ISA Server Firewallconsulting – Wenn es mal wieder laenger dauert – Part III

Hallo ISA Freunde,

Wie ja schon in den letzten Blogeintraegen zum Thema ISA Server 2006 und Windows Server 2003 SP2, habe ich am Samstag wieder eine neue Erfahrung gemacht:

Wieder musste ich bei enem Kunden ISA Server 2006 installieren. Diesmal auf einem HP Server mit Dual Port Netzwerkkarten und wie sich spaeter rausstellte, auch wieder Broadcom.

Problem diesmal: Es handelte sich um eine Ferninstallation und wir kamen morgens um 09:00 Uhr nicht auf die Maschine per Netviewer. Anschliessend auch nicht per eingerichtetem VNC und RDP. Diese Firewallregeln / Serververoeffentlichungen fuehrten wir per Telefonansage auf dem ISA durch. Leider ging alles nicht wirklich. Ausgehender Webverkehr hingegen funzte einwandfrei.

Zuerst hatten wir den Router im Verdacht (MTU Size und andere Einstellungen). Nach Routerwechsel und gut einer Stunde Arbeit, dachten wir, OK, es wird wohl doch am ISA liegen, aber woran :-)
Ich fragte den Kunden ob er SP2 installiert haette und er bestaetigte das. Also mal schnell den RPC Filter am ISA deaktiviert, aber auch danach ging es nicht, was bisher bei den anderen Installation funktioniert hat.

Also war hier der erste Tipp nicht erfolgreich. Ich bat den Kunden folgende Aenderungen durchzufuehren:
http://support.microsoft.com/kb/927695/en-us
http://support.microsoft.com/kb/936594/en-us
Zusaetzlich spielte der Kunde selbst noch aktuelle Treiberupdates fuer die Netzwerkkarten unter Windows Server 2003 ein.

Und siehe da: Es funktioniert! Danach konnten wir mit drei Stunden Verspaetung uns der eigentlichen Aufgaben annehmen.

Gruss Marc