Problemas con cliente ISA 2000

14/12/2004 - 09:47 por ANGEL VICENTE | Informe spam
Hola
tengo un windows 2000 con isa 2000 para que haga de proxy y de firewall.
Resulta que tengo el cliente instalado en varios usuarios y parece ser que no
funciona bien con ninguno. Por ejemplo, con 3 de ellos tengo Outlook puesto
para que vaya a buscar el correo a un servidor externo, pero no lo hace. El
proxy configurado en el IE funciona bien, pero si quito el proxy y hago que
trabajen con el cliente de seguridad, no me sirve las paginas.

Lo raro es que si me voy a ver las sesiones activas en ese momento veo que
sesiones de cliente de seguridad si que hay activas, pero en los clientes no
funciona. Ha estado funcionando hasta ahora...

Tiene el SP2, pero ya dejo de funcionar antes de ponerselo.
Alguna idea o sugerencia?
Gracias

Preguntas similare

Leer las respuestas

#6 ANGEL VICENTE
14/12/2004 - 11:49 | Informe spam
hola ivan,
mis usuarios que tienen el proxy configurado en su IE salen a internet sin
problemas. El problema lo tengo en la gente que necesita usar el cliente de
isa 2000, que al parecer no acaba de funcionar bien.
Lo que pasa es un poco raro porque por ejemplo si intento que el outlook me
envie o reciba algun correo no lo puede hacer pero haciendo un telnet al
servidor de correo, tanto al 25 como al 110 responde. Igualmente pasa con la
gente que tiene que salir a internet mediante el cliente de seguridad, ya que
con el proxy algunas paginas no van bien (vease www.delta.mtas.es) o paginas
que tienen una aplicacion web mediante un plugin y un puerto especifico que
esta abierto en el ISA y con los permisos necesarios asignados.

SI en una de las maquinas en las que tengo el cliente instalado quito el
proxy del IE y habilito el cliente de seguridad, al ir a una web me carga el
titulo de la web, pero el resto no. Parece como si solo pudiera cargar la
cabecera.

Es muy raro lo que esta pasando y la verdad es que no entiendo que sucede...

Que crees que puede estar pasando? Es que no se que mas mirar...

Gracias de antemano








"Ivan [MS MVP]" wrote:

Con esa confiuracion, si esta instalado el cliente firewall, aun mo etsando
configurado el navagador para usar proxy, funciona perfectamente. No sera
mas bien que cuando inicias el navegador configurado para usar proxy te
solicita usuario y contraseña y te autentificas con un usuario permitido ?

Un saludo.
Ivan
MS MVP ISA Server


"ANGEL VICENTE" escribió en el
mensaje news:
> Esta puesto para que lo envie al servidor web solicitado.
> aguna idea?
>
> saludos
>
> "Ivan [MS MVP]" wrote:
>
>> Extensions, application filters, propiedades HTTP redirector filter.
>>
>> Un saludo.
>> Ivan
>> MS MVP ISA Server
>>
>>
>> "ANGEL VICENTE" escribió en el
>> mensaje news:
>> > Hola Ivan,
>> > ante todo, gracias por tu respuesta.
>> >
>> > Comentarte que tengo las reglas de protocolo y de sitio y contenido
>> > configuradas.
>> > Respecto a lo del redirector HTTP, donde se mira eso?
>> > Estoy solicitando autentificacion en las web salientes.
>> >
>> >
>> >
>> > "Ivan [MS MVP]" wrote:
>> >
>> >> Para el Outlook:
>> >> http://www.isaserver.org/articles/2...3smtp.html
>> >> No importa que version de Outlook utilizas.
>> >> Ademas debes tener reglas de protocolo y sitio y contenido que
>> >> permitanlo
>> >> necesario.
>> >>
>> >> Si el filtro redirector HTTP esta configurado pra enviar las
>> >> peticiones
>> >> al
>> >> servicio web proxy y estas forzando autentificacion para las
>> >> peticiones
>> >> web
>> >> salientes, necesitas configurar el navegador para usar proxy. No sirve
>> >> usra
>> >> clientes firewall ya que la informacion de autentificacion se pierde
>> >> cuendo
>> >> el filtro HTTP redirecciona las peticiones al servicio web proxy.
>> >>
>> >> Un saludo.
>> >> Ivan
>> >> MS MVP ISA Server
>> >>
>> >>
>> >> "ANGEL VICENTE" escribió en
>> >> el
>> >> mensaje news:
>> >> > Hola
>> >> > tengo un windows 2000 con isa 2000 para que haga de proxy y de
>> >> > firewall.
>> >> > Resulta que tengo el cliente instalado en varios usuarios y parece
>> >> > ser
>> >> > que
>> >> > no
>> >> > funciona bien con ninguno. Por ejemplo, con 3 de ellos tengo Outlook
>> >> > puesto
>> >> > para que vaya a buscar el correo a un servidor externo, pero no lo
>> >> > hace.
>> >> > El
>> >> > proxy configurado en el IE funciona bien, pero si quito el proxy y
>> >> > hago
>> >> > que
>> >> > trabajen con el cliente de seguridad, no me sirve las paginas.
>> >> >
>> >> > Lo raro es que si me voy a ver las sesiones activas en ese momento
>> >> > veo
>> >> > que
>> >> > sesiones de cliente de seguridad si que hay activas, pero en los
>> >> > clientes
>> >> > no
>> >> > funciona. Ha estado funcionando hasta ahora...
>> >> >
>> >> > Tiene el SP2, pero ya dejo de funcionar antes de ponerselo.
>> >> > Alguna idea o sugerencia?
>> >> > Gracias
>> >>
>> >>
>> >>
>>
>>
>>



Respuesta Responder a este mensaje
#7 Ivan [MS MVP]
14/12/2004 - 13:18 | Informe spam
Estamos hablando de muchas cosas, no de una sola.

"ANGEL VICENTE" escribió en el
mensaje news:
hola ivan,
mis usuarios que tienen el proxy configurado en su IE salen a internet sin
problemas. El problema lo tengo en la gente que necesita usar el cliente
de
isa 2000, que al parecer no acaba de funcionar bien.



Imagino que el ISA esta integrado en el dominio y en los clientes, el icono
del firewall client en el systray dice que esta todo correcto, no muestra
errores de autentificacion o conexion.
Es habitual que el firewall client este configurado para detectar
automaticamente el servidor ISA y para que esto funcione, es necesario
previamnte configurar el ISA y el servidor DHCP/DNS. Si esto no se hace, el
firewall cleint deja de funcionar, y, logicamente, o no se hace uso de esa
opcion o se configura de la forma correcta.

Lo que pasa es un poco raro porque por ejemplo si intento que el outlook
me
envie o reciba algun correo no lo puede hacer pero haciendo un telnet al
servidor de correo, tanto al 25 como al 110 responde.



Creo que no has mirado el articulo que te pase anteriormente (los links no
se ponen porque si):
http://www.isaserver.org/articles/2...3smtp.html

Otra cosa es que te refieras al OE, en ese caso, el articulo anterior no se
aplica.

Igualmente pasa con la
gente que tiene que salir a internet mediante el cliente de seguridad, ya
que
con el proxy algunas paginas no van bien (vease www.delta.mtas.es) o
paginas
que tienen una aplicacion web mediante un plugin y un puerto especifico
que
esta abierto en el ISA y con los permisos necesarios asignados.



Esas paginas utilizan puertos SSL distintos del 443 y para permitirlo en
conexiones proxy debes habilitar esos puertos para conexiones SSL:
http://www.isaserver.org/articles/2...range.html
http://www.isatools.org/isa_tpr.js es independiente de la version de ISA.

SI en una de las maquinas en las que tengo el cliente instalado quito el
proxy del IE y habilito el cliente de seguridad, al ir a una web me carga
el
titulo de la web, pero el resto no. Parece como si solo pudiera cargar la
cabecera.



Antes te he preguntado si al abrir el navegador tus usuarios necesitaban
autentificarse pra salir a traves del ISA, es esto asi?
Un aprueba rapida: deshabilita todas las reglas, tanto de sitio y contenido
como de protocolo. Crea una regla de potocolo que permite todo el trafico
IP, siempre a cualquier peticion. Crea una regla de sitio y contenido que
permite todos los destinos, siempre, a cualqueir peticion y todos los
contenidos. Espera unos instantes y prueba desde un cliente, si funciona ya
sabes cual es la causa.


Un saludo.
Ivan
MS MVP ISA Server
Respuesta Responder a este mensaje
#8 webmaster
18/01/2005 - 04:59 | Informe spam
Hola Grupo ! Saludos desde Cali

Quiero que me ayuden con el siguiente problemita:

Tengo configurado un servidor Win2K Server con ISA 2000 Server Standar y
acceso internet por una conexión ADSL.
Hasta hace unos días funcionaban bien mis clientes IE y OutLook con el
cliente de seguridad instalado. Hasta ahí todo bién; pero cambié el servidor
(sólo hardware) y resinstalé todo.

Empezó el problema ... los clientes IE navegan y OutLook recibe correo ...
peeero no pueden enviar nada, sale el siguiente error:
-
Falló la conexión con el servidor. Cuenta: 'mailhosting.telesat.com.co',
Servidor: 'mailroaming.telesat.com.co', Protocolo: SMTP, Puerto: 25,
Seguridad
(SSL): No, Error de socket: 10053, Número de error: 0x800CCC0E
-
Me devolví al servidor viejo, reinstalé el modem ADSL y el ISA Server 2000 y
NADA !!!
En el servidor nuevo quité el servicio proxy/servidor de seguridad (con el
control de ISA server) y desde aquí si navega, envia y recibe de todos los
OutLook`s activo los servicios y NADA !!!
Es de anotar que cuando subo los servicios, no navego desde el servidor,
pero si los clientes IE y OutLook para recibir solamente.

Las sugerencias, opiniones e ideas seran bien recibidas Gracias Grupo.

Att:
Willarman
Saludos desde Cali



Outgoing mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.836 / Virus Database: 569 - Release Date: 16/01/2005
Respuesta Responder a este mensaje
#9 webmaster
18/01/2005 - 05:56 | Informe spam
Ya resolvi el problema despues de 3 noches (y 2 semanas analizando) de estar
peleando con estos PC`s del $%&#@

Cuando instalé el equipo nuevo y lo configuré, me habia llegado una licencia
de McAfee 8i Enterprice Ed ...
Bajo los Servico de:
McAfee Framework Services,
Network Associates McShield y
Network Associates Task Manager

yyyy EUREKA ! FUNCIONO !!!

Es de configurar el AntiVirus en el Servidor Win2K Server Fácil ¿No?

Subí el servicio Network Associates Task Manager ... y FUNCIONA todavía.
Subí McAfee ramework Services ... y FUNCIONA aún.
Y por último subí Network Associates McShield ... y NADA !

SOLUCION:

En McAfee VirusSacan Console de doble click en ACCESS PROTECTION (ó click
derecho Propiedades) y desactivar la casilla de verificación PREVENT MASS
MAILING WORMS FROM SENDING MAIL.

Y Listo !!! pero tenga cuidado, ya que esto previene que se generen envios
masivos por parte de algún código maligno o virus en los correos.

Gracias por la inspiración
Hasta Pronto !

Willarman
Saludos desde Cali
Respuesta Responder a este mensaje
#10 Ivan [MS MVP]
20/01/2005 - 09:18 | Informe spam
No tienes porque desactivarlo, simplemente permite al Outlook.

Un saludo.
Ivan
MS MVP ISA Server


"webmaster" escribió en el mensaje
news:OVSZ9xq$
Ya resolvi el problema despues de 3 noches (y 2 semanas analizando) de
estar
peleando con estos PC`s del $%&#@

Cuando instalé el equipo nuevo y lo configuré, me habia llegado una
licencia
de McAfee 8i Enterprice Ed ...
Bajo los Servico de:
McAfee Framework Services,
Network Associates McShield y
Network Associates Task Manager

yyyy EUREKA ! FUNCIONO !!!

Es de configurar el AntiVirus en el Servidor Win2K Server Fácil ¿No?

Subí el servicio Network Associates Task Manager ... y FUNCIONA todavía.
Subí McAfee ramework Services ... y FUNCIONA aún.
Y por último subí Network Associates McShield ... y NADA !

SOLUCION:

En McAfee VirusSacan Console de doble click en ACCESS PROTECTION (ó click
derecho Propiedades) y desactivar la casilla de verificación PREVENT MASS
MAILING WORMS FROM SENDING MAIL.

Y Listo !!! pero tenga cuidado, ya que esto previene que se generen envios
masivos por parte de algún código maligno o virus en los correos.

Gracias por la inspiración
Hasta Pronto !

Willarman
Saludos desde Cali


Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida