Avatar billede tomdane Nybegynder
10. juni 2005 - 09:04 Der er 1 kommentar og
4 løsninger

ISA server og "Microsoft Firewall Service"

Hej

Min ISA 2004 vil ikke opdatere antivirus samt pinge andre maskiner på netværket, hvis tjenesten Microsoft Firewall er tændt. I services er der listet 4 forskellige tjenester:
Microsoft Firewall
Microsoft ISA Server Control samt Job scheduler og storage

Jeg forstår ikke helt om tjenesten Microsoft Firewall er relateret til ISA, eller om det er den standard firewall som følger med MS, eller om det er relateret til ISA'ens klientfunktion. Det ville jo være nemt til blot at sætte den til manuel start, men det har jeg jo ikke lyst til, hvis det sætter ISA'en ud af funktion.

Når jeg klikker på Windows Firewall i kontrolpanelet, siger den at den ikke er tændt, så det fortæller jo det ikke har noget med den at gøre. Men kan man stole på det?

Jeg har i øvrigt også problemer med at lade den blive pinge til, ligegyldigt hvad jeg gør...

Mvh, Thomas
Avatar billede jens_bach Nybegynder
10. juni 2005 - 12:01 #1
problemet kan være fordi du ikke har tiladt trafik fra serveren ind på dit net, og ud på internetted.
Avatar billede venturer Nybegynder
10. juni 2005 - 12:05 #2
Microsoft Firewall ER din ISA :)
Så uden den kører din ISA ikke.
D.v.s. Hvis du kun benytter ISA som proxy/cache har du principielt ikke noget at bruge firewall delen til.

Det at du ikke kan pinge betyder så bare at ISA er sat op til at blokere for (bl.a.) ICMP echo trafik.
Avatar billede langbein Nybegynder
12. juni 2005 - 18:41 #3
Har akkurat satt opp en Win 2003 server for testing. Her er en "Microsoft Firewall Service" men ingen ISA firewall. Tror dette må være den som er innebygget i 2003 server mens "isa server" er den som kan installeres i tilleg til denne.
Avatar billede tomdane Nybegynder
23. juni 2005 - 09:32 #4
Efter lang tids testen og riven i håret samt re-installation har jeg fundet svaret:

ISA 2004 kan kun køre med 1 internal network (i hvert fald hvis man kun har 2 netkort), så alle undergrupperinger skal ske via computer sets og andre network objekter.

PING bliver kun tilladt til/fra gruppen af "remote management computers", så man skal sætte sine administratormaskiner ind her. Det følger heraf, at man skal planlægge sin IP-opsætning, så man kan køre med IPgrupper (10.10.0.0 til domain admins, 10.20.0.0. til almindelige brugere etc.), således at man kan give rettigheder til en hel gruppe ad gangen.
Avatar billede tomdane Nybegynder
23. juni 2005 - 09:34 #5
Ovenstående er ikke umiddelbart svar på spøgsmålet, men da min forvirring om firewall'en udsprang af dette, har jeg givet baggrunden. Og jeg er enig i Venturers svar.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester