Два модема на сервере

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 4
Зарегистрирован: 02 мар 2004, 12:30

Сообщение Baron » 03 мар 2004, 13:22

Есть сервер с модемом для доступа в Intenet, установлен там ISA Server для подключения клиентов. Все работает нормально.
А хотелось бы установить еще модем для связи (например, с головной конторой с Intranet) и чтобы с клиентов без проблем лазить и туда и туда.
Как настроить сервер, кто-нить занимался?

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 03 мар 2004, 14:37

Baron
Подобную конфигурацию в живую не проверял, но в чем собственно проблема? 1 или больше модемов?
Знания, которые нельзя применить - бесполезны

Пользователь
Сообщения: 84
Зарегистрирован: 11 фев 2004, 18:43
Откуда: Москва

Сообщение Crazyman » 03 мар 2004, 14:50

Я так понял человек хочет поставить второй модем и выходить через него в локалу в головном офисе.
Если это так то тебе нужно поднимать VPN.
Le Roi Est Mort, Vive Le Roi

Новый участник
Сообщения: 4
Зарегистрирован: 02 мар 2004, 12:30

Сообщение Baron » 04 мар 2004, 08:03

Harry33
Конечно проблемы нету, можно поставить и десять модемов!
Но как с конфигурировать чтобы они вместе работали?
Как настроить ISA для этого?
Я попробовал два соединения, но пакетики бегают только по последнему присоединению, а которое первое - не бегают....

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 04 мар 2004, 11:47

Baron
ИМХО пакеты идут по тому которое является маршрутом по умолчанию, если их 2, а модем скорее всего поднимаясь прописывает второй маршрут в таблице маршрутизации то они и бегут по второму, тот который был создан последним.
Как выход Сказать модемному соединению не использовать его как шлюз по умолчанию, и в таблице маршрутизации, при необходимости прописать отдельно маршрут в через интерфейс модема в подсеть головной конторы.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 18
Зарегистрирован: 24 янв 2004, 01:11
Откуда: Москва

Сообщение konung » 11 мар 2004, 10:53

domovoy
Вы забываете о возможности агрегирования каналов (динамического объединения нескольких физических линков в 1 логический) - уже после этого работает по стандартному алгоритму...

Baron
сначала надо разрешить и настроить multilink с обеих сторон соединения

ключевые слова для поиска: ВАР, ВАСР, Multilink

Начать отсюда и дальше

переведенную часть документации - поискать на этом сайте (в разделах о Win2000, Win2003, Exams in 15 min - статьи, описывающие работу с RRAS)

Crazyman
при настройке dial-in использование vpn необязательно
Fool with a tool still a fool ©Hans van den Bent

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 11 мар 2004, 12:18

konung
Мне кажется агрегирование каналов здесь никчему, в данном случае второй модем предназначен для установки канала связи между двумя локальными подсетями (тут я бы обратил внимание на то какие адреса используют эти подсети, имхо пресечение дапазона используемых адресов тут не лучший вариант), а значит установления "статического" канала из одной подсети в другую, если маршрутизация настроена правильно то пользователи получат доступ между подсетями автоматически, отдельный вопрос (славо богу не заданный) это так называемый простотр обеих подсетей в сетевом окружении, но и он вполне решает при необходимости.
Правильно заданный вопрос - это уже половина ответа.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22