Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Маршруты ISA 2004

Ответить
Настройки темы
Маршруты ISA 2004

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Народ, подскажите как реализовать такую возможность:
Имеется Сервер на стороне "А", его адрес 192.168.2.10. В этот же комп воткнута сетевая карта и в нее dsl модем. Его адрес 192.168.2.2, шлюзом у модема стоит 192.168.2.1.
Данный модем "В" соединен с другим модемом(за 10 км), его адрес 192.168.1.1. Модем "В" воткнут в наш свитч и с прокси я его пингую (192.168.1.1).
Мне необходимо прописать на ISA правила для того чтобы связь работала туда-сюда.
Как только я прописываю в Internal 192.168.1.0-255 - пинг тут же падает.
при попытке прописать руками route -p add 192.168.1.0 mask 255.255.255.0 192.168.1.1 - выдается сообщение о неверное метрике или настройках.
Как мне заставить ISA видеть сетку стороны "A"?

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 09:49, 22-05-2008

 

Аватара для sacredboy

Старожил


Сообщения: 360
Благодарности: 12

Профиль | Отправить PM | Цитировать


Совсем забыл уточнить:
сначала сеть была такая
Подсеть A --- [ИСА] --- Интернет
а после добавления второй подсети стала такая
Подсеть A --- [ИСА]--- Интернет
Подсеть Б ------+

Сейчас не ходит трафик между подсетями, хотя сама ИСА вроде как во внутренний трафик не вмешивается. Что еще надо сделать, ведь не создавать же в самом деле правило доступа для всего трафика из внутренней сети обратно во внутреннюю сеть?

Последний раз редактировалось sacredboy, 17-06-2008 в 19:33.


Отправлено: 19:20, 17-06-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Цитата sacredboy:
Подсеть Б ------+ »
это вторая сетевая в исе или сеть за сетью?

У клиентов в подсети Б шлюз прописан какой?

С исы ваще хоть что то пингуется в подсети Б?

А после этих приседаний сервак не перегружали - у меня пару раз впн - не фурычил пока не перезагружал.

Цитата sacredboy:
внутренней сети обратно во внутреннюю сеть »
- внутренняя сеть у исы может быть только одна.
Все остальные это сети - периметры.
Каждая сетевая это тоже отдельная сеть.
Тут мужик объясняет http://isadocs.ru/articles/Understan...orks-v1-1.html.

В вашем случаи нужно повесить ыще одну сетевую, создать новую сеть в исе, задать правила маршрутизации между внутренней и вновь созданной сетью и в конце создать правила доступа между сетями.

Последний раз редактировалось artem_, 18-06-2008 в 00:18.


Отправлено: 23:32, 17-06-2008 | #12


Аватара для sacredboy

Старожил


Сообщения: 360
Благодарности: 12

Профиль | Отправить PM | Цитировать


Цитата artem_:
это вторая сетевая в исе или сеть за сетью? »
Подсеть Б это вторая сетевая в ИСЕ.
Подсеть A ---2NIC[ИСА]1NIC--- Интернет
Подсеть Б -----3NIC

Цитата artem_:
У клиентов в подсети Б шлюз прописан какой? »
IP адрес карты для подсети Б, т.е. у клиентов подсети А шлюз 192.168.1.0 а у клиентов Б соответственно 192.168.2.0.

Цитата artem_:
С исы ваще хоть что то пингуется в подсети Б? »
Ну вообще то изначально с ИСЫ и на ИСУ ничего не пингуется, НО если создать правило то пингуются обе подсети.

Цитата artem_:
А после этих приседаний сервак не перегружали - у меня пару раз впн - не фурычил пока не перезагружал. »
Ну это само собой.

Цитата artem_:
В вашем случаи нужно повесить ыще одну сетевую, создать новую сеть в исе, задать правила маршрутизации между внутренней и вновь созданной сетью и в конце создать правила доступа между сетями. »
Дык сетевая карта для подсети Б уже есть. В ИСЕ определял обе сети как разные, создавал правило [весь трафик - из сети А,Б - в сеть А,Б - для всех], НО проблему не решило. При опредлении обеих подсетей как единой внутренней создавать правило ваще нет смысла.

Отправлено: 07:20, 18-06-2008 | #13


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Цитата sacredboy:
В ИСЕ определял обе сети как разные, создавал правило [весь трафик - из сети А,Б - в сеть А,Б - для всех] »
а отношения сетей задавал маршрут или нат?

Типа того: Сеть Б - Внутрення - Маршрут

Отправлено: 11:51, 18-06-2008 | #14


Аватара для sacredboy

Старожил


Сообщения: 360
Благодарности: 12

Профиль | Отправить PM | Цитировать


artem_ насчет отношений это ты верно подметил. Я как то упустил это из виду и когда разделил подсети на две внутренние, то отношения между ними в Сетевых правилах не определил.

Вобщем сделал следующее: в сети Внутренняя (та что в Сетях по дефолту) оставил подсеть А, а подсеть Б загнал в созданную сеть Внутренняя 2. Отношения между ними естественно установил - маршрутизация, ну и создал два правила в обе стороны. Только после этого пошел траф.

Непонятно следующее: почему когда я изначально загнал обе подсети в одну Внутреннюю, траф между подсетями не шел, ведь насколько я знаю ИСА во внутренний роутинг не лезет. ?

Отправлено: 09:27, 19-06-2008 | #15


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Дело в том что дело в следующем: объект "Сеть" - иса понимает как совокупность ай пи адресов которые привязаны к одной сетевой - физической. Я там ссылку чуть выше кидал - там как раз это и расписано по человечески.

А вот тебе вырезка из статьи

Если сетевой интерфейс, определенный как корневой Сети брандмауэра ISA, принимает пакет, который напрямую не достижим из этого интерфейса, как определено таблицей маршрутизации Windows, то пакет считается обманным.

Автор: Томас Шиндер (Thomas Shinder)

Отправлено: 11:15, 19-06-2008 | #16


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


http://isadocs.ru/articles/detail.ph...rase_id=669616

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 13:01, 19-06-2008 | #17


Аватара для sacredboy

Старожил


Сообщения: 360
Благодарности: 12

Профиль | Отправить PM | Цитировать


Цитата artem_:
объект "Сеть" - иса понимает как совокупность ай пи адресов которые привязаны к одной сетевой - физической. Я там ссылку чуть выше кидал - там как раз это и расписано по человечески. »
Вот теперь понятно. Т.е. добавлять подсеть в случае как у меня нужно через созданием отдельной Сети, а не добавлением в общую Внутреннюю Сеть, так?

Отправлено: 19:33, 19-06-2008 | #18


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Да, все правильно

Отправлено: 14:20, 20-06-2008 | #19



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Маршруты ISA 2004

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] ISA 2004: The ISA Server denied the specified exo ISA Server / Microsoft Forefront TMG 10 02-04-2009 18:09
ISA 2004 и Jabber Delirium ISA Server / Microsoft Forefront TMG 6 25-02-2009 09:31
ISA 2004 - обновления. exo ISA Server / Microsoft Forefront TMG 7 12-08-2008 15:01
Переход с ISA 2000 Enterprice на ISA 2004 vitaly_mal ISA Server / Microsoft Forefront TMG 6 07-04-2008 15:16
ISA Server 2004 Sidelong Программное обеспечение Windows 1 07-03-2007 08:16




 
Переход