2023

kell.nl

Fizzgig's evil twin

Kun je de output eens posten van:

code:
1
tracert -d 195.121.1.34


vanaf de ISA zelf?
Dan weten we wat meer hoe de pakketjes naar buiten gaan, en of ze naar buiten gaan :)

PS. Het ipadres is een DNS-server van WXS

Verwijderd

Topicstarter
1 <10 ms <10 ms 15 ms 10.38.1.1
2 <10 ms <10 ms 15 ms 10.16.1.8
3 <10 ms <10 ms <10 ms 10.144.2.1
4 <10 ms 15 ms <10 ms 195.193.167.254
5 <10 ms 16 ms 1┌───────────────────────
6 <10 ms <10 ms 3│Enter char to copy up t
7 <10 ms 16 ms 1└───────────────────────
8 15 ms <10 ms 219 ms 212.136.176.113
9 16 ms <10 ms 219 ms 212.136.176.102
10 16 ms <10 ms 265 ms 212.136.172.5
11 15 ms <10 ms 266 ms 193.148.15.144
12 <10 ms 16 ms 250 ms 193.148.15.62
13 * <10 ms 157 ms 195.121.255.146
14 16 ms 16 ms <10 ms 195.121.1.34

  • Equator
  • Registratie: April 2001
  • Laatst online: 16:12

Equator

Crew Council

🦺#Rodekruis #whisky #barista

offtopic:
niettus :P van Planet Internet
Zo ook 195.121.1.66
Damn, waarom weet ik dit nog..

  • Equator
  • Registratie: April 2001
  • Laatst online: 16:12

Equator

Crew Council

🦺#Rodekruis #whisky #barista

@Utrecht82, kan je het nog eens posten, maar dan tussen code tag's
[ code ] & [ / code ] maar dan zonder spaties..
offtopic:
SCSI, ik had moeten editten |:(

[ Voor 21% gewijzigd door Equator op 05-08-2003 09:47 ]


  • Redje
  • Registratie: Juli 2000
  • Laatst online: 07-08 13:00
Verwijderd schreef op 05 August 2003 @ 09:20:
en het maakt geen flikker uit of de 2 nic's in dezelfde subnet zitten, als je hem als proxy gebruikt. Daarom wilde ik dus eerst testen heb ik wel internet.

wie is nu professioneel, jij in ieder geval niet, anders had je de oplossing wel.
Sja moet ik hier nog op in gaan :O

  • mrsar
  • Registratie: September 2000
  • Laatst online: 19:11

mrsar

waar een sar is,is een wodka

ik herinner me wel dat er een speciale atm how-to is op isaserver.org :) lees die ff door,isaserver.org is eerder genoemd,dat weet ik,maar mischien heb je dat docu nie gevonden,die is er iig wel :)

bij mij thuis heb ik de 2 netwerk kaarten wel 2 totaal verschillende ip ranges gegeven (192.168 netwerk en 10.0 tussen isa en adsl modem ding)
werkt perfect,ik heb ook mijn dns aangepast ivm de 2 netwerk kaarten+dat ik geen gateway(dacht ik) op m'n interne netwerk kaart heb ingesteld :)
maar dit zou ik thuis moeten opzoeken

[ Voor 46% gewijzigd door mrsar op 05-08-2003 13:26 ]

steam: mr_sar1 / Battle.net : mrsar#2189 / xbox : mrsar1


  • kell.nl
  • Registratie: Januari 2002
  • Laatst online: 27-09-2023

kell.nl

Fizzgig&#039;s evil twin

CyberJ schreef op 05 August 2003 @ 09:45:
offtopic:
niettus :P van Planet Internet
Zo ook 195.121.1.66
Damn, waarom weet ik dit nog..
offtopic:
Planet Internet en WXS zijn samengegaan een aantal jaar terug.
[code]
> server 195.121.1.34
Default Server: ns1.wxs.nl
Address: 195.121.1.34

> server 195.121.1.66
Default Server: ns2.wxs.nl
Address: 195.121.1.66
[/code]
Waren geloof ik oorspronkelijk van WXS :P


Voor de TS:

Je schreef dat de ISA in integrated mode draait, dus firewall en proxy.
Gezien het feit dat je default gateway naar het internet 10.38.1.1/16 is, dan moeten je clients dus in een andere range gaan zitten.
Bijvoorbeeld 10.39.0.0/16 ofzo.

Mocht je de clients niet willen/kunnen aanpassen, en je default gateway ook niet, dan zou je op die router ook moeten natten. Dan zou je je huidige nummerplan kunnen handhaven. Je moet dan wel een range verzinnen voor tussen de ISA en de router.
Maar dit raad ik je niet aan. Je draait dan drie keer NAT.

  • bobo1on1
  • Registratie: Juli 2001
  • Laatst online: 19-10-2025
Isa server staat standaard dicht, je moet even een rule aanmaken bij access policy en dan ip packet filter.

Dan stel je in dat outbound tcp alles mag.

Dat zou moeten werken :)

Owja, het werkt niet meteen, duurt een minuut ofzo, eventueel de microsoft firewall service restarten.

En volgens mij moet je bij protocol rules ook aanmaken dat je alle protocollen mag gebruiken.

Ik kom er net achter dat ik op me server zelf niet op internet kan, maar vanaf een client wel 8)7

Ik zal wel iets fout configged hebben nog.

[ Voor 55% gewijzigd door bobo1on1 op 05-08-2003 15:36 ]

Impedance, a measure of opposition to time-varying electric current in an electric circuit.
Not to be confused with impotence.


  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 17-08 12:53

Kabouterplop01

chown -R me base:all

Moet je geen PPPOA vpn aanmaken? En dan een DNS rule aanmaken, om dns query op te kunnen vragen poort 53 tcp, of udp, of allebei? Wat staat er trouwens aan op je nic als je kan pingen? volgens mij ping je niet over poort 80... 8)7
Pagina: 1