Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Sikkerhed
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Problemer med Child Domæne og ISA server.

Af Monsterbruger Profetzo | 10-11-2009 16:01 | 1062 visninger | 8 svar, hop til seneste
Hej Drenge. Det her er nok lidt større spørgsmål. Bruger 2003 server(fuldt Updatet) og 2004 isa server(Fuldt updatet) Gider ikk høre kommentar på at det kan server 2008 osv, fordi det kan jeg ikk bruge til noget, og har ingen mulighed for at bruge 2008 etc. Leder efter en løsning på følglende problem: Alt dette er i et lukket netværkUden WAN forbindelse. Jeg har en ISA server stående med 3 netkort i.. 1 til DMZ 1 Til internal network 1 til External network (FX wan) Har lavet en route fra Internal til DMZ - Virker også fint. Meen i min DMZ zone har jeg en server stående som jeg skal få til at være child DC til af min forest, hvor min main dc så er på den anden side af mit External network. På den anden side af mit external network(fra ISA'en), har jeg en router som jeg har åbnet forbindelsen på begge Fastethernet porte (der er 2)(givet dem en) Hvor forbindelsen går igennem, og videre over til en switch hvor på main DC er tilsluttet. Jeg vil nu lave en ny DC på indersiden af min DMZ, men den laver en dns fejl. Og har tilladt ALT netværks trafik igennem ISA'en. Jeg når jeg så prøver at pinge fra DMZ til main DC kan jeg ikk pinge. MEN... jeg kan godt pinge inde fra DMZ og til ISA'ens DMZ netværkskortet. Og hvis jeg prøver at pinge interfacet på isa serveren som tilhøre external(den forbindelse som går op til routeren, får jeg også svar.. Så vil i sikkert sige, så er der problemer på routeren.. Meeen nej, Fordi hvis jeg så pinge fra Routeren og til Isa serveren, får jeg også svar, men hvis jeg prøver at pinge noget på indersiden af DMZ'en får jeg intet svar. Så jeg er kommet frem til det er ISA serveren som er problemet, Meeen kan ikke lige gennemskue hvad problemet er.. Og jeg kan sagtens pinge fra min ISA server til main DC'en, og der er ikke sat ACLS eller noget på Routeren. Nogle som måske kan gennemskue det.. Og beklager hvis det virker lidt indviklet eller kluderet.. . Hvis jeg skal uddybe noget som helst, så sig til gør det gerne, hvis du så kan komme med en mulig forklaring. Håber i hjælpe. /Profetzo
--
Amd athlon 64 3500+ 4x512 Kingston DDR ram (PC 3200) Sapphire RADEON HD 3850 (512 ddr3 ram) It-supporter hos Nordisk Film
#1
Profetzo
Monsterbruger
10-11-2009 16:34

Rapporter til Admin
Bump..
--
Amd athlon 64 3500+ 4x512 Kingston DDR ram (PC 3200) Sapphire RADEON HD 3850 (512 ddr3 ram) It-supporter hos Nordisk Film
#2
SimonJensen
Nørd
10-11-2009 16:36

Rapporter til Admin
Jeg ved desværre ikke et svar på dit problem, men jeg vil anbefale dig at poste det på: http://it-experts.dk[...]
--
Tjek min side omkring Microsoft, VMware og Modeltog: http://www.nomisdk.com[...]
#3
Profetzo
Monsterbruger
10-11-2009 16:59

Rapporter til Admin
Mange tak for lidt feedback. Jeg prøver lige da lige at smide den op der.. Menn ser da stadig frem til hvis nogle skulle ha nogle svar her :)
--
Amd athlon 64 3500+ 4x512 Kingston DDR ram (PC 3200) Sapphire RADEON HD 3850 (512 ddr3 ram) It-supporter hos Nordisk Film
#4
Profetzo
Monsterbruger
11-11-2009 10:16

Rapporter til Admin
Bump..
--
Amd athlon 64 3500+ 4x512 Kingston DDR ram (PC 3200) Sapphire RADEON HD 3850 (512 ddr3 ram) It-supporter hos Nordisk Film
#5
Fiskemanden
HOL Moderator
11-11-2009 10:28

Rapporter til Admin
Lyder som et svendeprøve opgave :) Fejlen ligger i din ISA server. Det er helt korrekt. Og det lyder til, at din routning i ISA serveren, imellem DMZ og WAN ikke er i orden. Nu ligger de vel ikke i samme IP Område? Hvilken regler har du oprettet, i forbindelse med DMZ - WAN? F.
--
Vaxs - 11/04/94 - 09/06/2004 - R.I.P
#6
Princemads
Ultrabruger
11-11-2009 12:25

Rapporter til Admin
Jeg tror at du har problemer med at du ikke bliver NAT´et ud på 10.10.4.2 og kommer ud med den interne dmz resources ip adresse. Denne ved routeren ikke hvordan man kommer tilbage til. Jeg er rimelig sikker på at det er NAT reglen der er problemet her.
--
#7
Princemads
Ultrabruger
11-11-2009 12:31

Rapporter til Admin
Lav evt. en debug ip icmp på cisco routeren.
--
#8
Profetzo
Monsterbruger
30-11-2009 11:19

Rapporter til Admin
Takker mads.. Ja det var et nat problem :D
--
Amd athlon 64 3500+ 4x512 Kingston DDR ram (PC 3200) Sapphire RADEON HD 3850 (512 ddr3 ram) It-supporter hos Nordisk Film

Opret svar til indlægget: Problemer med Child Domæne og ISA server.

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning