PDA

Показать полную графическую версию : [решено] После установки системы Firewall Client не находит Isa server


kartohez
13-11-2010, 11:26
Помогите пожалуйста! В нашей организации доступ в инет организован на Isa 2004 все работало нормально, возникла необходимость переустановить систему на одной из машин была XP SP3 установили также XP SP3, ввели в домен, сеть локальная есть но Firewall Client на машине не видит isa, причем под этим же профилем с другой машины все работает! Голова скоро взорвется! Может кто-нибудь сталкивался.
В сетевых делах не специалист строго не судите.

Anton04
13-11-2010, 11:42
kartohez,

Укажите явно IP адрес в Firewall Client и всё.

P.S. К тому же не мешает поставить последнюю версию Firewall Client (http://www.microsoft.com/downloads/details.aspx?FamilyID=53010a09-3c5c-4d5d-9ae1-692e7447c5bd&DisplayLang=en).

Telepuzik
13-11-2010, 11:43
kartohez,
Вывод команды ipconfig /all с проблемной машины и рабочей машины покажите.

kartohez
13-11-2010, 12:02
Вывод команды ipconfig /all с проблемной машины и рабочей машины

Telepuzik
13-11-2010, 12:37
kartohez,
На проблемной отключите IPv6.

kartohez
13-11-2010, 12:46
Отключил. Также

Укажите явно IP адрес в Firewall Client и всё.
P.S. К тому же не мешает поставить последнюю версию Firewall Client. »
IP указал, клиент переустановил. Не помогает

Telepuzik
13-11-2010, 20:30
А нет ли у Вас какого нибудь правила на ISA блокирующих все соединения с данного ip адреса?

cameron
13-11-2010, 22:26
вопрос в другом.
судя по тому что на ХР вкорячили явно не нужный ipv6, допускаю что и ещё что-то вкорячили.
попробуйте удалить ipv6, а не отключить, удалить FWC, сделать netsh winsock reset, перезагрузиться и снова устновить клиент.
так же интересует скрин из ISA-monitoring-logging с фильтрацией по нужному IP в момент поиска FWC ISA сервера.

да, autodiscovery у вас через DNS или через DHCP?

но Firewall Client на машине не видит isa, »
да, что именно написано на крестике? дословно.

kartohez
15-11-2010, 10:58
вопрос в другом.
судя по тому что на ХР вкорячили явно не нужный ipv6, допускаю что и ещё что-то вкорячили.
попробуйте удалить ipv6, а не отключить, удалить FWC, сделать netsh winsock reset, перезагрузиться и снова устновить клиент.
так же интересует скрин из ISA-monitoring-logging с фильтрацией по нужному IP в момент поиска FWC ISA сервера.
да, autodiscovery у вас через DNS или через DHCP?
Цитата kartohez:
но Firewall Client на машине не видит isa, »
да, что именно написано на крестике? дословно. »

Уважаемые cameron сделал все как предлогал состояние прежнее.
Дословно в крестике написано следующее Disable:Forefront isa is not accesible
При поиске сервера из клинта выдает следующее Operation failed as a result of a network error.
Еще прошу прощения за глупый вопрос но как сделать скрин из ISA-monitoring-logging с фильтрацией по нужному IP в момент поиска FWC ISA сервера. Я далек от серверов а наш админ сейчас находится за 1000км. а вопрос решить жизненноважно.
Заранее спасибо.

cameron
15-11-2010, 11:10
Дословно в крестике написано следующее Disable:Forefront isa is not accesible »
ну что же, тогда давайте проверять по шагам:
1. сброс соксов вы сделали.
2. на клиенте нет никаких сторонных файрволов.
3. на клиенте нет антивируса NOD 2.7 или другого, иемющего модуль сетевой защиты.
4. вы логонитесь в домен, а не локально на хост с ХР.
5. вы логонитесь с доменной учётной записью, и уверены что нет такой же локальной учётной записи на хосте с ISA.
6. у вас не стоит на хосте ХР никакого софта используюшего Winsock (winpcap или софт для снифа сетевего траффика).
7. вы удалили IPv6.
8. вы не ответили на вопрос, как у вас работает autodiscovery, хотя если ISA недоступна даже при явном указании - это не очень важно.
9. клиент находится в том же сабнете что и внутренний интерфейс хоста с ISA. (или в сабнете который привязан к интерфейсу Internal)
10. вы обновили драйверы на сетевую карточку клиента.
Еще прошу прощения за глупый вопрос но как сделать скрин из ISA-monitoring-logging с фильтрацией по нужному IP в момент поиска FWC ISA сервера. Я далек от серверов а наш админ сейчас находится за 1000км. а вопрос решить жизненноважно. »
для этого нужно:
зайти на хост с ISA по RDP
запустить оснастку ISA
зайти в раздел Monitoring - Logging
нажать Edit Filter
выбрать там Client IP - equal - IP вашей проблемной машины
нажать Add to Filter - start
свернуть RDP
нажать на клиентской машине Detect Now (или Test Settings)
открыть свёрнутый RDP
сделать скриншот
приложить его сюда (если опять приложите в ворде - не обессудьте, если никто смотреть не будет)

kartohez
19-11-2010, 08:18
Всем спасибо за помощь. Проблема решена. Суть проблемы была следующей: система на машину как оказалось ставилась со сборки и запуск службы клиента осуществлялся с левой учетной записи, а не с системной. Признаюсь лох что не посмотрел сразу.




© OSzone.net 2001-2012