Panda en vpn

04/02/2005 - 09:35 por jose | Informe spam
Hola Ivan:

Antes de acabar de asimilar lo que me has explicado en otro post de los
filtros tengo que imperiosamente sacarme esto de encima.
El problema es parecido a lo que te he comentado anteriormente pero con el
panda, te vuelvo a poner en el tema:

Tengo un servidor isa 2000 en una sede, es la unica salida a internet de la
empresa, y la empresa esta comunicada con la misma pero en otro lugar a
traves de una vpn, el caso es que en el servidor isa tengo el panda instalado
con sus filtros y funciona perfectamente, pero ahora lo he instalado en la
otra sede y no hay manera que se actualice, supongo que estaras acostumbrado
y sabras que el puerto es el 8003, he intentado crear todo tipo de filtros
filtros de paquetes, filtros de protocolo, publicacion de servidor...

Los ultimos ya han sido un poco a la desesperada, espero que me hayas
entendido y me puedas aclarar, el servidor que intento actualizar tiene como
default gateway la direccion del router de la vpn, lo digo por lo que a veces
comentas de que tiene que estar la ip del isa. Tengo que instalar el cliente
firewall del isa en el servidor? o que es lo que debo hacer?

Gracias.

Preguntas similare

Leer las respuestas

#1 Ivan [MS MVP]
04/02/2005 - 10:17 | Informe spam
Si lo he entendido bien, es algo asi ?

Internet<-->ISA<->Oficina central
|
Router VPN
|
Router VPN<-->Sucursal

Si es este el esquema, te refieres a que has instalado el Panda en los
clientes de la sucursal (entre ellos el servidor) ?

Un saludo.
Ivan
MS MVP ISA Server


"jose" escribió en el mensaje
news:

Hola Ivan:

Antes de acabar de asimilar lo que me has explicado en otro post de los
filtros tengo que imperiosamente sacarme esto de encima.
El problema es parecido a lo que te he comentado anteriormente pero con el
panda, te vuelvo a poner en el tema:

Tengo un servidor isa 2000 en una sede, es la unica salida a internet de
la
empresa, y la empresa esta comunicada con la misma pero en otro lugar a
traves de una vpn, el caso es que en el servidor isa tengo el panda
instalado
con sus filtros y funciona perfectamente, pero ahora lo he instalado en la
otra sede y no hay manera que se actualice, supongo que estaras
acostumbrado
y sabras que el puerto es el 8003, he intentado crear todo tipo de filtros
filtros de paquetes, filtros de protocolo, publicacion de servidor...

Los ultimos ya han sido un poco a la desesperada, espero que me hayas
entendido y me puedas aclarar, el servidor que intento actualizar tiene
como
default gateway la direccion del router de la vpn, lo digo por lo que a
veces
comentas de que tiene que estar la ip del isa. Tengo que instalar el
cliente
firewall del isa en el servidor? o que es lo que debo hacer?

Gracias.
Respuesta Responder a este mensaje
#2 jose
04/02/2005 - 10:57 | Informe spam
Efectivamente es asi, y si tengo un servidor donde he instalado el servidor
de panda desde donde intento bajarme las actualizaciones.

Gracias.

"Ivan [MS MVP]" wrote:

Si lo he entendido bien, es algo asi ?

Internet<-->ISA<->Oficina central
|
Router VPN
|
Router VPN<-->Sucursal

Si es este el esquema, te refieres a que has instalado el Panda en los
clientes de la sucursal (entre ellos el servidor) ?

Un saludo.
Ivan
MS MVP ISA Server


"jose" escribió en el mensaje
news:
>
> Hola Ivan:
>
> Antes de acabar de asimilar lo que me has explicado en otro post de los
> filtros tengo que imperiosamente sacarme esto de encima.
> El problema es parecido a lo que te he comentado anteriormente pero con el
> panda, te vuelvo a poner en el tema:
>
> Tengo un servidor isa 2000 en una sede, es la unica salida a internet de
> la
> empresa, y la empresa esta comunicada con la misma pero en otro lugar a
> traves de una vpn, el caso es que en el servidor isa tengo el panda
> instalado
> con sus filtros y funciona perfectamente, pero ahora lo he instalado en la
> otra sede y no hay manera que se actualice, supongo que estaras
> acostumbrado
> y sabras que el puerto es el 8003, he intentado crear todo tipo de filtros
> filtros de paquetes, filtros de protocolo, publicacion de servidor...
>
> Los ultimos ya han sido un poco a la desesperada, espero que me hayas
> entendido y me puedas aclarar, el servidor que intento actualizar tiene
> como
> default gateway la direccion del router de la vpn, lo digo por lo que a
> veces
> comentas de que tiene que estar la ip del isa. Tengo que instalar el
> cliente
> firewall del isa en el servidor? o que es lo que debo hacer?
>
> Gracias.



Respuesta Responder a este mensaje
#3 Ivan [MS MVP]
04/02/2005 - 11:25 | Informe spam
Debes configurar el servidor como cliente SecureNAT. En tu caso, el server
tiene que tener como default gaeway la IP del rouetr VPN de la sucursal,
este, a su vez, debe tener como default gateway la IP del router de la
oficina central y este, y por ultimo, debe tener como defautl gateway la IP
interna del ISA.
Como se trata de un cliente SecureNAT, debes asegurarte que los DNS que
tiene configurados en las propiedades de TCP/IP, pueden resolver nombres
tanto en la red interna como en internet. Ademas de esto, en el ISA, debes
crear esta definicion de protocolo:
Protocolo: TCP
Direccion: Outbound
Puerto: 8003

Crea tambien un client address set para la IP del server. Con esto , ya solo
tienes que crear una regla de protocolo que permite la defincion de
protocolo creada anteriormente al client address set. Tambien debes
aseguraret que una regla de sitio y contenido permite al client address set
los destinos necesarios.

Tambien puedes instalar el cliente firewall en el servidor, pero, solo puede
realizar las actualziaciones cuando este iniciada la sesion. Solo necesitas
crear la definicion de protocolo y permitirla en una regla de protocolo al
usaurio que inicia sesion en el server. Tambien las reglas de sitio y
contenido deben permitir lo necesario al usuario que inicia sesion.

Asegurate que en el ISA esta correctamente definida la LAT. Deben estar
incluidos los rangos de la oficina principal y la sucursal.

Un saludo.
Ivan
MS MVP ISA Server


"jose" escribió en el mensaje
news:
Efectivamente es asi, y si tengo un servidor donde he instalado el
servidor
de panda desde donde intento bajarme las actualizaciones.

Gracias.

"Ivan [MS MVP]" wrote:

Si lo he entendido bien, es algo asi ?

Internet<-->ISA<->Oficina central
|
Router VPN
|
Router VPN<-->Sucursal

Si es este el esquema, te refieres a que has instalado el Panda en los
clientes de la sucursal (entre ellos el servidor) ?

Un saludo.
Ivan
MS MVP ISA Server


"jose" escribió en el mensaje
news:
>
> Hola Ivan:
>
> Antes de acabar de asimilar lo que me has explicado en otro post de los
> filtros tengo que imperiosamente sacarme esto de encima.
> El problema es parecido a lo que te he comentado anteriormente pero con
> el
> panda, te vuelvo a poner en el tema:
>
> Tengo un servidor isa 2000 en una sede, es la unica salida a internet
> de
> la
> empresa, y la empresa esta comunicada con la misma pero en otro lugar a
> traves de una vpn, el caso es que en el servidor isa tengo el panda
> instalado
> con sus filtros y funciona perfectamente, pero ahora lo he instalado en
> la
> otra sede y no hay manera que se actualice, supongo que estaras
> acostumbrado
> y sabras que el puerto es el 8003, he intentado crear todo tipo de
> filtros
> filtros de paquetes, filtros de protocolo, publicacion de servidor...
>
> Los ultimos ya han sido un poco a la desesperada, espero que me hayas
> entendido y me puedas aclarar, el servidor que intento actualizar tiene
> como
> default gateway la direccion del router de la vpn, lo digo por lo que a
> veces
> comentas de que tiene que estar la ip del isa. Tengo que instalar el
> cliente
> firewall del isa en el servidor? o que es lo que debo hacer?
>
> Gracias.



email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida