Как настроить ISA 2004 как роутер

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Пользователь
Сообщения: 62
Зарегистрирован: 22 дек 2004, 10:16

Сообщение araven » 06 янв 2006, 17:46

В наличие 3 сети (192.168.1.0, 192.168.2.0 и 192.168.3.0)между собой завязанны роутерами, они же являются шлюзами по умолчанию (192.168.х.1).

В первой сети стоит isa 2004 (192.168.1.100) по ряду задач ее нужно сделать шлюзом по умолчанию. т.е. примерно такую схему.
хост 192.168.2.50 -> 192.168.2.1 -> 192.168.1.10 (сервер) -> 192.168.1.100 (isa) -> 192.168.1.1 -> хост

В route листе IS'ы прописаны статические маршруты для 192.168.2(3).0 на 192.168.1.1 (роутер) соответствено добавлены в Internal. B network rules создан роутинг между Internal и Internal. Пинг по выше приведенной схеме проходят, но Exchange отказывается. Что сделанно не так??

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 10 янв 2006, 16:07

araven
Цитата
B network rules создан роутинг между local и local
[/quote]

Это как и зачем???
Local Host - это комп на котором ISA стоит.
Пользователь
Сообщения: 62
Зарегистрирован: 22 дек 2004, 10:16

Сообщение araven » 13 янв 2006, 08:26

slz
Цитата
Это как и зачем???
Local Host - это комп на котором ISA стоит.
[/quote]

оговорился Internal
Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 13 янв 2006, 14:52

araven
Цитата
создан роутинг между Internal и Internal
[/quote]

Это не лучше.
Как можно рутить из одной и той же сети. Чтобы ИСА рутила надо отдельные объекты Network для разных подсетей создавать.

Exchange где стоит в твоей схме?
Куда инет подключен?
Пользователь
Сообщения: 62
Зарегистрирован: 22 дек 2004, 10:16

Сообщение araven » 14 янв 2006, 13:39

Цитата
Как можно рутить из одной и той же сети.
[/quote]

Вообщето задумка была такая чтоб на основе route table приписанных на ISA сервере все роутилось. Смысл создавать объекты Network если Internal содержит в себе все подсети (на основании route table)?.
Цитата
Exchange где стоит в твоей схме
[/quote]

с этим разобрался, просто переключал в рабочее время когда кэш путей на компах уже был, на следущий день ни одна подсеть не могла пробиться до почтовика.
Цитата
Чтобы ИСА рутила надо отдельные объекты Network для разных подсетей создавать.
[/quote]

хорошо при таком варианте каким образом настраивается роутинг? либо используется Local Host Access ?
Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 17 янв 2006, 12:58

http://www.internetaccessmonitor.com/ru ... s_v1-1.php
И остальные статьи по ISA Server с этого сайта.

Пользователь
Сообщения: 62
Зарегистрирован: 22 дек 2004, 10:16

Сообщение araven » 18 янв 2006, 10:24

Цитата
http://www.internetaccessmonitor.com/ru ... s_v1-1.php
[/quote]

читал, исходя из статьи делал, ничего не получается. Как сделать руками? конкретней если можно Help plz.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10