ISA Server 2006 - Problem mit FTP und Firewallrichtlinie
Servus,
wir haben hier einen ISA Server 2006 Std. unter Windows 2003 Server laufen.
Der ISA Server soll als reiner Webproxy mit Caching funktionieren. Der Server
Arbeitet nur mit einer Netzwerkkarte.
Laut dieser Anleitung http://www.msisafaq.de/Anleitungen/2004/Konfiguration/Cachemodus.htm
wurde der ISA konfiguriert. Danach habe ich eine Firewall-Regel erstellt,
in der HTTP und HTTPS erlaubt sind. Das funktioniert auch einwandfrei.
Nun ist es so, dass aber auch FTP-Verbindungen funktionieren, die ja eigentlich
per Default-Richtlinie verboten wurden und somit nicht gehen sollten. Und jetzt wird’s
schwierig. Teilweise funktioniert auch kein FTP,
aber wenn ich z.B. auf FTP-Server gehe,
die keine Authentifizierung benötigen, funktioniert die Verbindung einwandfrei und ich kann
Daten runterschaufeln.
Wie kann ich das jetzt unterbinden, dass wirklich gar kein FTP funktioniert?
Zur Info:
Wenn ich den Default-Gateway Eintrag Clientseitig rausnehme, funktioniert absolut kein FTP,
so, wie es sein soll. Aber ich benötige den Gateway-Eintrag und kann ihn nicht rausnehmen.
Gruß
Rainer
wir haben hier einen ISA Server 2006 Std. unter Windows 2003 Server laufen.
Der ISA Server soll als reiner Webproxy mit Caching funktionieren. Der Server
Arbeitet nur mit einer Netzwerkkarte.
Laut dieser Anleitung http://www.msisafaq.de/Anleitungen/2004/Konfiguration/Cachemodus.htm
wurde der ISA konfiguriert. Danach habe ich eine Firewall-Regel erstellt,
in der HTTP und HTTPS erlaubt sind. Das funktioniert auch einwandfrei.
Nun ist es so, dass aber auch FTP-Verbindungen funktionieren, die ja eigentlich
per Default-Richtlinie verboten wurden und somit nicht gehen sollten. Und jetzt wird’s
schwierig. Teilweise funktioniert auch kein FTP,
aber wenn ich z.B. auf FTP-Server gehe,
die keine Authentifizierung benötigen, funktioniert die Verbindung einwandfrei und ich kann
Daten runterschaufeln.
Wie kann ich das jetzt unterbinden, dass wirklich gar kein FTP funktioniert?
Zur Info:
Wenn ich den Default-Gateway Eintrag Clientseitig rausnehme, funktioniert absolut kein FTP,
so, wie es sein soll. Aber ich benötige den Gateway-Eintrag und kann ihn nicht rausnehmen.
Gruß
Rainer
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 63218
Url: https://administrator.de/forum/isa-server-2006-problem-mit-ftp-und-firewallrichtlinie-63218.html
Ausgedruckt am: 06.04.2025 um 07:04 Uhr
2 Kommentare
Neuester Kommentar