|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Маршруты ISA 2004 |
|
Маршруты ISA 2004
|
Ветеран Сообщения: 5624 |
Народ, подскажите как реализовать такую возможность:
Имеется Сервер на стороне "А", его адрес 192.168.2.10. В этот же комп воткнута сетевая карта и в нее dsl модем. Его адрес 192.168.2.2, шлюзом у модема стоит 192.168.2.1. Данный модем "В" соединен с другим модемом(за 10 км), его адрес 192.168.1.1. Модем "В" воткнут в наш свитч и с прокси я его пингую (192.168.1.1). Мне необходимо прописать на ISA правила для того чтобы связь работала туда-сюда. Как только я прописываю в Internal 192.168.1.0-255 - пинг тут же падает. при попытке прописать руками route -p add 192.168.1.0 mask 255.255.255.0 192.168.1.1 - выдается сообщение о неверное метрике или настройках. Как мне заставить ISA видеть сетку стороны "A"? |
|
------- Отправлено: 09:49, 22-05-2008 |
![]() Старожил Сообщения: 360
|
Профиль | Отправить PM | Цитировать Совсем забыл уточнить:
сначала сеть была такая Подсеть A --- [ИСА] --- Интернет а после добавления второй подсети стала такая Подсеть A --- [ИСА]--- Интернет Подсеть Б ------+ Сейчас не ходит трафик между подсетями, хотя сама ИСА вроде как во внутренний трафик не вмешивается. Что еще надо сделать, ведь не создавать же в самом деле правило доступа для всего трафика из внутренней сети обратно во внутреннюю сеть? |
Последний раз редактировалось sacredboy, 17-06-2008 в 19:33. Отправлено: 19:20, 17-06-2008 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Цитата sacredboy:
У клиентов в подсети Б шлюз прописан какой? С исы ваще хоть что то пингуется в подсети Б? А после этих приседаний сервак не перегружали - у меня пару раз впн - не фурычил пока не перезагружал. Цитата sacredboy:
Все остальные это сети - периметры. Каждая сетевая это тоже отдельная сеть. Тут мужик объясняет http://isadocs.ru/articles/Understan...orks-v1-1.html. В вашем случаи нужно повесить ыще одну сетевую, создать новую сеть в исе, задать правила маршрутизации между внутренней и вновь созданной сетью и в конце создать правила доступа между сетями. |
||
Последний раз редактировалось artem_, 18-06-2008 в 00:18. Отправлено: 23:32, 17-06-2008 | #12 |
![]() Старожил Сообщения: 360
|
Профиль | Отправить PM | Цитировать Цитата artem_:
Подсеть A ---2NIC[ИСА]1NIC--- Интернет Подсеть Б -----3NIC Цитата artem_:
Цитата artem_:
Цитата artem_:
Цитата artem_:
|
|||||
Отправлено: 07:20, 18-06-2008 | #13 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Цитата sacredboy:
Типа того: Сеть Б - Внутрення - Маршрут |
|
Отправлено: 11:51, 18-06-2008 | #14 |
![]() Старожил Сообщения: 360
|
Профиль | Отправить PM | Цитировать artem_ насчет отношений это ты верно подметил. Я как то упустил это из виду и когда разделил подсети на две внутренние, то отношения между ними в Сетевых правилах не определил.
Вобщем сделал следующее: в сети Внутренняя (та что в Сетях по дефолту) оставил подсеть А, а подсеть Б загнал в созданную сеть Внутренняя 2. Отношения между ними естественно установил - маршрутизация, ну и создал два правила в обе стороны. Только после этого пошел траф. Непонятно следующее: почему когда я изначально загнал обе подсети в одну Внутреннюю, траф между подсетями не шел, ведь насколько я знаю ИСА во внутренний роутинг не лезет. ? |
Отправлено: 09:27, 19-06-2008 | #15 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Дело в том что дело в следующем: объект "Сеть" - иса понимает как совокупность ай пи адресов которые привязаны к одной сетевой - физической. Я там ссылку чуть выше кидал - там как раз это и расписано по человечески.
А вот тебе вырезка из статьи Если сетевой интерфейс, определенный как корневой Сети брандмауэра ISA, принимает пакет, который напрямую не достижим из этого интерфейса, как определено таблицей маршрутизации Windows, то пакет считается обманным. Автор: Томас Шиндер (Thomas Shinder) |
Отправлено: 11:15, 19-06-2008 | #16 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 13:01, 19-06-2008 | #17 |
![]() Старожил Сообщения: 360
|
Профиль | Отправить PM | Цитировать Цитата artem_:
|
|
Отправлено: 19:33, 19-06-2008 | #18 |
Старожил Сообщения: 444
|
Профиль | Отправить PM | Цитировать Да, все правильно
|
Отправлено: 14:20, 20-06-2008 | #19 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] ISA 2004: The ISA Server denied the specified | exo | ISA Server / Microsoft Forefront TMG | 10 | 02-04-2009 18:09 | |
ISA 2004 и Jabber | Delirium | ISA Server / Microsoft Forefront TMG | 6 | 25-02-2009 09:31 | |
ISA 2004 - обновления. | exo | ISA Server / Microsoft Forefront TMG | 7 | 12-08-2008 15:01 | |
Переход с ISA 2000 Enterprice на ISA 2004 | vitaly_mal | ISA Server / Microsoft Forefront TMG | 6 | 07-04-2008 15:16 | |
ISA Server 2004 | Sidelong | Программное обеспечение Windows | 1 | 07-03-2007 08:16 |
|