¿problema del ISA?

22/10/2004 - 18:01 por JVGG | Informe spam
Hemos instalado una aplicación en la empresa que se conecta a internet para
transmitir una información puntual.
Los clientes tiene instalado el cliente Firewall (Isa 2000).

He creado una regla de protocolo para permitir el puerto 2048 hacia dentro y
fuero. También he creado un "Site and content Rules" a las direcciones ips
de los servidores donde han de transmitir la información.

Todo funciona perfectamente, pero, va muy lento, tarda en hacer la conexión
con el servidor unos 13 segundos, pero la información la transmite al
momento.
Solo es lento en la conexión.
He probado a hacerlo desde un Pc conectado directamente al router sin pasar
por el firewall (puerta de enlace) y va rapidisimo (1 segundo).
¿Que puede ser? ¿podeis ayudarme?
Gracias.,

Preguntas similare

Leer las respuestas

#11 Ivan [MS MVP]
26/10/2004 - 16:13 | Informe spam
Pues eso... que los que te proporcionan el servicio a traves de esa
aplicacion, no tienen definida una zona inversa o, aun teniendo dicha zona
inversa, no la tienen delegada, lo cual es lo mismo que no tenerla.

Un saludo.
Ivan
MS MVP ISA Server


"JVGG" escribió en el mensaje
news:

"Ivan [MS MVP]" escribió en el mensaje
news:
"JVGG" escribió en el mensaje
news:
> Ivan, todo lo que me cuentas como siempre es una información de lujo,


eres
> el rey pero.,
> No quería creer que ISa era tan lento para resolver las 10 o 12 Ips
> que
> tengo denegadas y redirigidas a nuestra web corporativa... ya sabes,
> softonic, etc...

No, no es problema de ISA, es mas bien problema de que algunos sitios


pueden
no tener una zona inversa definida.
Una prueba muy sencilla. http://66.102.9.99, cuanto tarda ? deberia ser


muy
muy rapido, independientemente de las reglas que tienes definidas.




Pues ha sido instantaneo.

> He ido habilitando y deshabilitando una por una y arrancando y
> rearrancando
> servicios (mis usuarios se han enfadado un poquitín) y he descubierto


cual
> era la regla que me estaba fastidiando..
> Justamente una de windows update que permitía:
> *.download.microsoft.com
> *.windowsupdate.com
> *windowsupdate.microsoft.com
> windowsupdate.microsoft.com
>
> Esta regla la tenía por un árticulo que me lo recomendaba para el


windows
> update de los Pcs.
> La he deshabilitado y me funciona perfecto el programa con todas las


demás
> restricciones..
> ¿tu entiendes algo?, por que yo no, en teoría con el DNS debería de ir
> bien... ¿no?

Pues la verdad es que no. Lo que deberia impedir el correcto


funcionamiento
son las reglas que deniegan, no las que permiten. Si desde un cmd


ejecutas:
nslookup
server IP_DNS_ISP
IP_aplicacion




Me dice que el servidor no puede encontrarse. Server Failed

Te devuelve el nombre ?

> Pa volverse loco.

A veces si ;-)

Un saludo.
Ivan
MS MVP ISA Server






email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida