No banner in farm
iscriviti alla newsletter

ISAserver.it - No. 1 Unofficial European web site on Microsoft ISA Server 2006 2004 2000

Home di ISAserver.it
Google
 
Articoli
Autori di ISAserver.it
Forum Tecnico Iscriviti al feed RSS del forum di ISAserver.it
Blog di Luca Conte Iscriviti al feed RSS del blog di ISAserver.it
Software per ISA Server
Soluzioni Hardware per ISA Server
Eventi Tecnici e Formazione
Libreria di ISAserver.it
Contatti
Consigliati da ISAserver.it

No banner in farm
WORKBOOK

No banner in farm
Quale prodotto utilizzi

Quale prodotto utilizzi

VMexperts.org
Community tecnica italiana sulla Virtualizzazione
VOIPexperts.it
Community tecnica italiana sul VOIP
 
 
ISAserver.it Forum
ISAserver.it Forum
Home | Profile | Register | Active Topics | Members | Search | FAQ
Username:
Password:
Save Password
Forgot your Password?

 All Forums
 ISA Server 2004
 ISA 2004 - Installazione e Configurazione
 Problemi con isaserver e dns
 New Topic  Reply to Topic
 Printer Friendly
Author Previous Topic Topic Next Topic  

frax
Starting Member

4 Posts

Posted - 24/09/2012 :  18:10:09  Show Profile  Reply with Quote
Ciao a tutti,
ho un server installato con isa server 2004, ma ho uno strano comportamento...quando imposto come gateway nei due DC/DNS l'indirizzo IP del server ISA, quest'ultimo non è pingabile e non riesco a navigare in internet(se pingo es. www.libero.it l'indirizzo viene risolto, ma non navigo), invece quando inserisco nei due DC/DNS 2 gateways diversi, isa server funziona correttamente.
Un'altro problema si verifica quando un dc viene riavviato, ISAServer non passa le richieste al DNS secondario, come mai?
Quale potrebbe essere il problema?
Il server è in un dominio win03.

Grazie
Franco

IsaCab
Moderator

4298 Posts

Posted - 24/09/2012 :  18:49:25  Show Profile  Reply with Quote
Ciao ,

non ho ben capito il discorso dei gateway diversi ??

Il default gateway per tutti dovrebbe essere ISA (parlo della modalità Edge). Poi devi assicurarti di avere una regola che abili il traffico tra LocalHost(ISA) ed Internal e viceversa.

Se puoi prova a spiegare meglio lo scenario ed il ruolo di ISA.

Giulio

________________________________________
Giulio Martino
Avaya IP Office TCLA - ICCC
Microsoft MCP [IsaServer]
Cisco SMB[AM,EN] - SBCS [AM,EN]
Technical Writer e Supporter di ISAServer.it
*************************************
Articoli - http://www.isaserver.it/articoli/
Forum - http://www.isaserver.it/forum/
Sito - http://www.voipexperts.it
*************************************
ISAServer.it ed i suoi Autori non sono responsabili per danni di qualsiasi tipo - inclusi danni per perdita o mancato guadagno, interruzione dell'attivita', perdita di informazioni commerciali o altre perdite pecuniarie - derivanti o correlati all'utilizzo o all'incapacita' di utilizzo delle informazioni e degli esempi riportati - per quanto testati e funzionanti -. Le informazioni e gli script sono "cosi' come sono", senza garanzia di nessun tipo. L'intero rischio derivante dall'uso delle informazioni e degli script di esempio e' interamente a proprio carico. L'utilizzo è consentito solo accettando le presenti condizioni. Prima di scrivere sul forum leggi come come scrivere un buon post
Go to Top of Page

frax
Starting Member

4 Posts

Posted - 25/09/2012 :  12:00:06  Show Profile  Reply with Quote
Ciao Giulio,
il server è configurato in modalidà edge, e la regola(firewall policy) tra LocalHost(ISA) ed Internal è presente.
Imposto due gateway differenti perchè, se inserisco isa come gw predefinito non navigo in internet e isa diventa non pingabile.
Capisco che è una situazione davvero strana...
Cosa posso verificare?

Grazie
Franco


quote:
Originally posted by IsaCab

Ciao ,

non ho ben capito il discorso dei gateway diversi ??

Il default gateway per tutti dovrebbe essere ISA (parlo della modalità Edge). Poi devi assicurarti di avere una regola che abili il traffico tra LocalHost(ISA) ed Internal e viceversa.

Se puoi prova a spiegare meglio lo scenario ed il ruolo di ISA.

Giulio

________________________________________
Giulio Martino
Avaya IP Office TCLA - ICCC
Microsoft MCP [IsaServer]
Cisco SMB[AM,EN] - SBCS [AM,EN]
Technical Writer e Supporter di ISAServer.it
*************************************
Articoli - http://www.isaserver.it/articoli/
Forum - http://www.isaserver.it/forum/
Sito - http://www.voipexperts.it
*************************************
ISAServer.it ed i suoi Autori non sono responsabili per danni di qualsiasi tipo - inclusi danni per perdita o mancato guadagno, interruzione dell'attivita', perdita di informazioni commerciali o altre perdite pecuniarie - derivanti o correlati all'utilizzo o all'incapacita' di utilizzo delle informazioni e degli esempi riportati - per quanto testati e funzionanti -. Le informazioni e gli script sono "cosi' come sono", senza garanzia di nessun tipo. L'intero rischio derivante dall'uso delle informazioni e degli script di esempio e' interamente a proprio carico. L'utilizzo è consentito solo accettando le presenti condizioni. Prima di scrivere sul forum leggi come come scrivere un buon post

Go to Top of Page

IsaCab
Moderator

4298 Posts

Posted - 25/09/2012 :  15:23:52  Show Profile  Reply with Quote
Ciao Franco,

quote:
la regola(firewall policy) tra LocalHost(ISA) ed Internal

bene, accertati che esista anche la regola contraria (Internal To Localhost) e che sia in testa a tutto.

Quindi quando parli di doppio gateway significa che tu hai un 'altra strada per uscire su internet bypassando isa ?

Giulio

________________________________________
Giulio Martino
Avaya IP Office TCLA - ICCC
Microsoft MCP [IsaServer]
Cisco SMB[AM,EN] - SBCS [AM,EN]
Technical Writer e Supporter di ISAServer.it
*************************************
Articoli - http://www.isaserver.it/articoli/
Forum - http://www.isaserver.it/forum/
Sito - http://www.voipexperts.it
*************************************
ISAServer.it ed i suoi Autori non sono responsabili per danni di qualsiasi tipo - inclusi danni per perdita o mancato guadagno, interruzione dell'attivita', perdita di informazioni commerciali o altre perdite pecuniarie - derivanti o correlati all'utilizzo o all'incapacita' di utilizzo delle informazioni e degli esempi riportati - per quanto testati e funzionanti -. Le informazioni e gli script sono "cosi' come sono", senza garanzia di nessun tipo. L'intero rischio derivante dall'uso delle informazioni e degli script di esempio e' interamente a proprio carico. L'utilizzo è consentito solo accettando le presenti condizioni. Prima di scrivere sul forum leggi come come scrivere un buon post
Go to Top of Page

frax
Starting Member

4 Posts

Posted - 26/09/2012 :  17:06:01  Show Profile  Reply with Quote
Si ho un altro gateway...il problema è molto strano:(

Grazie
Franco

quote:
Originally posted by IsaCab

Ciao Franco,

quote:
la regola(firewall policy) tra LocalHost(ISA) ed Internal

bene, accertati che esista anche la regola contraria (Internal To Localhost) e che sia in testa a tutto.

Quindi quando parli di doppio gateway significa che tu hai un 'altra strada per uscire su internet bypassando isa ?

Giulio

________________________________________
Giulio Martino
Avaya IP Office TCLA - ICCC
Microsoft MCP [IsaServer]
Cisco SMB[AM,EN] - SBCS [AM,EN]
Technical Writer e Supporter di ISAServer.it
*************************************
Articoli - http://www.isaserver.it/articoli/
Forum - http://www.isaserver.it/forum/
Sito - http://www.voipexperts.it
*************************************
ISAServer.it ed i suoi Autori non sono responsabili per danni di qualsiasi tipo - inclusi danni per perdita o mancato guadagno, interruzione dell'attivita', perdita di informazioni commerciali o altre perdite pecuniarie - derivanti o correlati all'utilizzo o all'incapacita' di utilizzo delle informazioni e degli esempi riportati - per quanto testati e funzionanti -. Le informazioni e gli script sono "cosi' come sono", senza garanzia di nessun tipo. L'intero rischio derivante dall'uso delle informazioni e degli script di esempio e' interamente a proprio carico. L'utilizzo è consentito solo accettando le presenti condizioni. Prima di scrivere sul forum leggi come come scrivere un buon post

Go to Top of Page

IsaCab
Moderator

4298 Posts

Posted - 26/09/2012 :  17:12:40  Show Profile  Reply with Quote
Ciao,

hai verificato questa ?

quote:
accertati che esista anche la regola contraria (Internal To Localhost) e che sia in testa a tutto.


Giulio

________________________________________
Giulio Martino
Avaya IP Office TCLA - ICCC
Microsoft MCP [IsaServer]
Cisco SMB[AM,EN] - SBCS [AM,EN]
Technical Writer e Supporter di ISAServer.it
*************************************
Articoli - http://www.isaserver.it/articoli/
Forum - http://www.isaserver.it/forum/
Sito - http://www.voipexperts.it
*************************************
ISAServer.it ed i suoi Autori non sono responsabili per danni di qualsiasi tipo - inclusi danni per perdita o mancato guadagno, interruzione dell'attivita', perdita di informazioni commerciali o altre perdite pecuniarie - derivanti o correlati all'utilizzo o all'incapacita' di utilizzo delle informazioni e degli esempi riportati - per quanto testati e funzionanti -. Le informazioni e gli script sono "cosi' come sono", senza garanzia di nessun tipo. L'intero rischio derivante dall'uso delle informazioni e degli script di esempio e' interamente a proprio carico. L'utilizzo è consentito solo accettando le presenti condizioni. Prima di scrivere sul forum leggi come come scrivere un buon post
Go to Top of Page

frax
Starting Member

4 Posts

Posted - 28/09/2012 :  15:07:17  Show Profile  Reply with Quote
Si è presente...ho una policy con un network set (nel network set ho inserito internal e local host) from "network set" to "network set" allow, va bene giusto?


Grazie
Franco
Go to Top of Page

IsaCab
Moderator

4298 Posts

Posted - 28/09/2012 :  16:39:29  Show Profile  Reply with Quote
Ciao,

dovrebbe, ma per isolare il problema dobbiamo mettere dei punti fermi.
Se puoi rifai le due rule usando direttamente gli oggetti network e mettile in testa.
Dopo di che (o se vuoi uoi farlo anche ora) attiva il monitoring (filtrando solo il tuo pc) e posta gli errori che escono in fase di navigazione negata.

Giulio

________________________________________
Giulio Martino
Avaya IP Office TCLA - ICCC
Microsoft MCP [IsaServer]
Cisco SMB[AM,EN] - SBCS [AM,EN]
Technical Writer e Supporter di ISAServer.it
*************************************
Articoli - http://www.isaserver.it/articoli/
Forum - http://www.isaserver.it/forum/
Sito - http://www.voipexperts.it
*************************************
ISAServer.it ed i suoi Autori non sono responsabili per danni di qualsiasi tipo - inclusi danni per perdita o mancato guadagno, interruzione dell'attivita', perdita di informazioni commerciali o altre perdite pecuniarie - derivanti o correlati all'utilizzo o all'incapacita' di utilizzo delle informazioni e degli esempi riportati - per quanto testati e funzionanti -. Le informazioni e gli script sono "cosi' come sono", senza garanzia di nessun tipo. L'intero rischio derivante dall'uso delle informazioni e degli script di esempio e' interamente a proprio carico. L'utilizzo è consentito solo accettando le presenti condizioni. Prima di scrivere sul forum leggi come come scrivere un buon post
Go to Top of Page
  Previous Topic Topic Next Topic  
 New Topic  Reply to Topic
 Printer Friendly
Jump To:
ISAserver.it Forum © 2004-2014 Luca Conte - Tutti i diritti riservati Go To Top Of Page
Powered By: Snitz Forums 2000 Version 3.4.06


No banner in farm

ISAServer.it sostiene la campagna per la riduzione del riscaldamento globale e un uso più efficiente dell'energia da parte delle infrastrutture tecnologiche


ISAserver.it è parte del network GITCA - Global IT Community Association