Как вы настраиваете ISA 2004
Модератор: Модераторы
Сообщений: 4
• Страница 1 из 1
- Remy
- Активный пользователь
- Сообщения: 793
- Зарегистрирован: 17 мар 2004, 19:11
- Откуда: Санкт-Петербург, Россия
СКАЖИТЕ, как вы настраиваете ISA 2004:
а именно поднимаете НАТ или нет?
а если да, то как выстраивали структуру, заново?
или пожет есть простой переход.
поясню, у меня рабочая сеть на 100 компов, порядка 10 серверов,
AD, DHCP, DNS, Exc, File, и т.п. - короче стандартный набор компании.
Стоит рутер, на нем поднят НАТ и Файрволл, стоит так же ISA 2000 но только как Web - cache.
сейчас хочу ставить ISA-2004 и настраивать ее на весь проходящий траффик,
так понимаю для этого надо на ней поднимать НАТ,
- тоесть выстраивать новую подсеть,
- тоесть переводить все компы в нее,
- возможно также перетаскивать сервера или настраивать их
в якобы DMZ и настраивать безпрепядственное соединение с новой подсетью
кто сталкивался с таким переходом, как более менее аккуратно - все ОРГАНИЗОВАТЬ!
а именно поднимаете НАТ или нет?
а если да, то как выстраивали структуру, заново?
или пожет есть простой переход.
поясню, у меня рабочая сеть на 100 компов, порядка 10 серверов,
AD, DHCP, DNS, Exc, File, и т.п. - короче стандартный набор компании.
Стоит рутер, на нем поднят НАТ и Файрволл, стоит так же ISA 2000 но только как Web - cache.
сейчас хочу ставить ISA-2004 и настраивать ее на весь проходящий траффик,
так понимаю для этого надо на ней поднимать НАТ,
- тоесть выстраивать новую подсеть,
- тоесть переводить все компы в нее,
- возможно также перетаскивать сервера или настраивать их
в якобы DMZ и настраивать безпрепядственное соединение с новой подсетью
кто сталкивался с таким переходом, как более менее аккуратно - все ОРГАНИЗОВАТЬ!
Remy
Во-первых, все ломать совершенно не обязательно (в том числе и менять подсеть).
Во-вторых DMZ, как правило, используется для организации безопасного размещения ресурсов компании, доступных из вне.
В-третьих определи для себя на кой тебе все эти переделки нужны, и поймеш что надо делать и надо ли вообще.
Во-первых, все ломать совершенно не обязательно (в том числе и менять подсеть).
Во-вторых DMZ, как правило, используется для организации безопасного размещения ресурсов компании, доступных из вне.
В-третьих определи для себя на кой тебе все эти переделки нужны, и поймеш что надо делать и надо ли вообще.
Знания, которые нельзя применить - бесполезны
- Remy
- Активный пользователь
- Сообщения: 793
- Зарегистрирован: 17 мар 2004, 19:11
- Откуда: Санкт-Петербург, Россия
Harry33
если честно, мне в данный момент и последующий год это вообще не нужно!
так как не требуют от меня этого!
но для себя попробовать, очень уж охота
если честно, мне в данный момент и последующий год это вообще не нужно!
так как не требуют от меня этого!
но для себя попробовать, очень уж охота
Сообщений: 4
• Страница 1 из 1
Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13