ISA Server

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 24
Зарегистрирован: 02 мар 2004, 04:11
Откуда: Белгород

Сообщение dimon » 02 мар 2004, 04:20

Как быть, если для доступа в интернет в настройках сетевых подключений клиента нужно указать три DNS сервера (первый - контроллер домена, второй и третий DNS сервера провайдера). Инет работает, если первичным и альтернативным ставишь DNS провайдера, при этом отваливается внутренняя сетка.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 02 мар 2004, 10:56

dimon
НЕ НУЖНО указывать в настройках ДНС сервера провайдера, просто настрой ФОРВАРДИНГ в ДНС на контролере и все.
Первое правило НА ВСЕХ рабочих станциях и СЕРВЕРАХ в настройках сетевого интерфейса в качестве ДНС должен быть ТОЛЬКО контролер домена.
А ужн на самом контролере (повторюсь) настраивается форвардинг запросов для разрешения внешних (интернет) имен.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 24
Зарегистрирован: 02 мар 2004, 04:11
Откуда: Белгород

Сообщение dimon » 02 мар 2004, 19:05

Дело в том, что доступ в инет осуществляется с помощью отдельного сервера, на котором стоит ISA. AD поднята совсем на другом сервере. Это что поднимать ДНС на ISA сервере и там настраивать форвардинг, а у клиентов альтернативный ДНС - ДНС ISA? Там вроде можно настроить пересылку.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 02 мар 2004, 19:08

dimon
Зачем просто разреши на ISA для ДНС контролера запросы к ДНС скажем провайдера и все.
Можно поднять на ISA ДНС и настроить что контролер дает запросы к ДНС ISA а тот провайдерскому но ИМХО это уже лишнее.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 24
Зарегистрирован: 02 мар 2004, 04:11
Откуда: Белгород

Сообщение dimon » 02 мар 2004, 19:33

Так вроде начинае все проясняться. А как правильно настроить форвардинг?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 02 мар 2004, 21:32

В первую очередь, удалить из ДНС зону " . " это укажет ему что он не является корневым и позволит включить форвардинг.
Затем в консоли ДНС правой мышкой на имени сервера -- свойства -- закладка Forwarders (Пересылка) разрешаешь пересылку и указываешь на какие сервера пересылать.
На ISA соответственно разрешаешь обращение к этим серверам.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 24
Зарегистрирован: 02 мар 2004, 04:11
Откуда: Белгород

Сообщение dimon » 03 мар 2004, 09:57

Thank you very much! Все получилось. Поставил ISA 2004 beta2 классная штука, плохо, что бета, но пока серьёзных глюков не замечал. Не знаете какую-нибудь софтину для ограничивания трафика клиентам и софтину для удобного просмотра логов.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24