интерфейсы ISA

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 5
Зарегистрирован: 12 май 2004, 02:03

Сообщение alexkr » 12 май 2004, 02:27

Уважаемые члены форума интересно ваше мнение относительно следующей
задачки.Пытаюсь ее решить, пока без результатов.
Установлен ISA. Доступ реализован посредством VPN по радиоканалу:
соответственно имеем некоторый диапазон IP адресов
1.Так называемая подложка 192.*.*.* 255.255.255.0 на PCcard
2.На адаптере виртуального подключения 218.*.*.* 255.255.255.255
3.Есть выделенный диапазон внешних(реальных) IP адресов 213.*.*.* с маской 255.255.255.240 NS,AD,WEB-сервера принадлежат сейчас внутреней подсети.
4.И внутреняя сеть 10.0.0.0 255.255.255.0
Сетевой адаптер один. 213.*.*.*
10.*.*.*
Задача:Опубликовать Web-сервера.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 12 май 2004, 09:26

alexkr
Объясни для тех кто в танке... я непример понял не до конца.
1. Есть ISA сервер с двумя сетевыми адаптерами
213.*.*.* и 10.*.*.* это ясно.
Вопросы:
1. Радиомодем установлен непосредственно на ISA сервере?
2. Если да то куда смотрит интерфейс ISA 213.*.*.* являющийся внешним?
3. Хотелось бы увидеть настройки LAT и на ISA сервере и результат Route print
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 5
Зарегистрирован: 12 май 2004, 02:03

Сообщение alexkr » 13 май 2004, 02:17

Спасибо всем!!!
кому интересно
Вывел комп с ISA из домена, переустановил ISA
добавил фильтр для VPN
Lat публичный пул адресов выделенный провайдером.
Все!!!

Новый участник
Сообщения: 5
Зарегистрирован: 12 май 2004, 02:03

Сообщение alexkr » 17 май 2004, 10:00

Pано обрадовался
Все работает до установки SP1.
После установки Ping внешних IP-проходит
В логах пишет, что блокируются внешние запросы по одному из внешних ip-адресов.

Новый участник
Сообщения: 5
Зарегистрирован: 12 май 2004, 02:03

Сообщение alexkr » 17 май 2004, 10:15

Ответ на предыдущий вопрос.
адаптер виртуального подключения 213.*.*.* 255.255.255.255
IP-назначается автоматически при подключении (постоянный)
поверх адаптера стоит непосредственно Радиокарточка Orinoko
192.*.*.* 255.255.255.0 Скажем внутренний диапазон адресов провайдера для установки VPN соединения.
Все это и есть внешний интерфейс.

Внутренний интерфейс Realtek 213.198.32.1 с маской 255.255.255.248
Локальная сетка 213.198.32.2-7 с маской 255.255.255.248

От сетки 10.*.*.*-в настоящий момент отказался.

В IP внес изменения адреса от фонаря.

Запросы идут в данном случае не на внешний интерфейс а на IP-Внутреней сетки.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 15