ISA2006标准版,本地主机不能上网问题的解决一例
一、安装环境:
windows server 2003 sp2
isa server 2006 标准版
双网卡 外网卡固定IP
二、ISA本地主机的策略设置:
1、充许内部、本地主机到外部,所有的通讯
2、***客户端到内部、本地主机以及外部所有的通讯,充许
这样做的相对宽泛,具体策略不多说。
其他没有做任何限制。
三、故障描述:
本地主机一直上网正常。内部客户端(S NAT客户端)上网一直正常
但下午时,本地主机却不能访问网站了,但可以访问QQ等其它服务。
报错大约就是The ISA Server denied the specified Uniform Resource Locator (URL).
此时内部客户端仍能正常上网。而且,本地主机可以上微软网站。
一句话总结就是:不能在IE使用http:// ftp://访问任何网址。除了微软之外。
四、故障排除步骤:
1、ping 网址,通
2、nslookup,可以解析
3、[url]http://IP[/url] 不行
4、QQ等,可以
5、禁用HTTP筛选器,不行
6、使用网络模板中的边缘防火墙向导新做策略,仍然能访问网址
7、改变MTU 不行
8、禁用ISA FIREWALL服务 可以访问网址,一切正常(可以说明是ISA的引起的问题)
9、改变网卡的先后顺序,不行
10、此时,在ISA IE 里设置成WEB代理的方式。以本地主机的内部IP为代理IP。竟然一切正常。
11、改变策略的先后顺序,仍然不行
12、使用其他浏览器,不行
13、动用网络监视器,得不到什么有用的信息
14、看到启用了缓存,禁用。仍不行
15、修改注册表的键值,不行(打了SP2后的2K3对ISA会有一定的影响,相关表述见本BLOG)
15、后来又试了一些方法。仍然行不通。
五、问题解决方法:
究竟是怎么回事呢,这时侯ISA日志派上了用场,(呵呵,有朋友说了,你为何不早查日志呢??!!)
查询了下本地主机访问的日志,发现了拒绝连接的竟然没有发生在任何一个防火墙新建的访问策略里。
但也得了些提示如下:
原始客户端 IP 客户端代理 通过身份验证的客户端 服务 服务器名 引用服务器 目标主机
名称 传输 MIME 类型 对象源 源代理 目标代理 双向 客户端主机名称 筛选器信息
网络接口 原始 IP 头 原始负载 GMT 日志时间 源端口 处理时间 发送字节数
接收字节数 结果代码 HTTP 状态代码 缓存信息 错误信息 日志记录类型 身份验证
服务器 日志时间 目标 IP 目标端口 协议 操作 规则 客户端 IP 客户端用户名
源网络 目标网络 HTTP 方法 URL
0.0.0.0 Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.2; .NET CLR 1.1.4322) 是 代理
SERVER_ISA 202.108.22.43 TCP - - - Req ID:
098c771c; Compression: client=No, server=No, compress rate=0% decompress rate=0% - -
- 2008-5-11 12:26:09 0 16 2151 360 12202 The ISA Server denied the
specified Uniform Resource Locator (URL). 0x0 0x800 Web 代理筛选器 2008-5-11
20:26:09 202.108.22.43 80 http 被拒绝的连接 [System] 允许 HTTP,从 ISA 服务器下载内
容到所选计算机 124.207.110.118 anonymous 本地主机 外部 GET [url]http://202.108.22.43/[/url]
看到红色标记的文字没有。由此可以初步推断于系统策略有关。可我询问朋友,他说从没有动过系统策略的限制.系统策略里第29个,就是相关的设定。双击时,出现第二个图。
我选择了取消启用。也就是禁用。之后就完全可以了。问题得以解析。至于原因分析。各位从图上可以看的很清楚。我就不多说。


后来,查了下,发现朋友在缓存项做了个内容下载作业。但以前我在自己的ISA上也常这样子做,也没有什么问题。
呵呵,关键还是上述两项引起的啦。
六、总结
遇到问题,不能慌乱,运用自己所学的知识及经验挨个分析排除最终胜利属于自己。
同时,不要忘了查看日志,分析日志哟。
我之所以开始时没有去分析日记,也被四中的一些故障分析给搞的。
相关文章:

第8章系统服务(简易音频播放器的实现)
开发一个简易音乐播放器,要求实现: 综合使用Service,BroadCast,ContentProvider等组件实现后台播放。 播放和暂停、上一首、下一首、停止;后台播放功能, 按下返回键退出应用后再次打开应用,UI 显示应能与当…

await使用中的阻塞和并发(一)
好吧,不加点陈述不让发首页。那我们来陈述一下本篇提到的问题和对应的方法。 在.NET4.5中,我们可以配合使用async和await两个关键字,来以写同步代码的方式,实现异步的操作。 好处我目前看来有两点: 1.不会阻塞UI线程。…

中国经济是前所未有二元经济(转)
今天的中国是一个前所未有的二元经济,而且是三七开的二元经济,我国这么多年的经济发展,每一年GDP以10%的成长率增长的原因,就是二元经济的过热部门推动的,因此我们GDP的组成是非常扭曲的,超过一半都是固定资…

Unity 简单示例代码和向导/Unity Aplication Block
Unity 简单示例代码和向导 关于Unity 的说明和下载地址,请访问[微软控制反转和依赖注入容器Unity 1.0发布] http://forum.entlib.com/Default.aspx?gposts&t25 。 下面的范例主要实现:首先,定义ILogger 接口。然后,定义一个实…

crontab修改默认编辑器
$ sudo select-editor 选择3或者4 然后再次打开 crontab -e 就会是vim的方式了。 转载于:https://www.cnblogs.com/jiqing9006/p/10343035.html

Programming C# 学习笔记(二) 出发:“Hello World”
小序: 准备写这章的学习笔记了,啊,Hello World!多么亲切的语句,呵呵,当初学C语言的第一个程序就是输出它, 还记得费了好大劲终于把它输出来时候的那种兴奋感觉,真是让我怀念哦&a…

多IP绑定与多网卡绑定
多IP绑定: 实验目的: 实现如下图网络连接 实现 A, B 在分配不同网段的网络地址的情况下可以互联 实验条件有限,在没有交换机的情况下,将主机A ,B,路由器R1处于同一网络。将三台虚拟机的网络适配器设置为仅主…

华硕WL-500W无线路由器使用感受
作为一款实用型的家庭或小型企业应用的无线路由器,WL-500W有着独特的外观:<?xml:namespace prefix v ns "urn:schemas-microsoft-com:vml" /><?xml:namespace prefix o ns "urn:schemas-microsoft-com:office:office"…

什么是物联网网关?物联网网关具备什么功能?_转
参考:什么是物联网?物联网产业链体系深度分析 随着物联网概念的不断深入,商业级的网络应用遍地开花,各种智能家电层出不穷,改善着我们的生活。与此同时,物联网网关也将成为连接的重要纽带。作为网关设备&am…

MSDN Webcast“深入浅出ASP.NET AJAX系列”
课程: ASP.NET AJAX深入浅出系列课程(1):ASP.NET AJAX 概述(3月13日):对于ASP.NET AJAX的大致功能进行概述和演示,通过简单的演示让听众了解到ASP.NET AJAX框架的强大之处,以及对于开发带来的便…

技巧:结合Zabbix与SNMP监控嵌入式设备
在如何利用Zabbix监控网络设备三篇文章的前两篇中,我们介绍了如何通过Zabbix代理监控网络设备。但有些设备无法安装Zabbix代理,需要采用其他方法监控。需要考虑无法安装软件的嵌入式设备或应用程序。对于这些设备,可通过SNMP进行监控。 …

值得收藏的146条经典民间偏方
1、本贴所用药物,以食物为主,绝对无毒。 2、为使读者易懂,剂量单位均用旧制,如:斤、两、钱等,有的用碗,是指一般性中碗。 3、所用药物凡带有*记号的一般可到中药店买,药店都有。 4、…

DataGridView打印类
一下这个类专门用于打印DataGridView,但是功能不是很强大 如果有个性化需求 可在此基础上简单修改 Code 1public class DataGridViewPrint 2 { 3 private DataGridView dataGridView; 4 private PrintDocument printDocument; 5 private PageSetu…

Asp.Net Core AsyncLocal 异步上下文
引子 阅读以下代码,并尝试分析 代码解析 在主线程中,线程Id为1,为线程变量赋值 变量d6ff开启一个新的task,此时线程Id为4,变量d6ff,并调用Task1开启一个同步Task3,线程Id为1。变量d6ffÿ…

JDBC数据库操作
启动MySQL数据库服务 网络课堂中共享的MySQL 5.1压缩包下载后,直接在C盘根目录下解压后, 进入bin目录,执行“启动服务.cmd”即可启动服务器(如果未放在C盘根目 录下,需要修改配置文件my.ini和启动服务.cmd)…

mybatis学习7 实战项目
自己写一个实战项目,最好和hibernate做对比。转载于:https://www.cnblogs.com/liufei1983/p/7492214.html

凤凰网制作的 “中国挺住” 桌面与MSN,QQ头像下载
凤凰网制作的 “中国挺住” 桌面与MSN,QQ头像下载。 点击下载 转载于:https://www.cnblogs.com/yajiya/archive/2008/05/24/1206574.html

树莓派Android Things物联网开发:创建一个Things项目
【转载请注明出处: http://blog.csdn.net/leytton/article/details/77854144】《树莓派Android Things物联网开发》系列文章专栏 http://blog.csdn.net/column/details/17741.html树莓派Android Things物联网开发:入门及资料汇总树莓派Android Things物联网开发&…

使用JDBC进行MySQL 5.1的数据连接、查询、修改等操作练习。
目录 顺序查找 控制游标 条件与排序查询 1. where子语句 一般格式: 2. 排序 更新、添加与删除操作 1.更新 2.添加 3.删除 通用查询 顺序查找 所谓顺序查询,是指ResultSet对象一次只能看到一个数据行,使用 next()方法移到下一个数据行…

Tensorflow多线程输入数据处理框架(一)——队列与多线程
参考书 《TensorFlow:实战Google深度学习框架》(第2版) 对于队列,修改队列状态的操作主要有Enqueue、EnqueueMany和Dequeue。以下程序展示了如何使用这些函数来操作一个队列。 #!/usr/bin/env python # -*- coding: UTF-8 -*- # c…

编译器错误信息: CS0016
编译器错误信息: CS0016: 未能写入输出文件,..\Temporary ASP.NET Files\WebApp\d087da43\c12930d8\9ze28k_8.dll”--拒绝访问 编译器错误信息: CS0016: 未能写入输出文件“d:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Temporary ASP.NET Files\5177u\d087da43\c12930d8\9ze…

Visual Studio 2008 Samples Page
Visual Studio 2008 Samples Page http://msdn.microsoft.com/zh-cn/bb330936(en-us).aspx 如何实现 - 常规开发http://msdn.microsoft.com/zh-cn/library/ms246578.aspx Visual Studio 2008http://msdn.microsoft.com/zh-cn/library/aa187917.aspx .NET Framework 3.5http://m…

iOS开发网络篇—HTTP协议
说明:apache tomcat服务器必须占用8080端口 一、URL 1.基本介绍 URL的全称是Uniform Resource Locator(统一资源定位符) 通过1个URL,能找到互联网上唯一的1个资源 URL就是资源的地址、位置,互联网上的每个资源都有一个…

操作系统导论部分章节习题
进程 一。单选题(共1题,10.0分) 当某个进程进行系统调用以通过网络传输TCP数据包时,以下哪些步骤不会总是发生? A进程进入内核模式。 B,CPU的程序计数器转移到地址空间的内核部分。 C,该进…

Go-技篇第一 技巧杂烩
Go-技篇第一 技巧杂烩一句话技巧把你面向对象的大脑扔到家里吧,去拥抱接口。mikegehard学习如何使用Go的方式做事,不要把别的的编程风格强行用在Go里面。DrNic多用接口总比少用好。evanphx拥抱这种简洁、并行、工整的语言。francesc阅读官网golang.org上…

Visual Studio 2008 到底有多强?漫画告诉你 !
插入数据需要无数个SQL语句支持,而现在,你只需要有一个强大的LinQ巴士,就直接一次性全搞定,方便快捷 " 强大的中转站,帮你解决额外的问题,数据传输选择最优路径,完成工作。数据给了WCF&a…

使用c#生成高品质小空间的缩略图
dot自带的生成缩略图的方法是Bitmap.GetThumbnailImage这个方法生成的缩略图不够清晰,一般我们会使用Graphics高质量插值发生成清晰的缩略图,这时候大小会不尽人意,怎么办?我们可以使用jpeg压缩的方法压缩一下图片,这样…

将Project的内容导出成单独的XPO文件
AX跟VSS整合的版本管理可以通过创建知识库将当前层的代码全部签入到VSS中,但是如果不是一个团队开发solution,而是针对客户的需求随时做得一些小改动,一般都希望以Project的形式组织代码和发布代码。AX与VSS的整合没有提供一种方法可以将一个…

.Net Core MVC初学习
.net core已经出来很长一段时间了,没有很好的学习过,现在工作不那么忙了,参考官方文档,在这里记录自己的学习过程! ASP.NET Core 是一个跨平台的高性能开源框架,用于生成基于云且连接 Internet 的新式应用程…

编译原理考点复习
名词填空、名词解释、解答题: 文法是什么?文法、句子、句型、确定有穷自动机(DFA)、非确定有穷自动机(NFA)的定义?编译过程主要有哪些功能模块?有什么辅助模块(表格管理…