Ayuda Virtual Lab

14/10/2004 - 19:23 por Ing. René Antón Castillo | Informe spam
Hola a todos, quiero practicar ciertos escenarios de publicacion de
servidores web, pero no he logrado qe me funcione ni una publicacion web
basica.
Este es el escenario qe tengo configurado (utilizo Vmware):

Poseeo un Windows Host con Server 2003. Dentro de ese equipo instale una
virtual machine con Server 2003, e ISA Server. El ISA Server esta
configurado con las siguientes IP:

Nic Publica:
192.168.250.251
255.255.255.0
192.168.250.1 (Nic Interne ISA Server de mi LAN empresarial, el ISA Server
Virtual esta Chaining a mi ISA Server Real de mi LAN)
DNS: 192168.250.251

Nic Privada:
131.107.1.1
255.255.255.0
None

El DNS Server tiene una zona primaria llamada microsoft.local apuntando a la
NIC externa del ISA
Lo he publicado a traves de packet filter.
He habiliatado el IIS ha escuchar en el puerto 131.107.1.1:8282 (Obviamente
desabilite el Socket Pooling)
He creado el Destination Set a www.microsoft.local
He realizado el web publishing rule.

El el Windows Host, he configurado la NIC
192.168.250.9
255.255.255.0
192.168.250.1 (Gateway)
DNS
192.168.250.251
Al realizar los nslookup correspondientes www.microsoft.local, me responde
el DNS publicado en la maquina virtual con el IP publico de mi ISA Virtual.
Sin embargo desde el Internet Explorer(el cual no tiene configurado nada en
sus proxies, porque no lo necesita) no logro acceder al sitio web
publicado.

que estoy haciendo mal??
Ayudenme Please

Saludos Cordiales

Preguntas similare

Leer las respuestas

#1 Ivan [MS MVP]
14/10/2004 - 20:16 | Informe spam
El listener para las peticiones web entrantes esta configurado para escuchar peticiones en el puerto 8282 ?
Otra posibilidad es dejar la configuracion por defecto (puerto 80 ) y en la regla enviarlo al puerto 8282...

Un saludo.
Ivan
MS MVP ISA Server


"Ing. René Antón Castillo" escribió en el mensaje news:
Hola a todos, quiero practicar ciertos escenarios de publicacion de
servidores web, pero no he logrado qe me funcione ni una publicacion web
basica.
Este es el escenario qe tengo configurado (utilizo Vmware):

Poseeo un Windows Host con Server 2003. Dentro de ese equipo instale una
virtual machine con Server 2003, e ISA Server. El ISA Server esta
configurado con las siguientes IP:

Nic Publica:
192.168.250.251
255.255.255.0
192.168.250.1 (Nic Interne ISA Server de mi LAN empresarial, el ISA Server
Virtual esta Chaining a mi ISA Server Real de mi LAN)
DNS: 192168.250.251

Nic Privada:
131.107.1.1
255.255.255.0
None

El DNS Server tiene una zona primaria llamada microsoft.local apuntando a la
NIC externa del ISA
Lo he publicado a traves de packet filter.
He habiliatado el IIS ha escuchar en el puerto 131.107.1.1:8282 (Obviamente
desabilite el Socket Pooling)
He creado el Destination Set a www.microsoft.local
He realizado el web publishing rule.

El el Windows Host, he configurado la NIC
192.168.250.9
255.255.255.0
192.168.250.1 (Gateway)
DNS
192.168.250.251
Al realizar los nslookup correspondientes www.microsoft.local, me responde
el DNS publicado en la maquina virtual con el IP publico de mi ISA Virtual.
Sin embargo desde el Internet Explorer(el cual no tiene configurado nada en
sus proxies, porque no lo necesita) no logro acceder al sitio web
publicado.

que estoy haciendo mal??
Ayudenme Please

Saludos Cordiales


Respuesta Responder a este mensaje
#2 Ing. René Antón Castillo
14/10/2004 - 21:24 | Informe spam
Ivan, las peticiones de entrada estan configuradas para el puerto 80
(default), y la regla la direcciono al puerto 8282.
Notastes algo malo en mi configuracion del Lab virtual??

Saludos
Ayuda please

"Ivan [MS MVP]" wrote in message
news:
El listener para las peticiones web entrantes esta configurado para escuchar
peticiones en el puerto 8282 ?
Otra posibilidad es dejar la configuracion por defecto (puerto 80 ) y en la
regla enviarlo al puerto 8282...

Un saludo.
Ivan
MS MVP ISA Server


"Ing. René Antón Castillo" escribió en el mensaje
news:
Hola a todos, quiero practicar ciertos escenarios de publicacion de
servidores web, pero no he logrado qe me funcione ni una publicacion web
basica.
Este es el escenario qe tengo configurado (utilizo Vmware):

Poseeo un Windows Host con Server 2003. Dentro de ese equipo instale una
virtual machine con Server 2003, e ISA Server. El ISA Server esta
configurado con las siguientes IP:

Nic Publica:
192.168.250.251
255.255.255.0
192.168.250.1 (Nic Interne ISA Server de mi LAN empresarial, el ISA Server
Virtual esta Chaining a mi ISA Server Real de mi LAN)
DNS: 192168.250.251

Nic Privada:
131.107.1.1
255.255.255.0
None

El DNS Server tiene una zona primaria llamada microsoft.local apuntando a


la
NIC externa del ISA
Lo he publicado a traves de packet filter.
He habiliatado el IIS ha escuchar en el puerto 131.107.1.1:8282


(Obviamente
desabilite el Socket Pooling)
He creado el Destination Set a www.microsoft.local
He realizado el web publishing rule.

El el Windows Host, he configurado la NIC
192.168.250.9
255.255.255.0
192.168.250.1 (Gateway)
DNS
192.168.250.251
Al realizar los nslookup correspondientes www.microsoft.local, me responde
el DNS publicado en la maquina virtual con el IP publico de mi ISA


Virtual.
Sin embargo desde el Internet Explorer(el cual no tiene configurado nada


en
sus proxies, porque no lo necesita) no logro acceder al sitio web
publicado.

que estoy haciendo mal??
Ayudenme Please

Saludos Cordiales


Respuesta Responder a este mensaje
#3 Ivan [MS MVP]
14/10/2004 - 21:46 | Informe spam
Si tienes configurada una regla de enrutamiento para realizar web chaining con el otro ISA, debes crear otra regla, que este antes de la regla enterior, en la cual le dices que las peticiones para el sitio www.microsoft.local las envie al servidor solicitado, es decir, en la pestaña "Action", selecciona "Retrieve them directly from the specified destination"

Un saludo.
Ivan
MS MVP ISA Server


Ivan
MS MVP ISA Server


"Ing. René Antón Castillo" escribió en el mensaje news:%
Ivan, las peticiones de entrada estan configuradas para el puerto 80
(default), y la regla la direcciono al puerto 8282.
Notastes algo malo en mi configuracion del Lab virtual??

Saludos
Ayuda please

"Ivan [MS MVP]" wrote in message
news:
El listener para las peticiones web entrantes esta configurado para escuchar
peticiones en el puerto 8282 ?
Otra posibilidad es dejar la configuracion por defecto (puerto 80 ) y en la
regla enviarlo al puerto 8282...

Un saludo.
Ivan
MS MVP ISA Server


"Ing. René Antón Castillo" escribió en el mensaje
news:
> Hola a todos, quiero practicar ciertos escenarios de publicacion de
> servidores web, pero no he logrado qe me funcione ni una publicacion web
> basica.
> Este es el escenario qe tengo configurado (utilizo Vmware):
>
> Poseeo un Windows Host con Server 2003. Dentro de ese equipo instale una
> virtual machine con Server 2003, e ISA Server. El ISA Server esta
> configurado con las siguientes IP:
>
> Nic Publica:
> 192.168.250.251
> 255.255.255.0
> 192.168.250.1 (Nic Interne ISA Server de mi LAN empresarial, el ISA Server
> Virtual esta Chaining a mi ISA Server Real de mi LAN)
> DNS: 192168.250.251
>
> Nic Privada:
> 131.107.1.1
> 255.255.255.0
> None
>
> El DNS Server tiene una zona primaria llamada microsoft.local apuntando a
la
> NIC externa del ISA
> Lo he publicado a traves de packet filter.
> He habiliatado el IIS ha escuchar en el puerto 131.107.1.1:8282
(Obviamente
> desabilite el Socket Pooling)
> He creado el Destination Set a www.microsoft.local
> He realizado el web publishing rule.
>
> El el Windows Host, he configurado la NIC
> 192.168.250.9
> 255.255.255.0
> 192.168.250.1 (Gateway)
> DNS
> 192.168.250.251
> Al realizar los nslookup correspondientes www.microsoft.local, me responde
> el DNS publicado en la maquina virtual con el IP publico de mi ISA
Virtual.
> Sin embargo desde el Internet Explorer(el cual no tiene configurado nada
en
> sus proxies, porque no lo necesita) no logro acceder al sitio web
> publicado.
>
> que estoy haciendo mal??
> Ayudenme Please
>
> Saludos Cordiales
>
>


Respuesta Responder a este mensaje
#4 Ing. René Antón Castillo
14/10/2004 - 22:22 | Informe spam
Antes que todo muchas gracias por tu voluntad de ayudar a los demas.

Disculpa pero no entendi muy bien la necesidad de realizar esa chain., me lo
pudes explicar mejor. Te molestaria darme un explicacion clara sobre las
autenticaciones del Incoming Listener, no estoy muy claro con la
especificaciones de Thom Shinder, claro desde el punto de vista del exterior
entrando a mi LAN.

Saludos,

"Ivan [MS MVP]" wrote in message
news:#gep$
Si tienes configurada una regla de enrutamiento para realizar web chaining
con el otro ISA, debes crear otra regla, que este antes de la regla
enterior, en la cual le dices que las peticiones para el sitio
www.microsoft.local las envie al servidor solicitado, es decir, en la
pestaña "Action", selecciona "Retrieve them directly from the specified
destination"

Un saludo.
Ivan
MS MVP ISA Server


Ivan
MS MVP ISA Server


"Ing. René Antón Castillo" escribió en el mensaje
news:%
Ivan, las peticiones de entrada estan configuradas para el puerto 80
(default), y la regla la direcciono al puerto 8282.
Notastes algo malo en mi configuracion del Lab virtual??

Saludos
Ayuda please

"Ivan [MS MVP]" wrote in message
news:
El listener para las peticiones web entrantes esta configurado para


escuchar
peticiones en el puerto 8282 ?
Otra posibilidad es dejar la configuracion por defecto (puerto 80 ) y en


la
regla enviarlo al puerto 8282...

Un saludo.
Ivan
MS MVP ISA Server


"Ing. René Antón Castillo" escribió en el mensaje
news:
> Hola a todos, quiero practicar ciertos escenarios de publicacion de
> servidores web, pero no he logrado qe me funcione ni una publicacion web
> basica.
> Este es el escenario qe tengo configurado (utilizo Vmware):
>
> Poseeo un Windows Host con Server 2003. Dentro de ese equipo instale una
> virtual machine con Server 2003, e ISA Server. El ISA Server esta
> configurado con las siguientes IP:
>
> Nic Publica:
> 192.168.250.251
> 255.255.255.0
> 192.168.250.1 (Nic Interne ISA Server de mi LAN empresarial, el ISA


Server
> Virtual esta Chaining a mi ISA Server Real de mi LAN)
> DNS: 192168.250.251
>
> Nic Privada:
> 131.107.1.1
> 255.255.255.0
> None
>
> El DNS Server tiene una zona primaria llamada microsoft.local apuntando


a
la
> NIC externa del ISA
> Lo he publicado a traves de packet filter.
> He habiliatado el IIS ha escuchar en el puerto 131.107.1.1:8282
(Obviamente
> desabilite el Socket Pooling)
> He creado el Destination Set a www.microsoft.local
> He realizado el web publishing rule.
>
> El el Windows Host, he configurado la NIC
> 192.168.250.9
> 255.255.255.0
> 192.168.250.1 (Gateway)
> DNS
> 192.168.250.251
> Al realizar los nslookup correspondientes www.microsoft.local, me


responde
> el DNS publicado en la maquina virtual con el IP publico de mi ISA
Virtual.
> Sin embargo desde el Internet Explorer(el cual no tiene configurado nada
en
> sus proxies, porque no lo necesita) no logro acceder al sitio web
> publicado.
>
> que estoy haciendo mal??
> Ayudenme Please
>
> Saludos Cordiales
>
>


Respuesta Responder a este mensaje
#5 Ivan [MS MVP]
15/10/2004 - 08:17 | Informe spam
Un cliente realiza una peticion al sitio www.microsoft.local, esta peticion
se dirige contra la IP externa del ISA donde, la regla de publicacion la
"intercepta", pero, antes de enviarla al sitio especificado por la regla de
publicacion, se evaluan las reglas de enrutamiento. Como tienes creada una
regla de enrutamiento que envia todas las peticiones al otro ISA, la
peticion para el sitio www.microsoft.local se envia al otro ISA y falla. Al
crear la regla que te indico, la peticion se envia al sitio web solicitado,
al sitio interno, evitando de esta forma que se envie al otro ISA.

Respecto a la autentificacion, autentifica en el ISA o en el IIS, pero no en
ambos. Si quieres autentificar en ambos, isntala el FP1 y utiliza
autentificacion basica delegada, por supuesto sobre SSL.
La autentificacion digest, desde el punto de vista de la seguridad no es
buena. Integrada, obligaria a los usuarios a autentificarse como
dominio\usuario y ademas, no todos los navegadores la soportan. Usar un
certificado digital por cliente te obligaria a montar una PKI y emitir un
certificado digital por cliente.

Un saludo.
Ivan
MS MVP ISA Server


"Ing. René Antón Castillo" escribió en el mensaje
news:
Antes que todo muchas gracias por tu voluntad de ayudar a los demas.

Disculpa pero no entendi muy bien la necesidad de realizar esa chain., me
lo
pudes explicar mejor. Te molestaria darme un explicacion clara sobre las
autenticaciones del Incoming Listener, no estoy muy claro con la
especificaciones de Thom Shinder, claro desde el punto de vista del
exterior
entrando a mi LAN.

Saludos,

"Ivan [MS MVP]" wrote in message
news:#gep$
Si tienes configurada una regla de enrutamiento para realizar web chaining
con el otro ISA, debes crear otra regla, que este antes de la regla
enterior, en la cual le dices que las peticiones para el sitio
www.microsoft.local las envie al servidor solicitado, es decir, en la
pestaña "Action", selecciona "Retrieve them directly from the specified
destination"

Un saludo.
Ivan
MS MVP ISA Server


Ivan
MS MVP ISA Server


"Ing. René Antón Castillo" escribió en el mensaje
news:%
Ivan, las peticiones de entrada estan configuradas para el puerto 80
(default), y la regla la direcciono al puerto 8282.
Notastes algo malo en mi configuracion del Lab virtual??

Saludos
Ayuda please

"Ivan [MS MVP]" wrote in message
news:
El listener para las peticiones web entrantes esta configurado para


escuchar
peticiones en el puerto 8282 ?
Otra posibilidad es dejar la configuracion por defecto (puerto 80 ) y en


la
regla enviarlo al puerto 8282...

Un saludo.
Ivan
MS MVP ISA Server


"Ing. René Antón Castillo" escribió en el mensaje
news:
> Hola a todos, quiero practicar ciertos escenarios de publicacion de
> servidores web, pero no he logrado qe me funcione ni una publicacion
> web
> basica.
> Este es el escenario qe tengo configurado (utilizo Vmware):
>
> Poseeo un Windows Host con Server 2003. Dentro de ese equipo instale
> una
> virtual machine con Server 2003, e ISA Server. El ISA Server esta
> configurado con las siguientes IP:
>
> Nic Publica:
> 192.168.250.251
> 255.255.255.0
> 192.168.250.1 (Nic Interne ISA Server de mi LAN empresarial, el ISA


Server
> Virtual esta Chaining a mi ISA Server Real de mi LAN)
> DNS: 192168.250.251
>
> Nic Privada:
> 131.107.1.1
> 255.255.255.0
> None
>
> El DNS Server tiene una zona primaria llamada microsoft.local apuntando


a
la
> NIC externa del ISA
> Lo he publicado a traves de packet filter.
> He habiliatado el IIS ha escuchar en el puerto 131.107.1.1:8282
(Obviamente
> desabilite el Socket Pooling)
> He creado el Destination Set a www.microsoft.local
> He realizado el web publishing rule.
>
> El el Windows Host, he configurado la NIC
> 192.168.250.9
> 255.255.255.0
> 192.168.250.1 (Gateway)
> DNS
> 192.168.250.251
> Al realizar los nslookup correspondientes www.microsoft.local, me


responde
> el DNS publicado en la maquina virtual con el IP publico de mi ISA
Virtual.
> Sin embargo desde el Internet Explorer(el cual no tiene configurado
> nada
en
> sus proxies, porque no lo necesita) no logro acceder al sitio web
> publicado.
>
> que estoy haciendo mal??
> Ayudenme Please
>
> Saludos Cordiales
>
>






email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida