¿problema del ISA?

22/10/2004 - 18:01 por JVGG | Informe spam
Hemos instalado una aplicación en la empresa que se conecta a internet para
transmitir una información puntual.
Los clientes tiene instalado el cliente Firewall (Isa 2000).

He creado una regla de protocolo para permitir el puerto 2048 hacia dentro y
fuero. También he creado un "Site and content Rules" a las direcciones ips
de los servidores donde han de transmitir la información.

Todo funciona perfectamente, pero, va muy lento, tarda en hacer la conexión
con el servidor unos 13 segundos, pero la información la transmite al
momento.
Solo es lento en la conexión.
He probado a hacerlo desde un Pc conectado directamente al router sin pasar
por el firewall (puerta de enlace) y va rapidisimo (1 segundo).
¿Que puede ser? ¿podeis ayudarme?
Gracias.,

Preguntas similare

Leer las respuestas

#1 Ivan [MS MVP]
22/10/2004 - 18:02 | Informe spam
Esa aplicacion se conecta por IP o utiliza un nombre FQDN ?
Prueba a permitir la IP o las IPs de los servidores remotos a los que se conecta en la regla de sitio y contenido.

Un saludo.
Ivan
MS MVP ISA Server


"JVGG" escribió en el mensaje news:OWZJJ$
Hemos instalado una aplicación en la empresa que se conecta a internet para
transmitir una información puntual.
Los clientes tiene instalado el cliente Firewall (Isa 2000).

He creado una regla de protocolo para permitir el puerto 2048 hacia dentro y
fuero. También he creado un "Site and content Rules" a las direcciones ips
de los servidores donde han de transmitir la información.

Todo funciona perfectamente, pero, va muy lento, tarda en hacer la conexión
con el servidor unos 13 segundos, pero la información la transmite al
momento.
Solo es lento en la conexión.
He probado a hacerlo desde un Pc conectado directamente al router sin pasar
por el firewall (puerta de enlace) y va rapidisimo (1 segundo).
¿Que puede ser? ¿podeis ayudarme?
Gracias.,



Respuesta Responder a este mensaje
#2 JVGG
22/10/2004 - 18:33 | Informe spam
Iván creo que se conecta por Ip, pero no estoy seguro, tendría que
preguntarselo a la empresa que ha desarrollado el software.

Lo de probar las iPs en regla de sitios y contenidos en los destinations ya
están puestas las ips de los servidores remotos ya está configurado así...

No lo entiendo. ¿alguna pista?

"Ivan [MS MVP]" escribió en el mensaje
news:eQsa%
Esa aplicacion se conecta por IP o utiliza un nombre FQDN ?
Prueba a permitir la IP o las IPs de los servidores remotos a los que se
conecta en la regla de sitio y contenido.

Un saludo.
Ivan
MS MVP ISA Server


"JVGG" escribió en el mensaje
news:OWZJJ$
Hemos instalado una aplicación en la empresa que se conecta a internet


para
transmitir una información puntual.
Los clientes tiene instalado el cliente Firewall (Isa 2000).

He creado una regla de protocolo para permitir el puerto 2048 hacia dentro


y
fuero. También he creado un "Site and content Rules" a las direcciones ips
de los servidores donde han de transmitir la información.

Todo funciona perfectamente, pero, va muy lento, tarda en hacer la


conexión
con el servidor unos 13 segundos, pero la información la transmite al
momento.
Solo es lento en la conexión.
He probado a hacerlo desde un Pc conectado directamente al router sin


pasar
por el firewall (puerta de enlace) y va rapidisimo (1 segundo).
¿Que puede ser? ¿podeis ayudarme?
Gracias.,



Respuesta Responder a este mensaje
#3 Ivan [MS MVP]
22/10/2004 - 18:33 | Informe spam
Tienes reglas que deniegan ciertos destinos ? prueba un instante a deshabilitar todas las reglas de sitio y contenido y crea una que permite todos los destinos a cualquier peticion, y a ver

Un saludo.
Ivan
MS MVP ISA Server


"JVGG" escribió en el mensaje news:
Iván creo que se conecta por Ip, pero no estoy seguro, tendría que
preguntarselo a la empresa que ha desarrollado el software.

Lo de probar las iPs en regla de sitios y contenidos en los destinations ya
están puestas las ips de los servidores remotos ya está configurado así...

No lo entiendo. ¿alguna pista?

"Ivan [MS MVP]" escribió en el mensaje
news:eQsa%
Esa aplicacion se conecta por IP o utiliza un nombre FQDN ?
Prueba a permitir la IP o las IPs de los servidores remotos a los que se
conecta en la regla de sitio y contenido.

Un saludo.
Ivan
MS MVP ISA Server


"JVGG" escribió en el mensaje
news:OWZJJ$
> Hemos instalado una aplicación en la empresa que se conecta a internet
para
> transmitir una información puntual.
> Los clientes tiene instalado el cliente Firewall (Isa 2000).
>
> He creado una regla de protocolo para permitir el puerto 2048 hacia dentro
y
> fuero. También he creado un "Site and content Rules" a las direcciones ips
> de los servidores donde han de transmitir la información.
>
> Todo funciona perfectamente, pero, va muy lento, tarda en hacer la
conexión
> con el servidor unos 13 segundos, pero la información la transmite al
> momento.
> Solo es lento en la conexión.
> He probado a hacerlo desde un Pc conectado directamente al router sin
pasar
> por el firewall (puerta de enlace) y va rapidisimo (1 segundo).
> ¿Que puede ser? ¿podeis ayudarme?
> Gracias.,
>
>
>


Respuesta Responder a este mensaje
#4 JVGG
25/10/2004 - 11:10 | Informe spam
Perdona el retraso, pero me surgió un tema urgente y tuve que parar este
Efectivamente, he creado lo que me comentas y ha funcionado perfectamente.
¿entonces? ¿a que es debido?

"Ivan [MS MVP]" escribió en el mensaje
news:
Tienes reglas que deniegan ciertos destinos ? prueba un instante a
deshabilitar todas las reglas de sitio y contenido y crea una que permite
todos los destinos a cualquier peticion, y a ver

Un saludo.
Ivan
MS MVP ISA Server


"JVGG" escribió en el mensaje
news:
Iván creo que se conecta por Ip, pero no estoy seguro, tendría que
preguntarselo a la empresa que ha desarrollado el software.

Lo de probar las iPs en regla de sitios y contenidos en los destinations


ya
están puestas las ips de los servidores remotos ya está configurado así...

No lo entiendo. ¿alguna pista?

"Ivan [MS MVP]" escribió en el mensaje
news:eQsa%
Esa aplicacion se conecta por IP o utiliza un nombre FQDN ?
Prueba a permitir la IP o las IPs de los servidores remotos a los que se
conecta en la regla de sitio y contenido.

Un saludo.
Ivan
MS MVP ISA Server


"JVGG" escribió en el mensaje
news:OWZJJ$
> Hemos instalado una aplicación en la empresa que se conecta a internet
para
> transmitir una información puntual.
> Los clientes tiene instalado el cliente Firewall (Isa 2000).
>
> He creado una regla de protocolo para permitir el puerto 2048 hacia


dentro
y
> fuero. También he creado un "Site and content Rules" a las direcciones


ips
> de los servidores donde han de transmitir la información.
>
> Todo funciona perfectamente, pero, va muy lento, tarda en hacer la
conexión
> con el servidor unos 13 segundos, pero la información la transmite al
> momento.
> Solo es lento en la conexión.
> He probado a hacerlo desde un Pc conectado directamente al router sin
pasar
> por el firewall (puerta de enlace) y va rapidisimo (1 segundo).
> ¿Que puede ser? ¿podeis ayudarme?
> Gracias.,
>
>
>


Respuesta Responder a este mensaje
#5 Ivan [MS MVP]
25/10/2004 - 17:45 | Informe spam
Al atacar por IP y tener reglas de sitio y contenido que bloquean ciertos
destinos, ISA realiza una query inversa para ver si esas IPs se corresponden
con algunos destinos bloqueados. Si es posible, configura la aplicacion para
que utilice nombres DNS en lugar de IPs. Otra opcion:
http://support.microsoft.com/kb/292018/EN-US/

Un saludo.
Ivan
MS MVP ISA Server


"JVGG" escribió en el mensaje
news:%
Perdona el retraso, pero me surgió un tema urgente y tuve que parar
este
Efectivamente, he creado lo que me comentas y ha funcionado perfectamente.
¿entonces? ¿a que es debido?

"Ivan [MS MVP]" escribió en el mensaje
news:
Tienes reglas que deniegan ciertos destinos ? prueba un instante a
deshabilitar todas las reglas de sitio y contenido y crea una que permite
todos los destinos a cualquier peticion, y a ver

Un saludo.
Ivan
MS MVP ISA Server


"JVGG" escribió en el mensaje
news:
Iván creo que se conecta por Ip, pero no estoy seguro, tendría que
preguntarselo a la empresa que ha desarrollado el software.

Lo de probar las iPs en regla de sitios y contenidos en los destinations


ya
están puestas las ips de los servidores remotos ya está configurado
así...

No lo entiendo. ¿alguna pista?

"Ivan [MS MVP]" escribió en el mensaje
news:eQsa%
Esa aplicacion se conecta por IP o utiliza un nombre FQDN ?
Prueba a permitir la IP o las IPs de los servidores remotos a los que se
conecta en la regla de sitio y contenido.

Un saludo.
Ivan
MS MVP ISA Server


"JVGG" escribió en el mensaje
news:OWZJJ$
> Hemos instalado una aplicación en la empresa que se conecta a internet
para
> transmitir una información puntual.
> Los clientes tiene instalado el cliente Firewall (Isa 2000).
>
> He creado una regla de protocolo para permitir el puerto 2048 hacia


dentro
y
> fuero. También he creado un "Site and content Rules" a las direcciones


ips
> de los servidores donde han de transmitir la información.
>
> Todo funciona perfectamente, pero, va muy lento, tarda en hacer la
conexión
> con el servidor unos 13 segundos, pero la información la transmite al
> momento.
> Solo es lento en la conexión.
> He probado a hacerlo desde un Pc conectado directamente al router sin
pasar
> por el firewall (puerta de enlace) y va rapidisimo (1 segundo).
> ¿Que puede ser? ¿podeis ayudarme?
> Gracias.,
>
>
>






Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida