- PR -

IAS2004経由でのFtpダウンロードについて

1
投稿者投稿内容
dogx
常連さん
会議室デビュー日: 2002/10/10
投稿数: 44
投稿日時: 2005-03-17 20:37
現在社内にある各クライアントからIAS2004のWebプロキシを使用して
インターネットにアクセスしております。
Webのアクセスは問題なく出来るのですがFTPダウンロードが出来ず
困っております。
FTPダウンロードのリンクをクリックするとIE画面の右上の地球儀?
のアイコンがくるくる回転して2〜3分たった頃にタイムアウトとなります。
httpダウンロードは問題なく出来ますし、IAS2004をインストールしたサーバー
からIAS2004のプロキシを通さずにFTPダウンロードしても問題なくダウンロード
できます。
なにか設定が必要なのでしょうか?
ぴんぴん
大ベテラン
会議室デビュー日: 2004/05/07
投稿数: 141
投稿日時: 2005-03-17 22:12
FTPにはプロキシを使う前提なのですか?
クライアントサイドの、FTPのプロキシ設定はなされているのですか?

直に取りに行かせるなら、ファイヤーウォールポリシーの定義が必要だと
思いますが。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-03-17 23:05
こんばんわ.

WWW browser の FTP 機能を用いて,更に Proxy を利用するとしても,
ISA で FTP を accept してやらないとダメだと思います.

ISA 2k では「proxy only」の場合は HTTP とともに accept されたと思いますが,
firewall mode や統合 mode では個別に accept してやった記憶があります.
※wizard 使えばそんなことはない?

つまり,HTTP や HTTPS と同様に,FTP も明示的に通す必要がありますが
そこはどうでしょう?
dogx
常連さん
会議室デビュー日: 2002/10/10
投稿数: 44
投稿日時: 2005-03-17 23:37
ぴんぴんさん、kazさん早々のレスありがとうございます。

ISAがIASになってましたね
簡単ですが現在の構成を書きますとインターネットと社内ネットワークの境界にはファイアウォールが存在しており社内ネットワークより外部ネットワークへはISA Serverがインストールされたサーバーのみアクセス可能となるフィルタを設定してあります。
ISA Serverは単一ネットワークアダプタ構成でproxyのみ使用するように設定してあります。

ファイアウォールポリシーには内部ネットワークから外部ネットワークへのHTTP,HTTPS,FTPを許可するポリシーを設定しております。

また、各クライアントのブラウザのプロキシの設定にはISA ServerがインストールされたサーバーのIPアドレス、Port80、すべてのプロトコルに同じプロキシサーバーを使用するにチェックをつけてあります。

他に設定が必要なのでしょうか?
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-03-18 01:40
もしかして,外側の firewall は passive な ftp しか通してくれないとか?
※ISA は default で port mode です.

http://support.microsoft.com/default.aspx?scid=kb;ja;300641&sd=tech
dogx
常連さん
会議室デビュー日: 2002/10/10
投稿数: 44
投稿日時: 2005-03-24 12:46
レスが遅れて申し訳ありません。

kazさんに教えていただいたページを参考に設定したところ
無事ISA2004経由でFTPダウンロードが出来るようになりました。

どうもありがとうございました。
1

スキルアップ/キャリアアップ(JOB@IT)