Иса 2000+3 подсети - ???

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 5
Зарегистрирован: 15 июл 2005, 14:17

Сообщение Sheih » 15 июл 2005, 15:03

Есть такой вот сабж. Заранее сорри, если освещалось. но по поиску - ничего.

Так вот, хорошая вещь Firewall Client, но как его блин заставить во всех трех подсетках!? Он только в одной работает, а диапазон не поставить. Как победить?

Новый участник
Сообщения: 5
Зарегистрирован: 15 июл 2005, 14:17

Сообщение Sheih » 25 июл 2005, 11:48

Сорри за повтор, но тема актуальная.

Чуть подробнее. Есть системник, на нем стоит Сервер2К + Иса2К в стандалоне. В системник воткнуто 4 сетевые - 1 на прова, 3-на разные подсетки. Диапазоны подсеток не пересекаются. КАк заставить этот чертов файрвол ловить клиентов из всех 3х подсеток?

Хелп, плиз!!!!

Новый участник
Сообщения: 6
Зарегистрирован: 26 май 2005, 11:47

Сообщение Aliga » 27 авг 2005, 17:55

какие у тебя там подсети ты хочешь что бы там у тебя действовали рулы ?

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 28 авг 2005, 14:35

Sheih
В LAT на ISA впиши все твои подсети. Там проблем вообще никаких быть не должно.
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 1
Зарегистрирован: 29 авг 2005, 12:48

Сообщение emergen » 29 авг 2005, 12:53

подскажите пожалста, как открыть порт в ISA для определенного IP, под win2003? нужен доступ снаружи (и-нета) IP адреса через порт , его надо открыть. Заранее спасибо.

Новый участник
Сообщения: 5
Зарегистрирован: 15 июл 2005, 14:17

Сообщение Sheih » 15 сен 2005, 13:07

Всем откликнувшимся - спасибо. НО!

В LAT - все вписано. Проблема в том, что файрвол клиент видит только ОДИН диапазон. И чихает на все остальные. Пример:

10.0.0.1-10.0.0.100 видится
192.168.1.1-192.168.1.100 - нет.

Как его заставить запросы из трех РАЗНЫХ подсетей обрабатывать-то!

Новый участник
Сообщения: 2
Зарегистрирован: 19 июн 2007, 12:19

Сообщение r_kpi » 20 июн 2007, 05:35

если АД поднято попробуй оставить на серваке два интерфейса внешний и внутренний, три внутренних в свич, после в сервак

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 27