Problème ISA Server + Wanadoo

Problème ISA Server + Wanadoo - Windows & Software

Marsh Posté le 19-06-2003 à 18:26:27    

Salut
 
J'ai un soucis avec un ISA Server chez un client :  
Le serveur est un SBS2000 avec Windows 2000 Server SP3, Exchange 2000 SP3 et ISA Server SP1, la connexion au net se fait par un vieux Modem ADSL Alcaltel 1000 (donc en PPTP), directement branché sur le serveur sur une 2eme carte reseau, l'abonnement c'est du Net1 wanadoo de base.
ISA est configuré en mode firewall + proxy, tout marche au poil (partage, proxy, filtres, NAT, filtre & co) a un detail pres : Wanadoo ne reconnait plus que la connexion au net passe par chez eux, ce qui bloque l'acces a pas mal de service : smtp.wanadoo.fr me dit que le relais est interdis quand je veux envoyer un mail, la fonction minitel de www.wanadoo.fr me dit que c'est limité aux abonnés wanadoo, etc... ceci aussi bien sur le serveur que les PC clients.
 
Pour le SMTP c'est pas trop un soucis, j'ai un bô serveur exchange qui ne demande qu'a faire ca, pour le minitel par contre c'est plus lourd, le client s'en sert encore beaucoup, et n'a plus le moindre modem analogique qui traine :/
 
Chez Wanadoo bien sur la hot-line n'a ete d'aucune aide, ce qui est pas trop etonnant deja qu'ils ont deja du mal quand on leur parle routeur...
 
J'ai viré toutes les restrictions sur l'ISA, ouvert toutes les communications dans les 2 sens, et le probleme reste le meme.
 
Perso c'est un probleme que j'ai deja rencontré chez Wanadoo quand la connexion est partagée, un des moyens de le contourner etait pour le smtp de mettre sont IP plutot que son FQDN, mais la ca ne marche pas :/
 
Bref ca m'enerve, si un kador d'ISA Server passait dans les parrages et avait une idée, ca m'aiderait beaucoup.
 
A noter qu'avant que leur ancien serveur ne parte en fumée ils tournaient avec NT4 Server + MS Proxy Server 2 et qu'ils n'avaient pas ce probleme la.

Reply

Marsh Posté le 19-06-2003 à 18:26:27   

Reply

Marsh Posté le 19-06-2003 à 18:40:07    

si t'as un DNS sur ton réseau et que tout le monde passe par lui mets les redirecteurs vers les DNS de wanadoo (en tout cas passe par leur dns)
j'avais eu ce probleme de soi-disant relaying et ca a résolu mon probleme
 
par contre si c'est pas ca je peux pas t'aider


---------------
Terrible !!
Reply

Marsh Posté le 19-06-2003 à 18:48:27    

Ben c'est deja comme ca que c'est configuré...
Je pense pas que ce soit un probleme de DNS, sinon quand je met l'@IP du serveur SMTP a la place de son nom ca devrait passer puisque ca elimine la resolution DNS.
 
C'etait avec ISA Server que tu as eu ce probleme ?


Message édité par El Pollo Diablo le 19-06-2003 à 18:55:49
Reply

Marsh Posté le 19-06-2003 à 20:13:40    

J'ai eu une configuration de ce type sans avoir de soucis. Par contre je ne connais pas l'Alcatel 1000.
Il est USB ou Ethernet ?
 
Du point de vue du serveur ISA ce qui le gêne parfois c'est le fait d'avoir une adresse IP dynamique sur une de ses deux interfaces.
Est-ce ton cas ?
 
Ta table d'adresse locale est-elle correcte ?
L'adresse IP de la carte externe (vers le modem) ne doit pas y être.
Dans le cas contraire ISA ne sait pas ce qui doit sortir par rapport à ce qui doit entrer.
 
WW

Reply

Marsh Posté le 19-06-2003 à 21:51:38    

WESTWOOD a écrit :

J'ai eu une configuration de ce type sans avoir de soucis. Par contre je ne connais pas l'Alcatel 1000.
Il est USB ou Ethernet ?


 
Ce sont les tous 1eres modem ADSL utilisé par FT au lancement de l'offre en France, c'est de l'ethernet et du PPTP.
 

Citation :

Du point de vue du serveur ISA ce qui le gêne parfois c'est le fait d'avoir une adresse IP dynamique sur une de ses deux interfaces.
Est-ce ton cas ?


 
Nan, fixe des 2 cotés.
 

Citation :

Ta table d'adresse locale est-elle correcte ?
L'adresse IP de la carte externe (vers le modem) ne doit pas y être.
Dans le cas contraire ISA ne sait pas ce qui doit sortir par rapport à ce qui doit entrer.


 
En fait c'est un peu etrange, ISA semble avoir un peu de mal avec ce type d'acces en PPTP, pour le parametrer j'ai utilisé  cette methode de l'excellent isaserver.org, en fait il fait le feinter et creer un acces dial-up bidon.
Le truc c'est que l'acces internet en lui meme marche au poil, aussi bien en proxy, NAT et secure NAT, je n'ai pas non plus les messages d'erreurs DNS & co dans l'observateur d'evenement typiques d'un ISA qui s'emmele les interfaces. Je n'ai d'ailleurs aucune erreur du tout dans les logs.
Le seul probleme est que wanadoo ne me reconnait pas comme un des siens, je vois pas trop pourquoi :/


Message édité par El Pollo Diablo le 19-06-2003 à 21:52:09
Reply

Marsh Posté le 19-06-2003 à 21:57:06    

Y a t il le firewall client d'installé sur les postes clients ? :heink:


---------------
En français, on écrit "connexion", pas "connection".
Reply

Marsh Posté le 19-06-2003 à 22:44:00    

Master_Jul a écrit :

Y a t il le firewall client d'installé sur les postes clients ? :heink:  


 
J'ai essayé avec ou sans, ca change rien.

Reply

Marsh Posté le 19-06-2003 à 23:19:43    

El Pollo Diablo a écrit :


 
J'ai essayé avec ou sans, ca change rien.


 
en fait, j'avais eu ce problème aussi, problème de configuration, tiens vla le vieux topic :
 
http://forum.hardware.fr/forum2.ph [...] 4565&cat=4 (décembre 2001 :D)
 
Je sais pas si ça pourra t'aider, je suis en train de relire, si ça se trouve, la solution s'est trouvée dans le format :/
 
edit : erf, y'a pas la réponse :'( mais le problème venait de la configuration du Windows .NET (ancien Windows 2003) c'est sûr et certain, mais je peux plus dire lequel, mega désolé


Message édité par Master_Jul le 19-06-2003 à 23:22:57

---------------
En français, on écrit "connexion", pas "connection".
Reply

Marsh Posté le 19-06-2003 à 23:37:04    

Sinon il peut être intéressant d'étudier les logs ISA dans la console ISA pour voir si l'assemblage réseau ne fait pas interpréter certains échanges comme une tentative de spoofing sur certaines adresses IP.
 
C'est assez courant ISA est assez sensible sur ce point.
 
WW

Reply

Marsh Posté le 19-06-2003 à 23:39:54    

WESTWOOD a écrit :

Sinon il peut être intéressant d'étudier les logs ISA dans la console ISA pour voir si l'assemblage réseau ne fait pas interpréter certains échanges comme une tentative de spoofing sur certaines adresses IP.
 
C'est assez courant ISA est assez sensible sur ce point.
 
WW


 
Hum, effectivement faudra que je me penche la dessus, je me rend compte que la detection d'intrusion c'est un des trucs que je n'ai pas essayé de desactiver.

Reply

Marsh Posté le 19-06-2003 à 23:39:54   

Reply

Marsh Posté le 20-06-2003 à 10:30:49    

Je viens d'assayer ca ne donne rien de plus :(

Reply

Marsh Posté le 20-06-2003 à 10:34:45    

El Pollo Diablo a écrit :

Ben c'est deja comme ca que c'est configuré...
Je pense pas que ce soit un probleme de DNS, sinon quand je met l'@IP du serveur SMTP a la place de son nom ca devrait passer puisque ca elimine la resolution DNS.
 
C'etait avec ISA Server que tu as eu ce probleme ?


 
nan, mais j'avais les memes erreurs que toi au niveau du serveur smtp [:spamafote]


---------------
Terrible !!
Reply

Marsh Posté le 20-06-2003 à 10:49:21    

Juste au cas où.
 
Le listener HTTP de ISA est par défaut sur 8080.
Alors qu'avant sur Proxy il était sur 80.
 
Toujours par défaut ISA ne laisse rien passé. Il faut tout ouvrir au fur et à mesure.
Arrêter les services ISA ne change rien.
 
WW

Reply

Marsh Posté le 23-06-2003 à 11:23:26    

:bounce:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed