Cual seria la configuracion correcta de un ISA 2004 en el siguiente caso

06/12/2004 - 16:48 por Anonimo | Informe spam
En la Red interna (primer adaptador) las estaciones de trabajo
En una Especie de DMZ (segundo adaptador) los siguiente servidores 2
servidores de mail, 1 servicdor web y 3 servidores de dns que estan
conectados a el dmz y a la red interna y te manejan zonas internas y
externas de internet.
Y el tercer adaptador es la conexion a internet
La red interna es 192.1.1.xxx
La DMZ es 196.1.1.xxx
y la red esterna cuanta con 14 ip publicas por ejemplo 200.10.10.1 a
200.10.10.14 y la .1 tengo que configurarla como getway para poder utilizar
el enlace
Por otra parte y es donde necesito la ayuda mis dns tienen que enviar a mi
isp copia de las zonas inversas, para esto tengo que salir del isa con la ip
especifica que le digo a mi proveedor que es el dns.

La plataforma es Windows 2003 en los servidores y el ISA un 2004

Preguntas similare

Leer las respuestas

#1 Ivan [MS MVP]
07/12/2004 - 09:21 | Informe spam
Si la relacion entre DMZ-Red externa es de NAT, todas la speticiones
salientes de los servidores de la DMZ hacia la red externa tienen como IP
origen la IP primaria externa del ISA.
Si las IPs de la DMZ son validas en internet, puedes definir la relacion
entre DMZ-Red externa de NAT y de esta forma cada host de la DMZ presentara
su propia IP.

Un saludo.
Ivan
MS MVP ISA Server


escribió en el mensaje
news:
En la Red interna (primer adaptador) las estaciones de trabajo
En una Especie de DMZ (segundo adaptador) los siguiente servidores 2
servidores de mail, 1 servicdor web y 3 servidores de dns que estan
conectados a el dmz y a la red interna y te manejan zonas internas y
externas de internet.
Y el tercer adaptador es la conexion a internet
La red interna es 192.1.1.xxx
La DMZ es 196.1.1.xxx
y la red esterna cuanta con 14 ip publicas por ejemplo 200.10.10.1 a
200.10.10.14 y la .1 tengo que configurarla como getway para poder
utilizar
el enlace
Por otra parte y es donde necesito la ayuda mis dns tienen que enviar a mi
isp copia de las zonas inversas, para esto tengo que salir del isa con la
ip
especifica que le digo a mi proveedor que es el dns.

La plataforma es Windows 2003 en los servidores y el ISA un 2004


Respuesta Responder a este mensaje
#2 Ivan [MS MVP]
07/12/2004 - 20:33 | Informe spam
Pues tienes que usar dos rangos de IPs distintos para logicamente poder enrutar y estas IPs deben ser validas en internet. Sin esto, yo al menos, con ISA no veo otra posibilidad de realizarlo.
Respecto a la imagen, eso solo se aplica en las reglas de publicacion:
Full-NAT: todas las peticiones tienen como IP origen la IP interna del ISA.
Half-NAT: todas las peticiones tienen como IP origen la IP del cliente de internet.

Un saludo.
Ivan
MS MVP ISA Server


escribió en el mensaje news:
Disculpa Ivan hoy en dia yo tengo declaradas en el adaptador de wan todas
las ip externas que tengo y en el DMZ un rango interno y estoy haciendo NAT.
pero me interezaria saber como hago para poner en las PC del DMZ las ip
externas de forma que cada equipo pueda salir con su propia IP.
Por otra parte para que sirve las opciones que estan en la imagen?

Muchas Gracias

Sergio

"Ivan [MS MVP]" wrote in message
news:#4EH$
Si la relacion entre DMZ-Red externa es de NAT, todas la speticiones
salientes de los servidores de la DMZ hacia la red externa tienen como IP
origen la IP primaria externa del ISA.
Si las IPs de la DMZ son validas en internet, puedes definir la relacion
entre DMZ-Red externa de NAT y de esta forma cada host de la DMZ


presentara
su propia IP.

Un saludo.
Ivan
MS MVP ISA Server


escribió en el mensaje
news:
> En la Red interna (primer adaptador) las estaciones de trabajo
> En una Especie de DMZ (segundo adaptador) los siguiente servidores 2
> servidores de mail, 1 servicdor web y 3 servidores de dns que estan
> conectados a el dmz y a la red interna y te manejan zonas internas y
> externas de internet.
> Y el tercer adaptador es la conexion a internet
> La red interna es 192.1.1.xxx
> La DMZ es 196.1.1.xxx
> y la red esterna cuanta con 14 ip publicas por ejemplo 200.10.10.1 a
> 200.10.10.14 y la .1 tengo que configurarla como getway para poder
> utilizar
> el enlace
> Por otra parte y es donde necesito la ayuda mis dns tienen que enviar a


mi
> isp copia de las zonas inversas, para esto tengo que salir del isa con


la
> ip
> especifica que le digo a mi proveedor que es el dns.
>
> La plataforma es Windows 2003 en los servidores y el ISA un 2004
>
>







email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida