ISA Server 2004

  • Hallo zusammen


    Ich habe folgende Frage:


    Ich habe hier einen Windows Server 2003 der einen LAN port sowie einen WLAN port hat. Der LAN port ist mit dem Internet verbunden und der WLAN mit dem Internen Netzwerk. Nun ich möchte den ISA Server zwischen diesen beiden einklinken damit sich die Users die sich über WLAN auf dem Server verbinden, zuerst einen Name und pw angeben müssen dammit sie dieses Netz verwenden können. So viel ich weis nennt man dies dann RADIUS server.


    Weis jemand wie das geht und kann mir das erklären oder einen Link geben?

  • hmmm...


    ganz so einfach ist das nicht. wiso willst du das überhaupt mit einem Server lösen? könntest das ja mit einem wrap board und pfsense machen.


    hier wäre sonst noch ein kleines Tuto: http://pfsense.basis06.com/dow…_config/radius_win2k3.htm


    aber wie ganu weiss ich auch nicht. habe mich nur am rande mal kurz damit befasst und mir gesagt "nei sebu, du bruchsch das eigentläch nid" ;)


    Gruss Sebi

    *******Meine Kleinen*******
    5000Volt: Shuttle SP35P2 Pro, Intel Core 2 Quad Q6600, 2x 2GB OCZ Platinum, 2x 250GB Samsung @ RAID 0, Sapphire HD3850 512MB, Creative Audigy 2 ZS
    B-52: Dual P3 900MHz, 1GB RAM, 80GB (SYS), 7x 250GB (RAID 5 = 1.5TB für Movies), 4x 160GB für alles andere
    Brandy: Dell Latitude D410, 12" TFT, Penitum M 2.0GHz, 2GB RAM, 80GB HDD, Creative Audigy 2 ZS Notebook

  • Ich machs deswegen so weil ich den Auftrag bekommen habe das ganze mit einem ISA Server zu lösen XD aber danke für deine Antwort :gap

  • ah ok...


    naja... vielleicht hilft das tuto trotzdem was... ;)

    *******Meine Kleinen*******
    5000Volt: Shuttle SP35P2 Pro, Intel Core 2 Quad Q6600, 2x 2GB OCZ Platinum, 2x 250GB Samsung @ RAID 0, Sapphire HD3850 512MB, Creative Audigy 2 ZS
    B-52: Dual P3 900MHz, 1GB RAM, 80GB (SYS), 7x 250GB (RAID 5 = 1.5TB für Movies), 4x 160GB für alles andere
    Brandy: Dell Latitude D410, 12" TFT, Penitum M 2.0GHz, 2GB RAM, 80GB HDD, Creative Audigy 2 ZS Notebook

  • Ein RADIUS Server dient zur Authentifizierung. was du möchtest/brauchst/willst, ist wohl ein Proxy-Server...


    Remote Authentification Dial In User Service oder so was... brauchst du z.b. wenn du eine externe firewall hast, die authorisationen mit LDAP und/oder Domänen abgleichen will


    |---> it MUST be a spoon! <---|


      

  • Wahrscheinlich braucht er beides zusammen, den Proxy als interceptor und wenn er gescheit authentifizieren will, dann Radius.

    A fine is a tax for doing wrong.
    A tax is a fine for doing well.

  • Zitat

    als interceptor


    Kannst du mir das noch ein wenig ausdeutschen? ;)



    Denke am besten wäre WLAN mit RADIUS, dann kannst du denen gleich als GW den ISA Server angeben, dort können Sie sich dann mit einem ADS User einloggen. Ev. kannst du auch den RADIUS Server auf dem WLAN AP mit dem ADS synchronisieren.

    Bremsen macht die Felge dreckig!
    Mitglied der PC4all Schlägertruppe!!!
    DutcheKa (04:41 PM) : aye, skipper ;)
    ...Weasel stopped DLS spamming-spree!
    "National sein heisst nicht, fremde Völker hassen, sondern das eigene Volk lieben." Peter Rosegger (1843 - 1918)
    Unbent, Unbowed, Unbroken! ©Hammerfall 2005 - Pain is temporary, Pride is forever ©? - ONE SHALL STAND. ONE SHALL FALL.©The Transformers 1984


    Meine Ricardo-Auktionen!

  • Weiteres Prob. ich kann den Server nicht an pingen sone kake echt ich werd noch irre :gap der client kann den Server sehen aber bekommt keine Antwort kann es sein das der ISA Server das abblockt? wenn ja wo kann man das einstellen?

    Einmal editiert, zuletzt von AMD ()

  • AMD, was genau sollte an meiner aussage nicht korrekt sein?


    du brauchst ein dienst, welcher die internetleitung restriktiert und du brauchst ein service, wo sich der eben genannte dienst authentifizieren kann


    proxy und als zusatz einen RADIUS. ich spekuliere aber mal, dass ein ISA server von grund aus mit einem ADS kommunizieren kann?


    |---> it MUST be a spoon! <---|


      

  • Ich krieg den client nicht in die domäne rein weil der server nicht antwortet.
    Der Internetauthentifizierungsdienst habe ich installiert und im ADS registriert.
    Da braucht es doch kein Proxy mehr? "oder hani es gstürm ^^"

  • Wiso muss der Client in's ADS?

    Bremsen macht die Felge dreckig!
    Mitglied der PC4all Schlägertruppe!!!
    DutcheKa (04:41 PM) : aye, skipper ;)
    ...Weasel stopped DLS spamming-spree!
    "National sein heisst nicht, fremde Völker hassen, sondern das eigene Volk lieben." Peter Rosegger (1843 - 1918)
    Unbent, Unbowed, Unbroken! ©Hammerfall 2005 - Pain is temporary, Pride is forever ©? - ONE SHALL STAND. ONE SHALL FALL.©The Transformers 1984


    Meine Ricardo-Auktionen!

  • Weil der ISA Server es verlangt (find ich komisch) naja jetzt ist Feierabend mag mich nicht mehr mit dem Thema beschäftigen ^^ schaue dann am dienstag weiter

  • Bist du sicher, dass man das nicht deaktivieren kann?

    Bremsen macht die Felge dreckig!
    Mitglied der PC4all Schlägertruppe!!!
    DutcheKa (04:41 PM) : aye, skipper ;)
    ...Weasel stopped DLS spamming-spree!
    "National sein heisst nicht, fremde Völker hassen, sondern das eigene Volk lieben." Peter Rosegger (1843 - 1918)
    Unbent, Unbowed, Unbroken! ©Hammerfall 2005 - Pain is temporary, Pride is forever ©? - ONE SHALL STAND. ONE SHALL FALL.©The Transformers 1984


    Meine Ricardo-Auktionen!