Autenticacion en el ISA

13/07/2004 - 15:50 por Rodrigo | Informe spam
En mi red tengo unos portatiles con Windows XP Home edition y todos son
clientes webproxy, Firewall Client y SecureNat, esto es porque tienen de
Gateway el servidor ISA ¿no?, bueno el tema es que desde que les he puesto
autenticacion en el ISA les pide un usuario y contraseña para acceder a
Internet, hasta aqui todo bien. Pero, cunado acceden a través del Firewall
Client con programas como el Outlook o Outlook Express no les deja salir
porque no les autentica. ¿Cómo puedo resolver el problema?.

Ah otra cosa, ¿me convendría quitarlos como cliente SecureNat y dejarlos
solo como clientes webproxy y Firewall?.

Gracias y saludos a todos.

Preguntas similare

Leer las respuestas

#1 Ivan [MS MVP]
13/07/2004 - 17:02 | Informe spam
Sin poder integrarles en el dominio lo tienes muy mal. La unica opcion pasa por crear en el ISA todos los usuarios que se conectan desde los Home y con las mismas contraseñas. Si un usuario cambia su contraseña, se fastidio el invento, tiene que facilitarte su contraseña y tu cambiarla en el ISA, no es muy buen "invento" que digamos
Si es un cliente Secure NAT y en el ISA esta habilitado el IP routing puede hacer uso de ICMP y si estaria habilitado el filtro para PPTP tambien podria establecer una conexion VPN contra un sitio remoto, y esto sin control puede ser un riesgo... Si no esta habilitado el IP routing no puede usar ni ICMP ni GRE (VPN con PPTP), no hay problema...

Un saludo.
Ivan
MS MVP ISA Server


"Rodrigo" escribió en el mensaje news:
En mi red tengo unos portatiles con Windows XP Home edition y todos son
clientes webproxy, Firewall Client y SecureNat, esto es porque tienen de
Gateway el servidor ISA ¿no?, bueno el tema es que desde que les he puesto
autenticacion en el ISA les pide un usuario y contraseña para acceder a
Internet, hasta aqui todo bien. Pero, cunado acceden a través del Firewall
Client con programas como el Outlook o Outlook Express no les deja salir
porque no les autentica. ¿Cómo puedo resolver el problema?.

Ah otra cosa, ¿me convendría quitarlos como cliente SecureNat y dejarlos
solo como clientes webproxy y Firewall?.

Gracias y saludos a todos.


Respuesta Responder a este mensaje
#2 Rodrigo
23/07/2004 - 09:21 | Informe spam
He agregado los usuarios con la misma contraseña y aun asi no me autentica
el cliente de firewall y el outlook da un error al enviar y recibir. El tema
es que si deshabilito el firewall client funciona todo sin problemas.


"Ivan [MS MVP]" escribió en el mensaje
news:
Sin poder integrarles en el dominio lo tienes muy mal. La unica opcion pasa
por crear en el ISA todos los usuarios que se conectan desde los Home y con
las mismas contraseñas. Si un usuario cambia su contraseña, se fastidio el
invento, tiene que facilitarte su contraseña y tu cambiarla en el ISA, no es
muy buen "invento" que digamos
Si es un cliente Secure NAT y en el ISA esta habilitado el IP routing puede
hacer uso de ICMP y si estaria habilitado el filtro para PPTP tambien podria
establecer una conexion VPN contra un sitio remoto, y esto sin control puede
ser un riesgo... Si no esta habilitado el IP routing no puede usar ni ICMP
ni GRE (VPN con PPTP), no hay problema...

Un saludo.
Ivan
MS MVP ISA Server


"Rodrigo" escribió en el mensaje
news:
En mi red tengo unos portatiles con Windows XP Home edition y todos son
clientes webproxy, Firewall Client y SecureNat, esto es porque tienen de
Gateway el servidor ISA ¿no?, bueno el tema es que desde que les he puesto
autenticacion en el ISA les pide un usuario y contraseña para acceder a
Internet, hasta aqui todo bien. Pero, cunado acceden a través del Firewall
Client con programas como el Outlook o Outlook Express no les deja salir
porque no les autentica. ¿Cómo puedo resolver el problema?.

Ah otra cosa, ¿me convendría quitarlos como cliente SecureNat y dejarlos
solo como clientes webproxy y Firewall?.

Gracias y saludos a todos.


Respuesta Responder a este mensaje
#3 Ivan [MS MVP]
23/07/2004 - 09:31 | Informe spam
Y el grupo de trabajo se denomina igual que el dominio ? ahora... esto al
final son apaños lo ideal Win XP pro e intergados en el dominio, HE es
para lo que es..

Un saludo.
Ivan
MS MVP ISA Server


"Rodrigo" escribió en el mensaje
news:O%
He agregado los usuarios con la misma contraseña y aun asi no me autentica
el cliente de firewall y el outlook da un error al enviar y recibir. El


tema
es que si deshabilito el firewall client funciona todo sin problemas.


"Ivan [MS MVP]" escribió en el mensaje
news:
Sin poder integrarles en el dominio lo tienes muy mal. La unica opcion


pasa
por crear en el ISA todos los usuarios que se conectan desde los Home y


con
las mismas contraseñas. Si un usuario cambia su contraseña, se fastidio el
invento, tiene que facilitarte su contraseña y tu cambiarla en el ISA, no


es
muy buen "invento" que digamos
Si es un cliente Secure NAT y en el ISA esta habilitado el IP routing


puede
hacer uso de ICMP y si estaria habilitado el filtro para PPTP tambien


podria
establecer una conexion VPN contra un sitio remoto, y esto sin control


puede
ser un riesgo... Si no esta habilitado el IP routing no puede usar ni ICMP
ni GRE (VPN con PPTP), no hay problema...

Un saludo.
Ivan
MS MVP ISA Server


"Rodrigo" escribió en el mensaje
news:
> En mi red tengo unos portatiles con Windows XP Home edition y todos son
> clientes webproxy, Firewall Client y SecureNat, esto es porque tienen de
> Gateway el servidor ISA ¿no?, bueno el tema es que desde que les he


puesto
> autenticacion en el ISA les pide un usuario y contraseña para acceder a
> Internet, hasta aqui todo bien. Pero, cunado acceden a través del


Firewall
> Client con programas como el Outlook o Outlook Express no les deja salir
> porque no les autentica. ¿Cómo puedo resolver el problema?.
>
> Ah otra cosa, ¿me convendría quitarlos como cliente SecureNat y dejarlos
> solo como clientes webproxy y Firewall?.
>
> Gracias y saludos a todos.
>
>


Respuesta Responder a este mensaje
#4 Rodrigo
23/07/2004 - 10:08 | Informe spam
Si el grupo de trabajo es el mismo que el dominio, el tema es que no puedo
actualizarlos a pro porque no me dan la licencia solo la tengo paa HE que es
con la que se compraron los portátiles.

"Ivan [MS MVP]" escribió en el mensaje
news:
Y el grupo de trabajo se denomina igual que el dominio ? ahora... esto al
final son apaños lo ideal Win XP pro e intergados en el dominio, HE es
para lo que es..

Un saludo.
Ivan
MS MVP ISA Server


"Rodrigo" escribió en el mensaje
news:O%
> He agregado los usuarios con la misma contraseña y aun asi no me


autentica
> el cliente de firewall y el outlook da un error al enviar y recibir. El
tema
> es que si deshabilito el firewall client funciona todo sin problemas.
>
>
> "Ivan [MS MVP]" escribió en el mensaje
> news:
> Sin poder integrarles en el dominio lo tienes muy mal. La unica opcion
pasa
> por crear en el ISA todos los usuarios que se conectan desde los Home y
con
> las mismas contraseñas. Si un usuario cambia su contraseña, se fastidio


el
> invento, tiene que facilitarte su contraseña y tu cambiarla en el ISA,


no
es
> muy buen "invento" que digamos
> Si es un cliente Secure NAT y en el ISA esta habilitado el IP routing
puede
> hacer uso de ICMP y si estaria habilitado el filtro para PPTP tambien
podria
> establecer una conexion VPN contra un sitio remoto, y esto sin control
puede
> ser un riesgo... Si no esta habilitado el IP routing no puede usar ni


ICMP
> ni GRE (VPN con PPTP), no hay problema...
>
> Un saludo.
> Ivan
> MS MVP ISA Server
>
>
> "Rodrigo" escribió en el mensaje
> news:
> > En mi red tengo unos portatiles con Windows XP Home edition y todos


son
> > clientes webproxy, Firewall Client y SecureNat, esto es porque tienen


de
> > Gateway el servidor ISA ¿no?, bueno el tema es que desde que les he
puesto
> > autenticacion en el ISA les pide un usuario y contraseña para acceder


a
> > Internet, hasta aqui todo bien. Pero, cunado acceden a través del
Firewall
> > Client con programas como el Outlook o Outlook Express no les deja


salir
> > porque no les autentica. ¿Cómo puedo resolver el problema?.
> >
> > Ah otra cosa, ¿me convendría quitarlos como cliente SecureNat y


dejarlos
> > solo como clientes webproxy y Firewall?.
> >
> > Gracias y saludos a todos.
> >
> >
>
>


Respuesta Responder a este mensaje
#5 Ivan [MS MVP]
23/07/2004 - 10:38 | Informe spam
Cuando intentas usar alguna aplicacion que utiliza winsocks, si acercas el
puntero del raton al icono del cliente firewall, que mensaje muestra, que ha
fallado la autentificacion ?
El ISA esta intergado en el dominio ?
Prueba a dar de alta esos usuarios en la SAM local del ISA en lugar de en el
dominio y en las reglas permite a los usurios locales en lugar de los
usuarios del dominio.

Un saludo.
Ivan
MS MVP ISA Server


"Rodrigo" escribió en el mensaje
news:
Si el grupo de trabajo es el mismo que el dominio, el tema es que no puedo
actualizarlos a pro porque no me dan la licencia solo la tengo paa HE que


es
con la que se compraron los portátiles.

"Ivan [MS MVP]" escribió en el mensaje
news:
> Y el grupo de trabajo se denomina igual que el dominio ? ahora... esto


al
> final son apaños lo ideal Win XP pro e intergados en el dominio, HE


es
> para lo que es..
>
> Un saludo.
> Ivan
> MS MVP ISA Server
>
>
> "Rodrigo" escribió en el mensaje
> news:O%
> > He agregado los usuarios con la misma contraseña y aun asi no me
autentica
> > el cliente de firewall y el outlook da un error al enviar y recibir.


El
> tema
> > es que si deshabilito el firewall client funciona todo sin problemas.
> >
> >
> > "Ivan [MS MVP]" escribió en el mensaje
> > news:
> > Sin poder integrarles en el dominio lo tienes muy mal. La unica opcion
> pasa
> > por crear en el ISA todos los usuarios que se conectan desde los Home


y
> con
> > las mismas contraseñas. Si un usuario cambia su contraseña, se


fastidio
el
> > invento, tiene que facilitarte su contraseña y tu cambiarla en el ISA,
no
> es
> > muy buen "invento" que digamos
> > Si es un cliente Secure NAT y en el ISA esta habilitado el IP routing
> puede
> > hacer uso de ICMP y si estaria habilitado el filtro para PPTP tambien
> podria
> > establecer una conexion VPN contra un sitio remoto, y esto sin control
> puede
> > ser un riesgo... Si no esta habilitado el IP routing no puede usar ni
ICMP
> > ni GRE (VPN con PPTP), no hay problema...
> >
> > Un saludo.
> > Ivan
> > MS MVP ISA Server
> >
> >
> > "Rodrigo" escribió en el mensaje
> > news:
> > > En mi red tengo unos portatiles con Windows XP Home edition y todos
son
> > > clientes webproxy, Firewall Client y SecureNat, esto es porque


tienen
de
> > > Gateway el servidor ISA ¿no?, bueno el tema es que desde que les he
> puesto
> > > autenticacion en el ISA les pide un usuario y contraseña para


acceder
a
> > > Internet, hasta aqui todo bien. Pero, cunado acceden a través del
> Firewall
> > > Client con programas como el Outlook o Outlook Express no les deja
salir
> > > porque no les autentica. ¿Cómo puedo resolver el problema?.
> > >
> > > Ah otra cosa, ¿me convendría quitarlos como cliente SecureNat y
dejarlos
> > > solo como clientes webproxy y Firewall?.
> > >
> > > Gracias y saludos a todos.
> > >
> > >
> >
> >
>
>


Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida