Hejsan!
Igår satte jag upp en ISA server som står som proxy i mitt nätverk. Den ger alla tillgång till internet. Jag har tre stycken nätverkskort i den:
Kort 1: Externa nätverket (internet) IP-nummer som vi erhållet av våran ISP.
Kort 2: Interna nätverket 1 (Min domän och lite arbetsstationer) ligger under ip-spannet 192.168.0.0-192.168.0.255.
Kort 3: Interna nätverket 2 (Min webserver) ligger under ip-spannet 192.168.1.0-192.168.1.255.
Jag har alla nätverk inlaggda i ISA server och jag kan surfa på internet från alla datorerna. Problemet är webservern. Jag har en no-ip domän pekad på det ip-nummret som jag erhållet av min ISP. I brandväggsreglerna så har jag ställt in att all trafik till och från min webserver på HTTP protokollet skall tillåtas. Det är självklart att det inte funkar eftersom om man skriver in no-ip domänen så requestar man ISA servern och inte Webservern.
Nu undrar jag om man kan göra någon form av port forwarding som man kan göra i t ex en router?
Mycket tacksam för svar!
Svar
Fick webservern att funka med hjälp av Webserver publishing eller vad det heter, men jag får inte ftp eller någonting annat att funka. Går det inte att göra någon form av port forwarding?
Svar igen
Har löst problemet med port-forwarding, man var tvungen att sätta ätverket som det gälde som permited och sedan så la man till en Publish server rule. Nu har jag problem med FTP. Jag kan bara läsa men inte skriva. Allting på FTP-servern är korrekt och jag har stängt av read-only i ISA server. Vad kan vara fel?
RikardMedlem sedan dec. 199917 055 inlägg FTP-servern är fortfarande inställd på read only?
Rättigheterna på filsystemet är satt till "read only" för den användare du loggar in med?
Felsök genom uteslutningsmetoden. Försök ansluta direkt till FTP-servern utan proxy/brandvägg emellan. Går det att skriva då? Om inte sitter felet i webbservern.
Koppla in brandväggen/proxyn emellena, är det nu det inte går att skriva? Om så är fallet sitter felet i brandvägg/proxy. :)
Jag har kommit ytterliggare ett steg i min felsökning. Jag vet att det är i ISA server som felet ligger. Om man kommer direkt ifrån internet så funkar det alldeles utmärkt att ftp:a men eftersom jag och servern sitter på två olika interna nät och den alldrig går ut på internet när jag skriver vårat externa ip-nummer så måste jag försöka konfigurera ISA så att det finns en länk mellan de två nätverkskorten.
RikardMedlem sedan dec. 199917 055 inlägg Du måste nog se till att det finns en regel (firewall rule) som tillåter FTP-trafik mellan interna nätet och "DMZ". När du har satt upp den så måste FTP-regeln konfigureras så att den accepterar "write" utöver "read" som är en standardinställning.
Har fått allt å funka nu. Det berodde först och främst på att jag körde med den externa ip-adressen. När jag körde med den interna och hade skapat en regel för FTP så funkade det prima. Tack ska ni ha gör hjälpen!