Re: ISA 2004 mit RAS-Einwahl



Hallo Christian,

der ISA überschreibt die Einstellungen des RRAS mit seinen Einstellungen,
bei jedem Start der Dienste.

Dachte ich mir schon, aber ich habe bei der ISA-Konfiguration keinen Punkt
bezüglich einer Client-Einwahl per Modem gefunden. Daher habe ich es auch mit
RRAS versucht.

Da du den RAS-Client eh nicht durch den ISA
schützen kannst, oder besser dein LAN vor dem RAS-Client würde ich hier auf
VPN umsteigen, was du dann wieder mit Firewallrichtlinien filtern kannst.

Ok, aber die Hilfe und verschiedene Tutorials beziehen sich immer auf VPN
über eine bestehende Netzwerkanbindung. Was muss ich machen, dass der ISA
auch eingehende DFÜ-Verbindungen (über Modem) zulässt und eine entsprechende
Verbindung aufbaut?


Gruß
Jochen


Über eingehende Anrufe
"Christian Gröbner [MVP]" wrote:

Hallo Jochen,

der ISA überschreibt die Einstellungen des RRAS mit seinen Einstellungen,
bei jedem Start der Dienste. Da du den RAS-Client eh nicht durch den ISA
schützen kannst, oder besser dein LAN vor dem RAS-Client würde ich hier auf
VPN umsteigen, was du dann wieder mit Firewallrichtlinien filtern kannst.

Gruß

Christian

--
Christian Gröbner
MVP ISA Server
Hilfe & Infos rund um den ISA Server: http://www.msisafaq.de !!!!

NEU !!! Das Handbuch zum ISA 2006 - http://www.msisafaq.de/buch/

"Jochen35" <Jochen35@xxxxxxxxxxxxxxxxxxxxxxxxx> schrieb im Newsbeitrag
news:9181D648-40F2-437B-B996-0C9C92F37216@xxxxxxxxxxxxxxxx
Hallo,

ich habe unter Windows Server 2003 einen ISA 2004 Standard laufen. Der ISA
dient derzeit lediglich der Veröffentlichung eines extra Web- und
Mail-Servers. Der ISA hat also eine externe Anbindung über S-DSL (feste
IP)
an das Internet und ein internes Netz in dem sich ein weiterer W2K3 Server
befindet.

Nun wollte ich für einen mobilen Client eine RAS-Einwahl (über ISDN oder
Modem) zur Verfügung stellen, damit dieser auf den internen Mail-Server
zugreifen kann. Daher habe ich auf dem ISA "Routing und RAS" für eine
DFÜ-Einwahl konfiguriert. Die Einwahl funktioniert auch ohne Probleme,
doch
sobald ich den Server neu starte oder die Konfiguration des ISA-Servers
ändere ist die DFÜ-Einwahl wieder deaktiviert bzw. der Dienst "Routing und
RAS" ist beendet.

Ist das Verhalten normal? In der Dokumentation wird dieses Thema leider
nur
ansatzweise beschrieben. Könnt Ihr mir vielleicht einen Tipp bezüglich der
Konfiguration geben. Der mobile Client soll sich einfach per ISDN bzw.
Modem
auf dem ISA-Server einwählen. VPN ist dabei nicht erforderlich.

Gruß
Jochen




.



Relevant Pages

  • Re: ISA verwirft ausgehende Pakete ohne assoziierte Regel
    ... RRAS und ISA laufen auf ein und demselben Rechner. ... In dieser Konfiguration wären VPN Clients dann im Perimeter Network ... || Netzwerken in alle geschützten Netze ...
    (microsoft.public.de.german.isaserver)
  • Re: Everex 942 Modem
    ... Slow down, I see a similiarity to EverFax 24/96, ISA internal modem ... Rockwell chips. ...
    (comp.sys.ibm.ps2.hardware)
  • Re: Everex 942 Modem
    ... Slow down, I see a similiarity to EverFax 24/96, ISA internal modem ... Rockwell chips. ...
    (comp.sys.ibm.ps2.hardware)
  • Re: ISA - Client Authentifizierung
    ... INTERN ist die IP Adresse unter der der ISA aus deinem lokalen Netzwerk ... Christian Gröbner ... Konfiguration, Netzwerke, INTERN, ... HTTP 8080 (Authentifizierung ist für alle Benutzer ...
    (microsoft.public.de.german.isaserver)
  • Re: Remotedesktopverb nach draussen
    ... > der ISA einfach sämtlichen Datenverkehr über das Modem? ... Netzwerkkarte oder ein Modem. ... > einen Client zu einem 'Secure NAT Client' macht. ... "Michael Kensy" schrieb im Newsbeitrag ...
    (microsoft.public.de.german.isaserver)