2
RaulDuk
на isa поставь первым правилом
all outbound traffic from internal&localhost to internal&localhost for allusers
сними регистрацию dns с внешнего интерфейса.
машина в домене? проверь чтоб в dns обоих сетевых интерфесов был указан dns твоего контроллера домена.
ну и проверь чтобы внутренний интерфейс был первым (сетевое окружение-свойства-дополнительно-дополнительные параметры).
если и в ентом случае не будет работать как нужно, тогда потребуется более детальный анализ.
зы: RSS нужен для проверки пакетов и отправителя. в моем посте есть линк на KB, там же все написано. при включенном RSS высчитывается аппаратный и программный хеш соединения. при использовании NAT или любого прокси программный хеш не будет совпадать... читайте внимательно
http://support.microsoft.com/kb/927695