Как запустить две локалки через один ISA

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 12
Зарегистрирован: 16 ноя 2004, 21:38
Откуда: Калининград

Сообщение ruszuy » 09 июн 2005, 15:44

Интересная задача: есть работающая сеть с выходом в Инет через ISA, как подключить к ISA другую сеть не трогая комп с ISA - любой другой из существующей можно, да так, чтобы компы из разных сетей даже не подозревали о существовании другой сети.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 09 июн 2005, 15:47

ruszuy
Поставь на любом другом компе второй сетевой интерфейс и прокси сервер
вторую сеть выпустищь в инет через прокси.
можно в добавок файерволом закрыть для второй сети доступ ко всей первой кроме адреса ISA.

На всякий случай в догонку, если это делается что в обход ISA и администратора выпустить в инет вторую сеть, то безпонтово это станет заметно сразу по увеличивщемуся трафику и обращениям с компа с прокси сервером.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 12
Зарегистрирован: 16 ноя 2004, 21:38
Откуда: Калининград

Сообщение ruszuy » 09 июн 2005, 16:03

А нельзя как нибудь средствами Виндос сделать какую-нибудь там статическую маршрутизацию или нечто подобное, без файрволов

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 09 июн 2005, 18:11

ruszuy
ну в принципе ты можешь просто удалить маршрутизацию между интерфейсами, для прокси это по идее будет не критично, но проще поставить на комп скажем Kerio WinRoute и в нем есть все и прокси и файервол в котором закроешь то что нужно, и никакой возни.
Правильно заданный вопрос - это уже половина ответа.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8