Clientes no navegan..

27/09/2004 - 19:32 por Mauricio Cisneros | Informe spam
Hola..

Ultimamente ISA esta siendo mi pesadilla, pero no pq sea mal producto,
ocurre que mi lan esta mal diagramada debido a la falta de conocimiento del
Administrador.. asique cada duda o problema q surge es una batalla
distinta..

Bueno.. al grano..

Tengo un server el cual navega y no tengo problemas, funciona muy bien.
Estoy haciendo pruebas con usuarios y me topo con el siguiente
inconveniente.

Si bien los clientes tienen instalado el Cliente de isa server, no pueden
resolver nombres! Es como si no pasasen el pedido al ISA Server.
Esto no debería de ser así? (Lo de pedir q isa resuelva la ip y devolverle
la info a la pc cliente!!!) o estoy equivocado??
Tengo q levantarle un servicio de DNS al Isa?

Los clientes tienen los DNS del A.Directory los cuales no estan relacionados
con ningún otro de afuera!

Gracias nuevamente..
Slds

Preguntas similare

Leer las respuestas

#1 Nelson Granados
27/09/2004 - 20:30 | Informe spam
Hola,

Revisa si en TCP/IP en propiedades esta apuntando al DNS interno.
Tu DC es el mismo ISA? Si es el mismo ISA deberia apuntar al ISA, si no es
asi al que tu dices que tiene tu DC, que por defecto tiene un servicio DNS.

Saludos,


Nelson Granados

"Mauricio Cisneros" wrote in message
news:
Hola..

Ultimamente ISA esta siendo mi pesadilla, pero no pq sea mal producto,
ocurre que mi lan esta mal diagramada debido a la falta de conocimiento


del
Administrador.. asique cada duda o problema q surge es una batalla
distinta..

Bueno.. al grano..

Tengo un server el cual navega y no tengo problemas, funciona muy bien.
Estoy haciendo pruebas con usuarios y me topo con el siguiente
inconveniente.

Si bien los clientes tienen instalado el Cliente de isa server, no pueden
resolver nombres! Es como si no pasasen el pedido al ISA Server.
Esto no debería de ser así? (Lo de pedir q isa resuelva la ip y devolverle
la info a la pc cliente!!!) o estoy equivocado??
Tengo q levantarle un servicio de DNS al Isa?

Los clientes tienen los DNS del A.Directory los cuales no estan


relacionados
con ningún otro de afuera!

Gracias nuevamente..
Slds



Respuesta Responder a este mensaje
#2 Mauricio Cisneros
27/09/2004 - 20:42 | Informe spam
Hola Nelson..

Asi es como lo tengo seteado.
El ISA es un servidor independiente del DC, y en los clientes en la
configuración de red, tiene como GW el DC, y como servidores DNS, el
primario y secundario de mi zona, los cuales no tienen contacto con el
exterior!

Pero no hay caso, desde los clientes no me resuelve Nombres!





"Nelson Granados" wrote in message
news:#
Hola,

Revisa si en TCP/IP en propiedades esta apuntando al DNS interno.
Tu DC es el mismo ISA? Si es el mismo ISA deberia apuntar al ISA, si no es
asi al que tu dices que tiene tu DC, que por defecto tiene un servicio


DNS.

Saludos,


Nelson Granados

"Mauricio Cisneros" wrote in message
news:
> Hola..
>
> Ultimamente ISA esta siendo mi pesadilla, pero no pq sea mal producto,
> ocurre que mi lan esta mal diagramada debido a la falta de conocimiento
del
> Administrador.. asique cada duda o problema q surge es una batalla
> distinta..
>
> Bueno.. al grano..
>
> Tengo un server el cual navega y no tengo problemas, funciona muy bien.
> Estoy haciendo pruebas con usuarios y me topo con el siguiente
> inconveniente.
>
> Si bien los clientes tienen instalado el Cliente de isa server, no


pueden
> resolver nombres! Es como si no pasasen el pedido al ISA Server.
> Esto no debería de ser así? (Lo de pedir q isa resuelva la ip y


devolverle
> la info a la pc cliente!!!) o estoy equivocado??
> Tengo q levantarle un servicio de DNS al Isa?
>
> Los clientes tienen los DNS del A.Directory los cuales no estan
relacionados
> con ningún otro de afuera!
>
> Gracias nuevamente..
> Slds
>
>
>


Respuesta Responder a este mensaje
#3 Ivan [MS MVP]
28/09/2004 - 08:45 | Informe spam
Los clientes web proxy y firewall envian las peticiones de resolucion de
nombres al ISA (ISA se comporta como un proxy DNS), por contra, los clientes
SecureNAT realizan la resolucion de nombres por si mismos empleando como es
logico los DNSs configurados en las propiedades de TCP/IP.
Como en tu caso utilizas clientes web proxy y firewall es de toda logica que
el problema esta en la configuracion DNS del ISA, este no es capaz de
resolver nombres en internet. Como te comentaba en un post anterior, has
usado nslookup desde el ISA para ver si puedes resolver nombres en internet
? me da que no.

Que configuracion tienes que realizar en el ISA ? partiendo de la base de
que ISA esta integrado en el dominio interno, la configuracion TCP/IP del
interface interno seria:
-DNS: los servidores DNS de tu red interna.
-WINS: los de tu red interna (si usas WINS)
-Default gateway: dejalo en blanco, no debe tener default gateway.
Cliente para redes Microsoft, compartir archivos e impresoras y NetBIOS
sobre TCP/IP debe estar habilitado. Desde panel de control, red, menu
avanzadas, configuracion avanzada, el adaptador interno debe aparcer en
primer lugar y el externo en segundo lugar.
Ahora, para el interface externo:
WINS: no debe tener.
Default gateway: el router que te da acceso a internet
Cliente para redes Microsoft, compartir archivos e impresoras y NetBIOS
sobre TCP/IP desbabilitados.
DNS: varias opciones
1-La mas sencilla es configurar los DNS del ISP. Muy importante el binding
order si esta integrado en el dominio.

2-Configurar un DNS interno, pero, necesitas configuraciones adicionales:
2.1-Configura en los DNS internos los reenviadores a los DNS del ISP:
http://support.microsoft.com/defaul...-us;300202
2.2-Configurar como default gateway de los DNS internos, la direccion IP
interna del ISA.
2.3-Crea en el ISA un Client Address Set que incluye las IPs de los
servidores
DNS internos (Servidor1 y Servidor2).
2.4-Permite en una regla de protocolo DNS Query al Client Address Set
anterior
2.5-Permite en una regla de sitio y contenido al Client Address Set
anterior,
al menos las IPs de los DNS que has configurado como reenviadores.

3-Configurar un servidor DNS en el propio ISA y configurar los reenviadores
o los root hints.
4-Usar un servidor DNS en una DMZ.

Al final, muchas configuraciones son variables, y si como dices, el ISA no
esta integrado en el dominio, si no que esta en un grupo de trabajo, la
configuracion DNS del interface interno y el binding order no tienen mucha
importancia (o no tanta...). Tambien puedes incluso deshabilitar NetBIOS
sobre TCP/IP totamente (desde propiedades de red no se deshabilita Direct
hosting, SMB, 445 TCP) aunque solo podrias adminsirtar el servidor empleando
TS u otros programas de control remoto.

Un saludo.
Ivan
MS MVP ISA Server


"Mauricio Cisneros" escribió en el mensaje
news:
Hola Nelson..

Asi es como lo tengo seteado.
El ISA es un servidor independiente del DC, y en los clientes en la
configuración de red, tiene como GW el DC, y como servidores DNS, el
primario y secundario de mi zona, los cuales no tienen contacto con el
exterior!

Pero no hay caso, desde los clientes no me resuelve Nombres!





"Nelson Granados" wrote in
message
news:#
Hola,

Revisa si en TCP/IP en propiedades esta apuntando al DNS interno.
Tu DC es el mismo ISA? Si es el mismo ISA deberia apuntar al ISA, si no
es
asi al que tu dices que tiene tu DC, que por defecto tiene un servicio


DNS.

Saludos,


Nelson Granados

"Mauricio Cisneros" wrote in message
news:
> Hola..
>
> Ultimamente ISA esta siendo mi pesadilla, pero no pq sea mal producto,
> ocurre que mi lan esta mal diagramada debido a la falta de conocimiento
del
> Administrador.. asique cada duda o problema q surge es una batalla
> distinta..
>
> Bueno.. al grano..
>
> Tengo un server el cual navega y no tengo problemas, funciona muy bien.
> Estoy haciendo pruebas con usuarios y me topo con el siguiente
> inconveniente.
>
> Si bien los clientes tienen instalado el Cliente de isa server, no


pueden
> resolver nombres! Es como si no pasasen el pedido al ISA Server.
> Esto no debería de ser así? (Lo de pedir q isa resuelva la ip y


devolverle
> la info a la pc cliente!!!) o estoy equivocado??
> Tengo q levantarle un servicio de DNS al Isa?
>
> Los clientes tienen los DNS del A.Directory los cuales no estan
relacionados
> con ningún otro de afuera!
>
> Gracias nuevamente..
> Slds
>
>
>






Respuesta Responder a este mensaje
#4 Mauricio Cisneros
28/09/2004 - 14:29 | Informe spam
No te cansas de recibir tantos GRACIASSSSSSSSSSSSS, de mi parte!?????

No sabia que tenia que configurarle el Forward a mis DNS

Gracias... Te mereces definivitamente un aumento de sueldo! ;)





"Ivan [MS MVP]" wrote in message
news:
Los clientes web proxy y firewall envian las peticiones de resolucion de
nombres al ISA (ISA se comporta como un proxy DNS), por contra, los


clientes
SecureNAT realizan la resolucion de nombres por si mismos empleando como


es
logico los DNSs configurados en las propiedades de TCP/IP.
Como en tu caso utilizas clientes web proxy y firewall es de toda logica


que
el problema esta en la configuracion DNS del ISA, este no es capaz de
resolver nombres en internet. Como te comentaba en un post anterior, has
usado nslookup desde el ISA para ver si puedes resolver nombres en


internet
? me da que no.

Que configuracion tienes que realizar en el ISA ? partiendo de la base de
que ISA esta integrado en el dominio interno, la configuracion TCP/IP del
interface interno seria:
-DNS: los servidores DNS de tu red interna.
-WINS: los de tu red interna (si usas WINS)
-Default gateway: dejalo en blanco, no debe tener default gateway.
Cliente para redes Microsoft, compartir archivos e impresoras y NetBIOS
sobre TCP/IP debe estar habilitado. Desde panel de control, red, menu
avanzadas, configuracion avanzada, el adaptador interno debe aparcer en
primer lugar y el externo en segundo lugar.
Ahora, para el interface externo:
WINS: no debe tener.
Default gateway: el router que te da acceso a internet
Cliente para redes Microsoft, compartir archivos e impresoras y NetBIOS
sobre TCP/IP desbabilitados.
DNS: varias opciones
1-La mas sencilla es configurar los DNS del ISP. Muy importante el binding
order si esta integrado en el dominio.

2-Configurar un DNS interno, pero, necesitas configuraciones adicionales:
2.1-Configura en los DNS internos los reenviadores a los DNS del ISP:
http://support.microsoft.com/defaul...-us;300202
2.2-Configurar como default gateway de los DNS internos, la direccion IP
interna del ISA.
2.3-Crea en el ISA un Client Address Set que incluye las IPs de los
servidores
DNS internos (Servidor1 y Servidor2).
2.4-Permite en una regla de protocolo DNS Query al Client Address Set
anterior
2.5-Permite en una regla de sitio y contenido al Client Address Set
anterior,
al menos las IPs de los DNS que has configurado como reenviadores.

3-Configurar un servidor DNS en el propio ISA y configurar los


reenviadores
o los root hints.
4-Usar un servidor DNS en una DMZ.

Al final, muchas configuraciones son variables, y si como dices, el ISA no
esta integrado en el dominio, si no que esta en un grupo de trabajo, la
configuracion DNS del interface interno y el binding order no tienen mucha
importancia (o no tanta...). Tambien puedes incluso deshabilitar NetBIOS
sobre TCP/IP totamente (desde propiedades de red no se deshabilita Direct
hosting, SMB, 445 TCP) aunque solo podrias adminsirtar el servidor


empleando
TS u otros programas de control remoto.

Un saludo.
Ivan
MS MVP ISA Server


"Mauricio Cisneros" escribió en el mensaje
news:
> Hola Nelson..
>
> Asi es como lo tengo seteado.
> El ISA es un servidor independiente del DC, y en los clientes en la
> configuración de red, tiene como GW el DC, y como servidores DNS, el
> primario y secundario de mi zona, los cuales no tienen contacto con el
> exterior!
>
> Pero no hay caso, desde los clientes no me resuelve Nombres!
>
>
>
>
>
> "Nelson Granados" wrote in
> message
> news:#
>> Hola,
>>
>> Revisa si en TCP/IP en propiedades esta apuntando al DNS interno.
>> Tu DC es el mismo ISA? Si es el mismo ISA deberia apuntar al ISA, si no
>> es
>> asi al que tu dices que tiene tu DC, que por defecto tiene un servicio
> DNS.
>>
>> Saludos,
>>
>>
>> Nelson Granados
>>
>> "Mauricio Cisneros" wrote in message
>> news:
>> > Hola..
>> >
>> > Ultimamente ISA esta siendo mi pesadilla, pero no pq sea mal


producto,
>> > ocurre que mi lan esta mal diagramada debido a la falta de


conocimiento
>> del
>> > Administrador.. asique cada duda o problema q surge es una


batalla
>> > distinta..
>> >
>> > Bueno.. al grano..
>> >
>> > Tengo un server el cual navega y no tengo problemas, funciona muy


bien.
>> > Estoy haciendo pruebas con usuarios y me topo con el siguiente
>> > inconveniente.
>> >
>> > Si bien los clientes tienen instalado el Cliente de isa server, no
> pueden
>> > resolver nombres! Es como si no pasasen el pedido al ISA Server.
>> > Esto no debería de ser así? (Lo de pedir q isa resuelva la ip y
> devolverle
>> > la info a la pc cliente!!!) o estoy equivocado??
>> > Tengo q levantarle un servicio de DNS al Isa?
>> >
>> > Los clientes tienen los DNS del A.Directory los cuales no estan
>> relacionados
>> > con ningún otro de afuera!
>> >
>> > Gracias nuevamente..
>> > Slds
>> >
>> >
>> >
>>
>>
>
>


email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida