- PR -

「時々」WebやPingが外部へ通らなくて困っています

1
投稿者投稿内容
たかぽん
会議室デビュー日: 2005/07/28
投稿数: 2
投稿日時: 2005-07-28 17:33
 Windows2003ServerにISA2000をインストールして使っているのですが、この2003Serverをデフォルトゲートウエイとして接続しているWindowsXPマシン達がWebへ「時々」アクセスできなくなって困っています。
 接続形態は次の通りです。


 プロバイダ−−ブロードバンド−−2003Server−−スイッチング−−WinXP達
         ルータ      ISA2000    ハブ

 ブロードバンドルータには「192.168.15.200」、
2003Serverには「192.168.15.254(ルータ側)」、「192.168.10.254(内側)」、ルータ側NICのみデフォルトゲートウエイをルータに設定、DNSはルータに設定してあります。
WinXP達には「192.168.10.1〜」固定IPを付けてあり、デフォルトゲートウエイは2003Serverになっています。
 また、2003ServerにはISA2000をインストールしてあり、プロトコルは全て通す設定にしてあります。特に制限は行っていません。ISA2000SP2をインストールしてあります。

 症状は、「時々Webが見られない」「時々外部サイトに向けてのPingが通らない」です。
いろいろなWebサイトを30分程度見ていると、突然「10060接続タイムアウト」がISAから返ります。仕方なくブラウザを閉じて、10分程度待ってからブラウザを起動すると復旧?して、またブラウジング出来ます。しかし、たまに復旧?しないので、再起動を行います。

 しかも、この2003Serverはそのまま再起動すると『一切外部に接続できなくなる』ので、以下の手順で再起動します。
1.RRAS(ルーティングとリモートアクセス)を無効にする
2.再起動する
3.RRASを有効にし、NATの設定を行う
4.静的ルートをルータ側、内側に行う

 納入した業者は「2003ServerのRRASとISA2000がケンカしているからこうなります」「再起動時は上記の手段を毎回するように」と言われています。

 私は業者の説明が納得いかず、いろいろ調べてみたのですが、このような状態を改善する方法(設定)が判りません。どうかみなさんの知恵を貸していただけないでしょうか。



[ メッセージ編集済み 編集者: たかぽん 編集日時 2005-07-29 08:19 ]
たかぽん
会議室デビュー日: 2005/07/28
投稿数: 2
投稿日時: 2005-08-09 10:41
自己レスです。問題が解決しましたので、報告します。
RRASのベーシックファイアウォールとISA2000のMicrosoftfirewallとの競合?かと思われます。以前はISA2000を統合モードでインストールしていましたので、ココでつまずいていたようでした。
1.ISA2000をアンインストール後、サーバの再起動
2.RRASでNATを設定し、ベーシックファイアウォールを設定
3。Webブラウズ等ができることを確認後、再起動
4.ISA20000を「キャッシュモード」でインストール
5.SP2を適用
6.再起動後、特に問題なくWebブラウズ等が出来ることを確認しました。

お騒がせしました。
1

スキルアップ/キャリアアップ(JOB@IT)