Authentifizierung an Webproxi(es)



Hallo zusammen,

ich habe hier privat ein nettes Problem und komme nach langem hin und
her entgültig wohl nicht mehr weiter.

Die Sache sieht so aus (netzstruktur)

Clients - ISA Intern - DMZ - ISA Extern

Bei den ISAs handelt es sich um ISA 2004 Enterprise Edition
auf beiden ISAs ist der Webproxy aktiv.

Geplant ist folgendes, dass am Externen ISA der Zugriff ins Internet
über Active Directory Benutzergruppen eingeschränkt werden soll.
Hierzu habe ich eine Firewallrichtlinie angelegt welche von INtern
nach Extern für HTTP und HTTPS wobei HTTP an den Webproxyfilter
gebunden ist (vom externen ISA). Zudem eben den Zugriff auf die Gruppe
"Internet Users" beschränkt.

Problem ist nun folgendes, dass ich im logging des Externen ISAs die
Clients sich dort nicht korrekt authentifizieren. Es erscheint - da
die Clients den Internen ISA verwenden - auch nur die IP des internen
ISAs am Externen.

Die Sache ist noch die, dass ich ein kleines Intranet in der DMZ
stehen habe. Auf dieses soll über den internen Webproxy auch
zugegriffen werden. Hierauf soll keine Benutzereinschränkung vorhanden
sein.

Wie krieg ich das nun am besten hin. Hat mir jemand nen Ansatz?

Habe für den Moment die Benutzerbeschränkung auf die HTTP
Firewallregel rausgemacht. So tut alles. Also das "einzige" Problem
scheint die AUthentifizierung zu sein.

Jemand ne Idee?

Danke & Gruß Jan

.



Relevant Pages

  • RE: need to access web-based printserver interface from client worksta
    ... by default the ISA web proxy clients will submit all ... request to web server. ... 'Microsoft Firewall' service. ...
    (microsoft.public.windows.server.sbs)
  • Re: Outgoing VPN Error 619
    ... I've checked in local network rules and I do have a rule called VPN clients ... PPTP clients are configured to use ISA as a hop to the Internet ... SecureNAT Clients while still trying to have Web and Firewall Client ...
    (microsoft.public.isa.vpn)
  • Re: Kein Netzzugriff über VPN
    ... Verwenden die Clients einen DNS- / WINS ... Die internen Clients werden über DHCP konfiguriert, ... Als DNS und WINS ist jeweils der PDC eingetragen, ... Auch nicht die IP des ISA oder des PDC! ...
    (microsoft.public.de.german.isaserver)
  • Re: Open Ports 25 & 110 on ISA Clients
    ... done through the firewall clients. ... Basically a firewall client is a machine running the ISA Firewall Client ... SNAT clients are those clients that have ISA in the routing ...
    (microsoft.public.isaserver)
  • Re: ISA server 2004 and Bluecoat proxy
    ... second as i told you ((http web proxy filter)) is designed for ( ... SecureNAT,Firewall clients) and you can disable it. ... the only problem that i have that many erros appear in ISA state that WEb ... server that is configured as firewall server. ...
    (microsoft.public.isa.configuration)