ISA tiene un problema de "falla en el enrutamiento (cadena)". Solución inmediata

  

El servidor ISA se ha configurado muchas veces antes, ya sea que se unan al control de dominio o se unan al servidor de archivos, no hay problema, pero recientemente se dio Después de que el cliente instaló el servidor ISA, descubrió que la ISA tenía un problema de "error de enrutamiento (cadena)".

Luego, después de la solicitud, no se puede acceder al sitio web de acceso y los usuarios de la intranet no pueden hacer ping a la tarjeta de red interna de ISA. El host local ISA tampoco puede hacer ping al host interno. Sin embargo, el ISA puede hacer ping a la red externa y puede resolverse con el nombre de dominio (el DNS está configurado para el host local). Al mismo tiempo, hay un extremo en el mensaje de error de ISA: "El servidor ISA detectó un bucle de cadena de proxy. Hay un problema con la configuración de la política de enrutamiento del servidor ISA". Debe ser causado por ISA en sí o por conflictos en el software de ISA. Busqué en Internet y no encontré una solución efectiva para casos similares. Parece que ahora, solo se usa el método de exclusión para resolver el problema.

Primero, primero eliminaré todas las políticas de ISA y luego agregaré una estrategia de apertura total. Entonces experimentó, el problema todavía existe. Se verificó que el Servicio de enrutamiento y acceso remoto en el servicio no lo encontró iniciado (enrutamiento integrado del Firewall ISA). Comprobado la configuración de DNS, la configuración de IIS, no hay problemas con la configuración y los conflictos.

Desesperado, elegí reinstalar ISA (esta vez porque no lo instalé), sospecho que fue un error cuando mi colega lo instaló. Sin embargo, el problema persiste después de la recarga.

¿Cuál es el problema? Mire el indicador de problemas, es un error de enrutamiento. Sin embargo, utilicé Route Print para ver la ruta, lo cual es normal. No hay problemas con los bucles de enrutamiento.

En el caso de sentir que va a colapsar, de repente, siento que algo está mal. Después de una inspección cuidadosa, encontré el ícono de Kabbah en la parte inferior derecha del pie. ¿Son todas las faltas de Kabbah? Todo el mundo sabe que, además de las capacidades antivirus, la versión 6.0 de Kabbah también tiene un simple monitoreo de puertos. ¿Esta función de monitoreo entrará en conflicto con el monitoreo de puertos de IISA?

Resulta que mi idea es correcta. Después de que todos los puertos en la configuración del puerto en Kabbah se eliminen, todo vuelve a la normalidad. En la misma situación, pueden ocurrir problemas similares si el resto del firewall de la red o el software de restricción de puertos también está instalado en la ISA. No he experimentado específicamente. Los amigos interesados ​​pueden probarlo.

Resumen: la función de monitoreo de puertos del servidor ISA ya es muy sólida, por lo que es mejor no instalar el software de los puertos de control restantes en el servidor para evitar accidentes.

Copyright © Conocimiento de Windows All Rights Reserved