ISA firewall client 2004. Netwerk valt uit.

Pagina: 1
Acties:

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp - Zendure 2400AC+ 16kWh

Topicstarter
Ik heb een naar probleem op het netwerk.

Ik heb de Microsoft Firewall Client for ISA Server 2004 geïnstalleerd en getest op mijn werkstation.
Dit werkte allemaal prima. Ik heb dit middels een script uitgerold op het hele netwerk, en nu zijn er 2 losse problemen.

2 computers konden helemaal niet meer op het netwerk. Als ik de netwerkstekker uit de pc haalde kon ik de pc pas starten, anders bleef deze hangen. Als ik de verbinding aanzette was de DHCP server niet benaderbaar en kon de computer niet online komen.

De client stoppen via services was niet mogelijk, ik heb deze in veilige modus moeten disablen om de computer weer bruikbaar te maken voor de user. De 2 probleemcomputers waren 2 HP Vectra VL400 DT machines. Maar hier hebben we er nog 4 van over waarbij die andere 2 prima werkten.

Het tweede probleem:

We hebben een ISA server draaien als testmachine. Hierop kan 1 afdeling 1 bepaalde site bekijken.
Ik had op de ISA server (welke nog niet is vrijgegeven m.u.v. testgebruikers) een applicatie geïnstalleerd die het netwerkverkeer kon monitoren. Dit bleek echter te botsen met ISA want de server kon geen enkele verbinding meer leggen.

Op zit is dit geen ramp, maar wat bleek...! De helft van de gebruikers werd van het netwerk af gegooid en kon er ook tijdje niet meer opkomen (ongeveer 15 tot 30 minuten).

Dit is iets wat absoluut niet mag gebeuren, ook al zit de ISA server in de stress, dat mag niet betekenen dat het net zomaar mag worden platgegooid.

Zijn er mensen die ervaring met deze problemen hebben ?

Bij voorbaat dank...

PS. Werkstations zijn Windows 2000 Pro SP4 NL

[ Voor 3% gewijzigd door Fairy op 14-01-2005 12:13 ]


Verwijderd

Hoe heb je de uitgerolde client ingesteld? Zitten alle computers in hetzelfde segment? Waarom rol je een client uit, als er geen ISA server is?

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp - Zendure 2400AC+ 16kWh

Topicstarter
Verwijderd schreef op vrijdag 14 januari 2005 @ 12:19:
Hoe heb je de uitgerolde client ingesteld? Zitten alle computers in hetzelfde segment? Waarom rol je een client uit, als er geen ISA server is?
Er is een ISA server, deze draait ook alleen geeft deze nog geen internet toegang. We zijn nu de infrastructuur aan het voorbereiden.

Het mag alleen niet zo zijn dat het netwerk uitvalt als de ISA server down gaat.

  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 30-04 18:30
hoe definieer je "het netwerk valt uit"?
- kan je nog pingen?
- is isa soms je default gateway en moet je machines bereiken achter een router?

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp - Zendure 2400AC+ 16kWh

Topicstarter
paulhekje schreef op vrijdag 14 januari 2005 @ 15:00:
hoe definieer je "het netwerk valt uit"?
- kan je nog pingen?
- is isa soms je default gateway en moet je machines bereiken achter een router?
Client met problemen krijgt geeneens een IP adres, en kan dus ook niet pingen.
De isa is geen gateway...

Verwijderd

de isa is toch niet je dhcp?

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp - Zendure 2400AC+ 16kWh

Topicstarter
nee is een totaal andere server(s).

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 09:04

sh4d0wman

Attack | Exploit | Pwn

heb je een netwerktekening of schema? praat wat makkelijker :) dan hebben we een duidelijk overzicht van je netwerk.

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
ik kan me iets herinneren dat je op je isa client dhcp client moest enable'en?
anders krijgt hij geen ip

correct me if i'm wrong

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp - Zendure 2400AC+ 16kWh

Topicstarter
richardkraal schreef op zaterdag 15 januari 2005 @ 01:31:
ik kan me iets herinneren dat je op je isa client dhcp client moest enable'en?
anders krijgt hij geen ip

correct me if i'm wrong
De isa heeft geen dhcp, het is een server en die geven wij altijd een vast IP adres in een gereserveerde range.

Daarnaast werkt het bij 98% van de mensen gewoon goed, behalve die uitval dan.

[ Voor 15% gewijzigd door Fairy op 15-01-2005 10:40 ]


  • Firefox
  • Registratie: Juni 1999
  • Laatst online: 08-09-2024

Firefox

Een Vurig Vosje

Fairy schreef op zaterdag 15 januari 2005 @ 10:39:
[...]


De isa heeft geen dhcp, het is een server en die geven wij altijd een vast IP adres in een gereserveerde range.

Daarnaast werkt het bij 98% van de mensen gewoon goed, behalve die uitval dan.
Dat de server geen DHCP is had je voorganger denk ik al opgemaakt uit de rest van het verhaal. Wat hij suggereerde is dat de ISA client ingesteld zou moeten worden als het werkstation DHCP doet.

Persoonlijk lijkt me dat erg sterk. Er valt niet veel in te stellen aan die isa firewall client. Het ding hoeft niet veel meer te weten dan de naam van (een van) de ISA server(s), en eventueel of je wil dat internet explorer voorzien wordt met de juiste instellingen.

Misschien eerder een issue met SP2 XP client firewall? (client-firewall is hier dus heel wat anders dan een firewall-client ;))

Better to have loved and lost then never loved at all... yeah right.


  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp - Zendure 2400AC+ 16kWh

Topicstarter
Firefox schreef op maandag 17 januari 2005 @ 08:44:
[...]

Dat de server geen DHCP is had je voorganger denk ik al opgemaakt uit de rest van het verhaal. Wat hij suggereerde is dat de ISA client ingesteld zou moeten worden als het werkstation DHCP doet.

Persoonlijk lijkt me dat erg sterk. Er valt niet veel in te stellen aan die isa firewall client. Het ding hoeft niet veel meer te weten dan de naam van (een van) de ISA server(s), en eventueel of je wil dat internet explorer voorzien wordt met de juiste instellingen.

Misschien eerder een issue met SP2 XP client firewall? (client-firewall is hier dus heel wat anders dan een firewall-client ;))
De werkstations zijn windows 2000 machines, die hebben nog nooit van het woord firewall gehoord *D

Ik heb zojuist (bij binnenkomst werkten de 2pc ineens weer niet) een andere netwerkkaart in de 2 pc gehangen ipv de onboard 3c920 adapter een losse 905-tx-m.

Misschien dat het helpt....

  • Remco
  • Registratie: Januari 2001
  • Laatst online: 08-05 18:07
Je kan je natuurlijk ook afvragen of je de functies gaat gebruiken voor je firewall client.
Wat wij meestal doen is geen client installeren, en in de iexplorer gewoon de proxy server opgeven.
Ook geven wij nooit een gateway op in de dhcp die richting internet verwijst.
Dan heb je ook nooit problemen met kazaa en andere adware, omdat deze je default gateway pakken, of je proxy maar die is, als het goed is gefilterd.

The best thing about UDP jokes is that I don't care if you get them or not.


  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp - Zendure 2400AC+ 16kWh

Topicstarter
Het grote voordeel is dat de client gewoon een transparante verbinding naar buiten kan maken zonder tussenkomst van een proxy instelling. Dit is voor ons makkelijk omdat we ook verschillende software gebruiken en overal een proxy instellen is niet handig.

Afschermen van emule e.d. is allang voor elkaar, we werken hier met het omgekeerde principe van 'alles standaard dicht, tot de afdelingsmanager vraagt om een bepaalde site open te zetten'.

Ik heb hier een FTP client die zonder die firewall client gewoon NIET op de FTP site kan komen en mét werkt het wel, ongeacht het merk of type client en de soort verbinding...
Pagina: 1