ISA 2006 fuehrt zu Verbindungsproblemen
Hallo,
ich hoffe hier kann mir jemand helfen. Für meine Firma sollte ich einen ISA-Server 2006 aufbauen (auf einem Win2003 Server). Gesagt getan. War gar kein Problem.
Es wurde von mir ein Umkreisnetzwerk aufgebaut. Zusätzlich noch ein weiteres Netzwerk für einen IAS-Server. Ein weiteres Netzwerk wurde für WLAN aufgebaut.
Der Computer entspricht den Minimalanforderungen des Servers. Drinnen befinden sich jeweils eine 4-Port-Netzwerkkarte von D-Link und eine zusätzliche einzelne Netzwerkkarte für WLAN. VPN ist durch den ISA-Server aktiviert.
Folgendes Problem. Am Anfang läuft das System super. Mit wenigen Rechnern in einer Testumgebung. Als ich die Testumgebung in das bestehende Netzwerk eingebunden habe, war anfangs alles ok. Nach einigen Tagen fing es an, dass Outlook Fehlverbindungen verursachte zum außenstehenden Exchange-Server. Mit ISA-Server im Netzwerk nach ein paar Tagen und mehreren Rechnern Fehler bei den Anfragen, beim entfernen des ISA-Servers wieder alles in Ordnung. Auch wenn ich den Server wieder in meine Testumgebung aufbaue läuft alles wieder gut. Am Tag danach jedoch plötzlich nur mit einem einzelnen Computer plötzlich auch Probleme. Die Auslastung des Servers überschreitet jedoch nicht mal die Hälfte der Systemauslastung.
Kann mir jemand helfen bzw. erklären was da los ist? Oder hat jemand bereits Erfahrungen gesamelt weil er das selbe erlebt hat? Ich habe bereits einen etwas schnelleren Computer verwendet, gleichen Probleme.
Über eine Antwort wäre ich sehr dankbar.
LG,
Alexander
ich hoffe hier kann mir jemand helfen. Für meine Firma sollte ich einen ISA-Server 2006 aufbauen (auf einem Win2003 Server). Gesagt getan. War gar kein Problem.
Es wurde von mir ein Umkreisnetzwerk aufgebaut. Zusätzlich noch ein weiteres Netzwerk für einen IAS-Server. Ein weiteres Netzwerk wurde für WLAN aufgebaut.
Der Computer entspricht den Minimalanforderungen des Servers. Drinnen befinden sich jeweils eine 4-Port-Netzwerkkarte von D-Link und eine zusätzliche einzelne Netzwerkkarte für WLAN. VPN ist durch den ISA-Server aktiviert.
Folgendes Problem. Am Anfang läuft das System super. Mit wenigen Rechnern in einer Testumgebung. Als ich die Testumgebung in das bestehende Netzwerk eingebunden habe, war anfangs alles ok. Nach einigen Tagen fing es an, dass Outlook Fehlverbindungen verursachte zum außenstehenden Exchange-Server. Mit ISA-Server im Netzwerk nach ein paar Tagen und mehreren Rechnern Fehler bei den Anfragen, beim entfernen des ISA-Servers wieder alles in Ordnung. Auch wenn ich den Server wieder in meine Testumgebung aufbaue läuft alles wieder gut. Am Tag danach jedoch plötzlich nur mit einem einzelnen Computer plötzlich auch Probleme. Die Auslastung des Servers überschreitet jedoch nicht mal die Hälfte der Systemauslastung.
Kann mir jemand helfen bzw. erklären was da los ist? Oder hat jemand bereits Erfahrungen gesamelt weil er das selbe erlebt hat? Ich habe bereits einen etwas schnelleren Computer verwendet, gleichen Probleme.
Über eine Antwort wäre ich sehr dankbar.
LG,
Alexander
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 89641
Url: https://administrator.de/contentid/89641
Ausgedruckt am: 20.11.2024 um 02:11 Uhr
9 Kommentare
Neuester Kommentar
Eine pauschale Antwort bei einer solch komplexen Server Application kann ich dir leider nicht geben. Untersuche den Verkehr, er wird ja mitgeloggt. Prüfe warum die Verbindungen nicht zustande kommen. Welche FM wird angezeigt? Hast du die Netzwerktopologie korrekt eingepflegt? Hast du die Routen eingepflegt? Sind diese statisch? Passen die Verhältnisse (Route/NAT)?
Ohne Grund passiert das nicht. Allerdings ist ISA manchmal etwas zickig.
Ohne Grund passiert das nicht. Allerdings ist ISA manchmal etwas zickig.
Der lokale Host ist nur der ISA. Wenn aber die Clients kommunzieren, muss das entsprechende Netzwerk freigeschalten werden. Zudem verwendet Exchange RPC. Das bedeutet, dass dynamische Ports verwendet werden. Ebenso muss der RPC-Filter in dieser Regel deaktiviert werden.
Kurze Anmerkung: Der lokale Host ist NICHT Bestandteil des internen Netzwerk. Er bildet ein eigenes Netzwerkobjekt, eben "Lokaler Host". Das muss in den Regeln berücksichtigt werden.
Kurze Anmerkung: Der lokale Host ist NICHT Bestandteil des internen Netzwerk. Er bildet ein eigenes Netzwerkobjekt, eben "Lokaler Host". Das muss in den Regeln berücksichtigt werden.
Bringt das Dashboard und der Eventvwr keine Meldungen? Evtl. zu kleiner Speicher, vollgelaufene Festplatte? Womöglich sind es Performanceprobleme. Check alle relevanten Baselines (Speicher, Platte, CPU, Netzwerk). Prüfe auch nochmal die (Standard-) Regeln. Sorry, mehr kann ich aus der Ferne gerade nicht sagen. Vielleicht hat ja ein anderer noch ein paar Tipps.
EDIT: Port 135 ist NetBIOS.
EDIT: Port 135 ist NetBIOS.