pagina web no se ven imagenes

03/11/2004 - 10:51 por jose | Informe spam
Hola a todos:

Tengo una web albergada en mi isa 2000, y esta web tiene una secuencia de
video, el caso es que desde fuera no se ve la secuencia de video, supongo que
porque utilizara un puerto distinto, he mirado en los logs pero por lo que
he podido ver, no aparece ningun otro puerto que no sea el 80, como puedo
adivinar que puerto utiliza.

Gracias.

Preguntas similare

Leer las respuestas

#6 jose
08/11/2004 - 11:24 | Informe spam
Hola de Nuevo Ivan:

A ver, tengo creado una regla para la publicacion de la pagina y esta va por
el puerto 80, por lo que creo que dentro de la misma publicacion no puedo
meter ningun puerto mas.
Esta web esta en un servidor interno, ya que la publicacion lo que hace es
redirigir la peticion, y lo que he intentado es abrir el puerto 3000 por una
regla, en el servidor, pero no acabo de entender que quieres decir con que
si la aplicacion no esta escuchando en el interface externo, lo que si me ha
llamado la atencion, es que si no estoy conectado a la web, y hago un netstat
-an, no encuentro el puerto 3000, ni en la interna, ni en la externa, y si no
me equivoco deberia estar en listening, en cambio cuando me conecto desde el
exterior me aparece con la interface interna haciendome la peticion de
conexion pero se queda ahi.

Mi ignorancia me hace quedarme de nuevo encallado aqui, por lo que necesito
de tu ayuda.

Muchas gracias.




"Ivan [MS MVP]" wrote:

Si solo utiliza el 3000, creando ese filtro deberia funcionar. No sera que
la aplicacion no esta escuchando peticiones en el interface externo ?
compruebalo con netstat -na. Y debes elegir, o regla de publicacion o
filtro, no las dos.

Un saludo.
Ivan
MS MVP ISA Server


"jose" escribió en el mensaje
news:
> Hola Ivan:
>
> Lo primero gracias.
>
> Bueno la verdad es que esta regla de protocolo es la primera que probe,
> pero
> no me acaba de funcionar, el caso es que cuando hago el netstat me sale el
> puerto 3000 como syn_ent
>
> Con lo que nunca consigue conectar, lo que si que es cierto, es que hay
> una
> autentificacion de por medio para utilizar los videos en la web, pero no
> he
> visto que se utilice ningun otro protocolo mas.
>
> Gracias.
>
>
> "Ivan [MS MVP]" wrote:
>
>> Protocolo: TCP
>> Direccion: Inbound
>> Puerto local: 3000
>> Puerto remoto: all ports
>>
>> Un saludo.
>> Ivan
>> MS MVP ISA Server
>>
>>
>> "jose" escribió en el mensaje
>> news:
>> >
>> > Lo primero Gracias,
>> > Ya he sacado el puerto, pero ahora tengo otro problema, el puerto es el
>> > 3000, y he intentado hacer un regla para permitir los paquetes, pero
>> > creo
>> > que
>> > me he liado demasiado, por lo que, como deberia crear el filtro si
>> > quiero
>> > que
>> > desde fuera se conecten a mi pagina web y que puedan acceder al puerto
>> > 3000.
>> >
>> > He creado el siguiente:
>> >
>> > PUERTO TCP
>> >
>> > DE salida.
>> >
>> > puerto local: 3000
>> >
>> > puerto remoto: todos los puertos.
>> >
>> >
>> > y he probado diferentes variantes, pero creo que no lo he debido hacer
>> > muy
>> > bien.
>> >
>> > Gracias.
>> >
>> >
>> >
>> >
>> > "Enrique Dutra" wrote:
>> >
>> >> Jose
>> >> Te recomiendo no adivinar, ya que vas a renegar.
>> >> 1) abrir la pagina web desde la LAN
>> >> 2) entrar al video y mientras se esta corriendo ejecutar en la consola
>> >> del
>> >> cliente el comando netstat -an
>> >> Alli deberis verificar los ip de la placa interna del ISA y los
>> >> puertos
>> >> con
>> >> el cual se esta conectando
>> >> Reiteralo para verificar qu eno este usando puertos aleatorios.
>> >> Salu2
>> >>
>> >> Enrique Dutra
>> >> Socio Gerente
>> >> Punto Net Soluciones
>> >> Caseros 370 1ro "C"
>> >> (X5000AHH) - Córdoba - Rep. Arg.
>> >> e-mail :
>> >> msn:
>> >> Tel : +54-351-4218426
>> >> Cel : +54-351-155921883
>> >> www.puntonetsoluciones.com.ar
>> >>
>> >> Este mensaje y todos los archivos adjuntos a el son para uso exclusivo
>> >> del
>> >> destinatario y pueden contener informacion confidencial o propietaria,
>> >> cuya
>> >> divulgacion es sancionada por ley.
>> >> Si usted recibio este mensaje erroneamente, por favor notifiquenos
>> >> respondiendo al remitente, borre el mensaje original y destruya las
>> >> copias
>> >> (impresas o grabadas en cualquier medio magnetico) que pueda haber
>> >> realizado
>> >> del mismo.
>> >> Todas las opiniones contenidas en este mail son propias del autor del
>> >> mensaje y no necesariamente coinciden con las de Punto Net Soluciones
>> >> o
>> >> alguna de las empresas asociadas. La publicacion, uso, copia e
>> >> impresion
>> >> total o parcial de este mensaje o documentos adjuntos queda prohibida.
>> >>
>> >> "jose" wrote in message
>> >> news:
>> >> >
>> >> > Hola a todos:
>> >> >
>> >> > Tengo una web albergada en mi isa 2000, y esta web tiene una
>> >> > secuencia
>> >> > de
>> >> > video, el caso es que desde fuera no se ve la secuencia de video,
>> >> > supongo
>> >> > que
>> >> > porque utilizara un puerto distinto, he mirado en los logs pero por
>> >> > lo
>> >> > que
>> >> > he podido ver, no aparece ningun otro puerto que no sea el 80, como
>> >> > puedo
>> >> > adivinar que puerto utiliza.
>> >> >
>> >> > Gracias.
>> >>
>> >>
>> >>
>>
>>
>>



Respuesta Responder a este mensaje
#7 Ivan [MS MVP]
08/11/2004 - 12:29 | Informe spam
"jose" escribió en el mensaje
news:
Hola de Nuevo Ivan:

A ver, tengo creado una regla para la publicacion de la pagina y esta va
por
el puerto 80, por lo que creo que dentro de la misma publicacion no puedo
meter ningun puerto mas.



No, no es posible y ademas no es posible usar distintos puertos en los
listeners a un disponiendo de varias IPs, es una configuracion comun.

Esta web esta en un servidor interno, ya que la publicacion lo que hace es
redirigir la peticion, y lo que he intentado es abrir el puerto 3000 por
una
regla, en el servidor, pero no acabo de entender que quieres decir con que
si la aplicacion no esta escuchando en el interface externo,



Por tus mensajes, daba toda la sensacion de que ese sitio web se esta
ejecutando en el propio ISA, ahora ya veo que no, pero... a veces tenemos
que usar la bola de cristal ;-)

lo que si me ha
llamado la atencion, es que si no estoy conectado a la web, y hago un
netstat
-an, no encuentro el puerto 3000, ni en la interna, ni en la externa, y si
no
me equivoco deberia estar en listening, en cambio cuando me conecto desde
el
exterior me aparece con la interface interna haciendome la peticion de
conexion pero se queda ahi.



Estas seguro que esa aplicacion utiliza el puerto 3000 TCP ? puedes decirnos
de que aplicacion se trata para intentar mirar algo ?
Otra cosa, cuando publicas mediante reglas de publicacion de servidor, es
necesario que el servidor publicado tenga como default gateway la IP interna
del ISA y NO tenga instalado el cliente firewall.

Imagino tambien que en el ISA has creado esta definicion de protocolo:
Protocolo: TCP
Direccion: Inbound
Puerto: 3000

has creado una regla de publicacion de servidor en la que especificas la IP
externa del ISA, la IP interna del servidor y utilizas la definicion de
protocolo anterior

Un saludo.
Ivan
MS MVP ISA Server
Respuesta Responder a este mensaje
#8 jose
08/11/2004 - 13:49 | Informe spam
Hola Ivan:

Tienes razon, a veces debes utilizar la bola de cristal demasiado, la debes
de tener saturada, mis disculpas. ;)

A ver voy a intentar ser lo mas explicito posible.

La web que intento publicar es de unas camaras instaladas en una sede a la
que accedo via vpn a traves de routers.

Tengo publicada la web sin ningun problema, me puedo conectar sin ningun
problema desde el exterior ( este tema ya lo tratamos en otro post ;? )

Ahora bien, por lo que he visto y como te he comentado, al puerto 80, me
puedo conectar sin problemas, y se establecen todas las conexiones, pero
cuando logeo el usuario y se me intentan cargar cada una de las camaras, se
queda como ya te he dicho en syn_ent, y por cada una de las camaras que
quiero ver me crea una conexion con el puerto 3000, y si por ejemplo solo
quiero ver una, solo veo una conexion a traves del puerto 3000 (haciendo el
netstat -an), y desde la red interna se me establece la conexion con este
puerto y puedo ver las imagenes sin ningun problema.
Como me has comentado, tengo la regla de protocolo creada, y la regla de
publicacion como ya te he dicho tambien.
El unico problema que he visto y que me has puesto, es que en el ordenador
donde esta la aplicacion que gestiona la web, la ip del getaway es la del
router de la vpn por la que tiene acceso a mi subred, y por eso, no puede
tener la ip interna de isa, puesto que entenderas que entonces no tendria
comunicación.

Espero haberte aclarado un poco mas, todo este lio.


Gracias.








"Ivan [MS MVP]" wrote:

"jose" escribió en el mensaje
news:
> Hola de Nuevo Ivan:
>
> A ver, tengo creado una regla para la publicacion de la pagina y esta va
> por
> el puerto 80, por lo que creo que dentro de la misma publicacion no puedo
> meter ningun puerto mas.

No, no es posible y ademas no es posible usar distintos puertos en los
listeners a un disponiendo de varias IPs, es una configuracion comun.

> Esta web esta en un servidor interno, ya que la publicacion lo que hace es
> redirigir la peticion, y lo que he intentado es abrir el puerto 3000 por
> una
> regla, en el servidor, pero no acabo de entender que quieres decir con que
> si la aplicacion no esta escuchando en el interface externo,

Por tus mensajes, daba toda la sensacion de que ese sitio web se esta
ejecutando en el propio ISA, ahora ya veo que no, pero... a veces tenemos
que usar la bola de cristal ;-)

> lo que si me ha
> llamado la atencion, es que si no estoy conectado a la web, y hago un
> netstat
> -an, no encuentro el puerto 3000, ni en la interna, ni en la externa, y si
> no
> me equivoco deberia estar en listening, en cambio cuando me conecto desde
> el
> exterior me aparece con la interface interna haciendome la peticion de
> conexion pero se queda ahi.

Estas seguro que esa aplicacion utiliza el puerto 3000 TCP ? puedes decirnos
de que aplicacion se trata para intentar mirar algo ?
Otra cosa, cuando publicas mediante reglas de publicacion de servidor, es
necesario que el servidor publicado tenga como default gateway la IP interna
del ISA y NO tenga instalado el cliente firewall.

Imagino tambien que en el ISA has creado esta definicion de protocolo:
Protocolo: TCP
Direccion: Inbound
Puerto: 3000

has creado una regla de publicacion de servidor en la que especificas la IP
externa del ISA, la IP interna del servidor y utilizas la definicion de
protocolo anterior

Un saludo.
Ivan
MS MVP ISA Server




Respuesta Responder a este mensaje
#9 Ivan [MS MVP]
08/11/2004 - 14:06 | Informe spam
Bueno. ahora si.. es que la bola de cristal esta en fase beta y
tiene sus fallos ;-)
Tienes dos opciones:
1-Si siempre te conectas desde las mismas ubicaciones desde internet y esas
IPs son fijas, puedes crear rutas estaticas en el servidor de las camaras.
2-Realziar esta modificacion en el ISA:
http://support.microsoft.com/defaul...-us;311777

Si seria ISA 2004, puedes hacerlo por regla, pero en ISA 2000 la
configuracion se aplica a todas las reglas de publicacion de servidor.

Un saludo.
Ivan
MS MVP ISA Server


"jose" escribió en el mensaje
news:

Hola Ivan:

Tienes razon, a veces debes utilizar la bola de cristal demasiado, la
debes
de tener saturada, mis disculpas. ;)

A ver voy a intentar ser lo mas explicito posible.

La web que intento publicar es de unas camaras instaladas en una sede a la
que accedo via vpn a traves de routers.

