ISA 2004 - routing

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 02 авг 2005, 13:19

По второй части вопроса.
Если DCdiag не выдает ошибок, то достаточно произвести описанные настройки и перегрузить контроллер.

По первой части - я понятия не имею какие стоят задачи и исходных данных для ответа на вопрос недостаточно.
Знания, которые нельзя применить - бесполезны

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 02 авг 2005, 13:46

Цитата (Harry33 @ 2.08.2005 - 12:19)
По второй части вопроса.
Если DCdiag не выдает ошибок, то достаточно произвести описанные настройки и перегрузить контроллер.

По первой части - я понятия не имею какие стоят задачи и исходных данных для ответа на вопрос недостаточно.
[/quote]

по второй спасибо, все понял,

по первой, мне нужен Route а не НАТ, подойдет ли в этом случае схема
нарисованная на картинке, - резервный ISA не нужен.
хочется узнать именно по IP адресам
Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 02 авг 2005, 15:03

не понимаю!!!!!!!!!!!

выставил в Network Rules - Route from Internal to All Networks(and Local)

правила два, одно все разрешает, from Internal to All Networks(and Local)
второе по умолчанию Deny

пингую с тестового компа GW(10.0.2.10) - пинг идет
пингую с тестового компа 192.168.2.1 - пинг не идет

в Monitoring-e пищут типа все разрешено, все идет хорошо

выставил в Network Rules - NAT from Internal to All Networks(and Local)

все пингуется, вплоть до www.ru


но мне не нужен NAT - мне нужен просто переброс пакетов из сети A(10.0.2.0) в сеть B(192.168.2.0)

Активный пользователь
Сообщения: 104
Зарегистрирован: 10 дек 2004, 12:33

Сообщение dustcore » 02 авг 2005, 15:23

понятия не имею как на исе это делается и где галочки ставить, но тебе нуже простой маршрутизатор.
пишем простую таблицу маршрутизации, раздаем ее на хосты
разрешаем ip_forward и вот оно счастье

это просто логика...

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 02 авг 2005, 16:10

Цитата (dustcore @ 2.08.2005 - 14:23)
понятия не имею как на исе это делается и где галочки ставить, но тебе нуже простой маршрутизатор.
пишем простую таблицу маршрутизации, раздаем ее на хосты
разрешаем ip_forward и вот оно счастье

это просто логика...
[/quote]

логика понятно, + ко всему у меня и так все работает, но
мне нужно мониторить весь траффик, вот я и ставлю ISA
Активный пользователь
Сообщения: 104
Зарегистрирован: 10 дек 2004, 12:33

Сообщение dustcore » 02 авг 2005, 16:47

сноси иса, ставь *nix/squid+sarg/iptables+save+load и парсишь.. вот тебе и весь роутер/прокси...

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 02 авг 2005, 16:54

Цитата (dustcore @ 2.08.2005 - 15:47)
сноси иса, ставь *nix/squid+sarg/iptables+save+load и парсишь.. вот тебе и весь роутер/прокси...
[/quote]

обязательно, сегодня же и приступлю!
Пред.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3