ISA Server con una sola interfaz de red

01/12/2004 - 13:22 por Elías | Informe spam
Hola a todos

Tengo un servidor con ISA Server instalado en modo integrado con una sola
interfaz de red. También he habilitado el enrutamiento IP. Todo parece
funcionar bien.

El siguiente paso que he intentado es que en el router sólo dejo salir las
peticiones que vienen de la interfaz del ISA Server, cortando el resto de
peticiones. El problema que me encuentro es que no funciona bien, hago un
ping a una dirección externa y no contesta dicho ping y el servidor de
correo que pasa por dicho servidor de ISA Server tampoco descarga el correo
cuando habilito este filtro en el router.

Lo que quiero es que nadie pueda cambiar la puerta de enlace y salir por el
router directamente sin pasar por el ISA.

Gracias
 

Leer las respuestas

#1 Ivan [MS MVP]
01/12/2004 - 16:35 | Informe spam
Debes modificar el esuqema de red y instalar dos interfaces de red en el
ISA:
Internet<-->Router<-->ISA<-->Red interna

ISA con un unico adaptador de red solo soporta HTTP, HTTPS y FTP sobre HTTP,
luego para que los clienets puedan usar otros protocolos, no queda mas
remedio que enviarlo al router ,con lo cual deben tener como default gateway
la IP del router.
Esta es ademas la unica forma de evitar que ningun usuario, modificando las
propiedades TCP/IP y modificando la configuracion del navagador, puede
saltarse el ISA. Otras formas serian evitar que los usuarios sean
adminsitradores locales de sus maquinas y para el IE configurarlo mediente
GPO e impedir el acceso a la pestaña conexiones.

Un saludo.
Ivan
MS MVP ISA Server


"Elías" escribió en el mensaje
news:
Hola a todos

Tengo un servidor con ISA Server instalado en modo integrado con una sola
interfaz de red. También he habilitado el enrutamiento IP. Todo parece
funcionar bien.

El siguiente paso que he intentado es que en el router sólo dejo salir las
peticiones que vienen de la interfaz del ISA Server, cortando el resto de
peticiones. El problema que me encuentro es que no funciona bien, hago un
ping a una dirección externa y no contesta dicho ping y el servidor de
correo que pasa por dicho servidor de ISA Server tampoco descarga el
correo
cuando habilito este filtro en el router.

Lo que quiero es que nadie pueda cambiar la puerta de enlace y salir por
el
router directamente sin pasar por el ISA.

Gracias


Preguntas similares