Freitag, 22. Mai 2009

Virtualisierung von ISA Servern

Kürzlich habe ich bei einem Kunden einen ISA Server 2006 in einer VM unter XEN Server installiert. Anfangs lief auch alles gut, bis ich die Web-Veröffentlichung des Exchange-Servers von einigen Servern testen wollte.

Von einigen Servern lief's ohne Probleme, andere liefen beim Verbinden mit Port 443 in einen Timeout. Es stellte sich heraus, daß alle Server, die auf dem gleichen XEN-Server wie der ISA Server liefen, KEINE HTTPS-Verbindung aufbauen konnten (Ping z.B. ging!), von allen anderen Servern aus ging es.

Ursache ist das Feature "TaskOffloading", das mittlerweile standardmäßig bei Windows Server 2003 aktiviert ist. Nachdem TaskOffloading per Registry auf dem ISA Server deaktiviert wurde (http://support.microsoft.com/Default.aspx?scid=kb%3ben-us%3b904946&x=9&y=15), klappte dann auch die Verbindung von VMs, die auf dem gleichen Host liefen.

Ich hab's noch nicht getestet, aber ich vermute, daß das gleiche Problem auch unter ESX und Hyper-V auftreten wird...

1 Kommentar(e):

  1. Christian Haugg22. Juni 2009 12:09

    Hallo Herr Viets,
    wie schon in der letzten Nachricht "angedroht" ;) habe ich es nun in unserer Umgebung getestet.
    Wir haben den entsprechenden Registry Key aus dem KB Artikel NICHT in unserer Registry. Bei uns läuft das ganze auf ESX 3.5 U4 und wir haben auch kein Problem wenn die Maschinen auf einem Host laufen.
    Anscheindend doch nur ein XEN Problem?
    Gruß Christian Haugg

    AntwortenLöschen