Tengo publicada la web sin ningun problema, me puedo conectar sin ningun
problema desde el exterior ( este tema ya lo tratamos en otro post ;? )

Ahora bien, por lo que he visto y como te he comentado, al puerto 80, me
puedo conectar sin problemas, y se establecen todas las conexiones, pero
cuando logeo el usuario y se me intentan cargar cada una de las camaras,
se
queda como ya te he dicho en syn_ent, y por cada una de las camaras que
quiero ver me crea una conexion con el puerto 3000, y si por ejemplo solo
quiero ver una, solo veo una conexion a traves del puerto 3000 (haciendo
el
netstat -an), y desde la red interna se me establece la conexion con este
puerto y puedo ver las imagenes sin ningun problema.
Como me has comentado, tengo la regla de protocolo creada, y la regla de
publicacion como ya te he dicho tambien.
El unico problema que he visto y que me has puesto, es que en el ordenador
donde esta la aplicacion que gestiona la web, la ip del getaway es la del
router de la vpn por la que tiene acceso a mi subred, y por eso, no puede
tener la ip interna de isa, puesto que entenderas que entonces no tendria
comunicación.

Espero haberte aclarado un poco mas, todo este lio.


Gracias.








"Ivan [MS MVP]" wrote:

"jose" escribió en el mensaje
news:
> Hola de Nuevo Ivan:
>
> A ver, tengo creado una regla para la publicacion de la pagina y esta
> va
> por
> el puerto 80, por lo que creo que dentro de la misma publicacion no
> puedo
> meter ningun puerto mas.

No, no es posible y ademas no es posible usar distintos puertos en los
listeners a un disponiendo de varias IPs, es una configuracion comun.

> Esta web esta en un servidor interno, ya que la publicacion lo que hace
> es
> redirigir la peticion, y lo que he intentado es abrir el puerto 3000
> por
> una
> regla, en el servidor, pero no acabo de entender que quieres decir con
> que
> si la aplicacion no esta escuchando en el interface externo,

Por tus mensajes, daba toda la sensacion de que ese sitio web se esta
ejecutando en el propio ISA, ahora ya veo que no, pero... a veces tenemos
que usar la bola de cristal ;-)

> lo que si me ha
> llamado la atencion, es que si no estoy conectado a la web, y hago un
> netstat
> -an, no encuentro el puerto 3000, ni en la interna, ni en la externa, y
> si
> no
> me equivoco deberia estar en listening, en cambio cuando me conecto
> desde
> el
> exterior me aparece con la interface interna haciendome la peticion de
> conexion pero se queda ahi.

Estas seguro que esa aplicacion utiliza el puerto 3000 TCP ? puedes
decirnos
de que aplicacion se trata para intentar mirar algo ?
Otra cosa, cuando publicas mediante reglas de publicacion de servidor, es
necesario que el servidor publicado tenga como default gateway la IP
interna
del ISA y NO tenga instalado el cliente firewall.

Imagino tambien que en el ISA has creado esta definicion de protocolo:
Protocolo: TCP
Direccion: Inbound
Puerto: 3000

has creado una regla de publicacion de servidor en la que especificas la
IP
externa del ISA, la IP interna del servidor y utilizas la definicion de
protocolo anterior

Un saludo.
Ivan
MS MVP ISA Server




Respuesta Responder a este mensaje
#10 jose
09/11/2004 - 13:25 | Informe spam
Hola de nuevo Ivan:

Dentro de poco podre escribir un libro con todo esto.

A ver las ips son dinamicas, por lo que no puedo crear rutas estaticas, he
seguido lo que ponia en el documento, he creado en el registro el valor, he
reiniciado el servicio de seguridad en los servicios, y no me ha funcionado.
He repasado las reglas, pero esta todo como tu me habias dicho.
Lo unico raro que no se si tiene que ver, es que desde el exterior veo que
al principio y durante la conexion hay un protocolo que intenta la conexion
el 19226, pero lo que me parece muy raro, es que lo intenta contra la
direccion ip interna de mi servidor isa. Lo unico que he podido pensar es que
por este puerto envie el nombre de usuario y la contraseña, porque otra cosa
ya no se que pensar, a menos que tenga que reiniciar el servidor entero, para
que los cambios del registro tengan efecto.

Alguna idea mas? algo con lo que pueda ver la luz?

Cuando lo consiga te invito un dia a comer. ;)



"Ivan [MS MVP]" wrote:

Bueno. ahora si.. es que la bola de cristal esta en fase beta y
tiene sus fallos ;-)
Tienes dos opciones:
1-Si siempre te conectas desde las mismas ubicaciones desde internet y esas
IPs son fijas, puedes crear rutas estaticas en el servidor de las camaras.
2-Realziar esta modificacion en el ISA:
http://support.microsoft.com/defaul...-us;311777

Si seria ISA 2004, puedes hacerlo por regla, pero en ISA 2000 la
configuracion se aplica a todas las reglas de publicacion de servidor.

Un saludo.
Ivan
MS MVP ISA Server


"jose" escribió en el mensaje
news:
>
> Hola Ivan:
>
> Tienes razon, a veces debes utilizar la bola de cristal demasiado, la
> debes
> de tener saturada, mis disculpas. ;)
>
> A ver voy a intentar ser lo mas explicito posible.
>
> La web que intento publicar es de unas camaras instaladas en una sede a la
> que accedo via vpn a traves de routers.
>
> Tengo publicada la web sin ningun problema, me puedo conectar sin ningun
> problema desde el exterior ( este tema ya lo tratamos en otro post ;? )
>
> Ahora bien, por lo que he visto y como te he comentado, al puerto 80, me
> puedo conectar sin problemas, y se establecen todas las conexiones, pero
> cuando logeo el usuario y se me intentan cargar cada una de las camaras,
> se
> queda como ya te he dicho en syn_ent, y por cada una de las camaras que
> quiero ver me crea una conexion con el puerto 3000, y si por ejemplo solo
> quiero ver una, solo veo una conexion a traves del puerto 3000 (haciendo
> el
> netstat -an), y desde la red interna se me establece la conexion con este
> puerto y puedo ver las imagenes sin ningun problema.
> Como me has comentado, tengo la regla de protocolo creada, y la regla de
> publicacion como ya te he dicho tambien.
> El unico problema que he visto y que me has puesto, es que en el ordenador
> donde esta la aplicacion que gestiona la web, la ip del getaway es la del
> router de la vpn por la que tiene acceso a mi subred, y por eso, no puede
> tener la ip interna de isa, puesto que entenderas que entonces no tendria
> comunicación.
>
> Espero haberte aclarado un poco mas, todo este lio.
>
>
> Gracias.
>
>
>
>
>
>
>
>
> "Ivan [MS MVP]" wrote:
>
>> "jose" escribió en el mensaje
>> news:
>> > Hola de Nuevo Ivan:
>> >
>> > A ver, tengo creado una regla para la publicacion de la pagina y esta
>> > va
>> > por
>> > el puerto 80, por lo que creo que dentro de la misma publicacion no
>> > puedo
>> > meter ningun puerto mas.
>>
>> No, no es posible y ademas no es posible usar distintos puertos en los
>> listeners a un disponiendo de varias IPs, es una configuracion comun.
>>
>> > Esta web esta en un servidor interno, ya que la publicacion lo que hace
>> > es
>> > redirigir la peticion, y lo que he intentado es abrir el puerto 3000
>> > por
>> > una
>> > regla, en el servidor, pero no acabo de entender que quieres decir con
>> > que
>> > si la aplicacion no esta escuchando en el interface externo,
>>
>> Por tus mensajes, daba toda la sensacion de que ese sitio web se esta
>> ejecutando en el propio ISA, ahora ya veo que no, pero... a veces tenemos
>> que usar la bola de cristal ;-)
>>
>> > lo que si me ha
>> > llamado la atencion, es que si no estoy conectado a la web, y hago un
>> > netstat
>> > -an, no encuentro el puerto 3000, ni en la interna, ni en la externa, y
>> > si
>> > no
>> > me equivoco deberia estar en listening, en cambio cuando me conecto
>> > desde
>> > el
>> > exterior me aparece con la interface interna haciendome la peticion de
>> > conexion pero se queda ahi.
>>
>> Estas seguro que esa aplicacion utiliza el puerto 3000 TCP ? puedes
>> decirnos
>> de que aplicacion se trata para intentar mirar algo ?
>> Otra cosa, cuando publicas mediante reglas de publicacion de servidor, es
>> necesario que el servidor publicado tenga como default gateway la IP
>> interna
>> del ISA y NO tenga instalado el cliente firewall.
>>
>> Imagino tambien que en el ISA has creado esta definicion de protocolo:
>> Protocolo: TCP
>> Direccion: Inbound
>> Puerto: 3000
>>
>> has creado una regla de publicacion de servidor en la que especificas la
>> IP
>> externa del ISA, la IP interna del servidor y utilizas la definicion de
>> protocolo anterior
>>
>> Un saludo.
>> Ivan
>> MS MVP ISA Server
>>
>>
>>
>>



Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida