quitar ISA EE en dominio

02/02/2005 - 16:37 por david | Informe spam
hola a todos, tengo un ISA 2000 (sp2) Enterprise Edition en un w2k serv
(sp4) integrado en un dominio y necesitamos por motivos de reestructuracion
de nuestra red, desinstalarlo para volver a configurarlo y me gustaria saber
como puede afectar al Controlador de Dominio de la red, porque una vez que
lo instale de nuevo, necesito volver a integrarlo en el DC para
posteriormente hacer un array y si alguien tiene algun link o documentacion
sobre los arrays, tambien lo necesitaria
saludos y gracias

Preguntas similare

Leer las respuestas

#1 Ivan [MS MVP]
02/02/2005 - 17:29 | Informe spam
Panel de control, agregar o quitar programas, no tiene mas complicacion. Las
modificaciones en el esquema ya estan realizadas y por lo tanto,una vez
desinstalado, solo necesitas lanzar la instalacion de nuevo y crear un nuevo
array.
http://www.microsoft.com/technet/pr...entin.mspx

Un saludo.
Ivan
MS MVP ISA Server


"david" escribió en el mensaje
news:
hola a todos, tengo un ISA 2000 (sp2) Enterprise Edition en un w2k serv
(sp4) integrado en un dominio y necesitamos por motivos de
reestructuracion
de nuestra red, desinstalarlo para volver a configurarlo y me gustaria
saber
como puede afectar al Controlador de Dominio de la red, porque una vez que
lo instale de nuevo, necesito volver a integrarlo en el DC para
posteriormente hacer un array y si alguien tiene algun link o
documentacion
sobre los arrays, tambien lo necesitaria
saludos y gracias


Respuesta Responder a este mensaje
#2 david
02/02/2005 - 17:51 | Informe spam
hola, gracias por tu pronta respuesta y sino te importa, te quiero consultar
otra cuestion, teniendo una DMZ en la que por ejemplo tengo un ISA que da
servicio de un ftp en la red local y yo tengo una regla publicada para dicho
servicio en la ip (DMZ) del ISA, si mi intencion es poner un array de ISA,
como tengo que publicar las reglas para que si un ISA se "cae", el otro
pudiera dar servicio con normalidad?
gracias

"Ivan [MS MVP]" wrote in message
news:
Panel de control, agregar o quitar programas, no tiene mas complicacion.


Las
modificaciones en el esquema ya estan realizadas y por lo tanto,una vez
desinstalado, solo necesitas lanzar la instalacion de nuevo y crear un


nuevo
array.
http://www.microsoft.com/technet/pr...entin.mspx

Un saludo.
Ivan
MS MVP ISA Server


"david" escribió en el mensaje
news:
> hola a todos, tengo un ISA 2000 (sp2) Enterprise Edition en un w2k serv
> (sp4) integrado en un dominio y necesitamos por motivos de
> reestructuracion
> de nuestra red, desinstalarlo para volver a configurarlo y me gustaria
> saber
> como puede afectar al Controlador de Dominio de la red, porque una vez


que
> lo instale de nuevo, necesito volver a integrarlo en el DC para
> posteriormente hacer un array y si alguien tiene algun link o
> documentacion
> sobre los arrays, tambien lo necesitaria
> saludos y gracias
>
>


Respuesta Responder a este mensaje
#3 Ivan [MS MVP]
02/02/2005 - 18:25 | Informe spam
Necesitas NLB y necesitas NLB con afinidad bidireccional (BDI) y eso Windows
2000 no lo soporta, necesitas Windows 2003.
Con Windows 2000, solo un interface soporta NLB y por lo tanto, tendrias la
posibilidad de balancear la carga en el interface externo pero no en el DMZ,
vamos.. que la solucion te sirve de nada.
Otro problema añadido, es que si el servicio firewall o web proxy de algun
ISA tienen problemas o se detienen, NLB no es capaz de detectar este tipo de
cosas y por lo tanto el nodo con problemas continuaria aceptando peticiones.

Quizas seria mejor esperar un poco si no tienes gran urgencia en implementar
esta solucion.

Si es urgente, necesitas dos nodos con Windows 2003 y tambien porque no, ISA
2004 standard, aunque mira bien lo que dice el articulo:
http://www.isaserver.org/articles/2...irnlb.html
Si intentas usar un tercer interface para NLB, parace que no funciona.
Si NLB funciona (mas o menos, y no estando soportado) entre los inetrface
externo-interno, no veo porque no deberia funcionar entre externo-DMZ. Yo
este tipo de cosas no las he probado, por el mero hecho de que cuando algo
se dice expresamente que no esta soportado

Un saludo.
Ivan
MS MVP ISA Server


"david" escribió en el mensaje
news:
hola, gracias por tu pronta respuesta y sino te importa, te quiero
consultar
otra cuestion, teniendo una DMZ en la que por ejemplo tengo un ISA que da
servicio de un ftp en la red local y yo tengo una regla publicada para
dicho
servicio en la ip (DMZ) del ISA, si mi intencion es poner un array de ISA,
como tengo que publicar las reglas para que si un ISA se "cae", el otro
pudiera dar servicio con normalidad?
gracias

"Ivan [MS MVP]" wrote in message
news:
Panel de control, agregar o quitar programas, no tiene mas complicacion.


Las
modificaciones en el esquema ya estan realizadas y por lo tanto,una vez
desinstalado, solo necesitas lanzar la instalacion de nuevo y crear un


nuevo
array.
http://www.microsoft.com/technet/pr...entin.mspx

Un saludo.
Ivan
MS MVP ISA Server


"david" escribió en el mensaje
news:
> hola a todos, tengo un ISA 2000 (sp2) Enterprise Edition en un w2k serv
> (sp4) integrado en un dominio y necesitamos por motivos de
> reestructuracion
> de nuestra red, desinstalarlo para volver a configurarlo y me gustaria
> saber
> como puede afectar al Controlador de Dominio de la red, porque una vez


que
> lo instale de nuevo, necesito volver a integrarlo en el DC para
> posteriormente hacer un array y si alguien tiene algun link o
> documentacion
> sobre los arrays, tambien lo necesitaria
> saludos y gracias
>
>






Respuesta Responder a este mensaje
#4 david
03/02/2005 - 11:15 | Informe spam
hola Ivan y gracias por tu respuesta, pero tal vez no he sabido expresarme
correctamente, no quiero tener un NLB, mi intencion es tener una redundancia
de fallos, es decir, yo tengo una DMZ en la cual tengo publicado un servicio
en el ISA que una la DMZ y LAN y me gustaria hacer un array de ISAs para que
cuando se caiga el unico ISA que existe ahora y pierda el servicio, pudiera
entrar de manera automatica el segundo ISA que formaria parte del array para
seguir dando dicho servicio, eso es posible con el array?
gracias y saludos,

"Ivan [MS MVP]" wrote in message
news:
Necesitas NLB y necesitas NLB con afinidad bidireccional (BDI) y eso


Windows
2000 no lo soporta, necesitas Windows 2003.
Con Windows 2000, solo un interface soporta NLB y por lo tanto, tendrias


la
posibilidad de balancear la carga en el interface externo pero no en el


DMZ,
vamos.. que la solucion te sirve de nada.
Otro problema añadido, es que si el servicio firewall o web proxy de algun
ISA tienen problemas o se detienen, NLB no es capaz de detectar este tipo


de
cosas y por lo tanto el nodo con problemas continuaria aceptando


peticiones.

Quizas seria mejor esperar un poco si no tienes gran urgencia en


implementar
esta solucion.

Si es urgente, necesitas dos nodos con Windows 2003 y tambien porque no,


ISA
2004 standard, aunque mira bien lo que dice el articulo:
http://www.isaserver.org/articles/2...irnlb.html
Si intentas usar un tercer interface para NLB, parace que no funciona.
Si NLB funciona (mas o menos, y no estando soportado) entre los inetrface
externo-interno, no veo porque no deberia funcionar entre externo-DMZ. Yo
este tipo de cosas no las he probado, por el mero hecho de que cuando algo
se dice expresamente que no esta soportado

Un saludo.
Ivan
MS MVP ISA Server


"david" escribió en el mensaje
news:
> hola, gracias por tu pronta respuesta y sino te importa, te quiero
> consultar
> otra cuestion, teniendo una DMZ en la que por ejemplo tengo un ISA que


da
> servicio de un ftp en la red local y yo tengo una regla publicada para
> dicho
> servicio en la ip (DMZ) del ISA, si mi intencion es poner un array de


ISA,
> como tengo que publicar las reglas para que si un ISA se "cae", el otro
> pudiera dar servicio con normalidad?
> gracias
>
> "Ivan [MS MVP]" wrote in message
> news:
>> Panel de control, agregar o quitar programas, no tiene mas


complicacion.
> Las
>> modificaciones en el esquema ya estan realizadas y por lo tanto,una vez
>> desinstalado, solo necesitas lanzar la instalacion de nuevo y crear un
> nuevo
>> array.
>>


http://www.microsoft.com/technet/pr...entin.mspx
>>
>> Un saludo.
>> Ivan
>> MS MVP ISA Server
>>
>>
>> "david" escribió en el


mensaje
>> news:
>> > hola a todos, tengo un ISA 2000 (sp2) Enterprise Edition en un w2k


serv
>> > (sp4) integrado en un dominio y necesitamos por motivos de
>> > reestructuracion
>> > de nuestra red, desinstalarlo para volver a configurarlo y me


gustaria
>> > saber
>> > como puede afectar al Controlador de Dominio de la red, porque una


vez
> que
>> > lo instale de nuevo, necesito volver a integrarlo en el DC para
>> > posteriormente hacer un array y si alguien tiene algun link o
>> > documentacion
>> > sobre los arrays, tambien lo necesitaria
>> > saludos y gracias
>> >
>> >
>>
>>
>
>


Respuesta Responder a este mensaje
#5 Ivan [MS MVP]
03/02/2005 - 12:20 | Informe spam
Un array proporciona tolerancia a fallos para clientes web proxy y firewall,
nada mas. Si estas publicando el servidor de la DMZ y es accesible desde
internet, una array no te sirve de nada si no utilizas NLB o algun otro
producto, bien hard o soft, para esto.

Un saludo.
Ivan
MS MVP ISA Server


"david" escribió en el mensaje
news:
hola Ivan y gracias por tu respuesta, pero tal vez no he sabido expresarme
correctamente, no quiero tener un NLB, mi intencion es tener una
redundancia
de fallos, es decir, yo tengo una DMZ en la cual tengo publicado un
servicio
en el ISA que una la DMZ y LAN y me gustaria hacer un array de ISAs para
que
cuando se caiga el unico ISA que existe ahora y pierda el servicio,
pudiera
entrar de manera automatica el segundo ISA que formaria parte del array
para
seguir dando dicho servicio, eso es posible con el array?
gracias y saludos,

"Ivan [MS MVP]" wrote in message
news:
Necesitas NLB y necesitas NLB con afinidad bidireccional (BDI) y eso


Windows
2000 no lo soporta, necesitas Windows 2003.
Con Windows 2000, solo un interface soporta NLB y por lo tanto, tendrias


la
posibilidad de balancear la carga en el interface externo pero no en el


DMZ,
vamos.. que la solucion te sirve de nada.
Otro problema añadido, es que si el servicio firewall o web proxy de
algun
ISA tienen problemas o se detienen, NLB no es capaz de detectar este tipo


de
cosas y por lo tanto el nodo con problemas continuaria aceptando


peticiones.

Quizas seria mejor esperar un poco si no tienes gran urgencia en


implementar
esta solucion.

Si es urgente, necesitas dos nodos con Windows 2003 y tambien porque no,


ISA
2004 standard, aunque mira bien lo que dice el articulo:
http://www.isaserver.org/articles/2...irnlb.html
Si intentas usar un tercer interface para NLB, parace que no funciona.
Si NLB funciona (mas o menos, y no estando soportado) entre los inetrface
externo-interno, no veo porque no deberia funcionar entre externo-DMZ. Yo
este tipo de cosas no las he probado, por el mero hecho de que cuando
algo
se dice expresamente que no esta soportado

Un saludo.
Ivan
MS MVP ISA Server


"david" escribió en el mensaje
news:
> hola, gracias por tu pronta respuesta y sino te importa, te quiero
> consultar
> otra cuestion, teniendo una DMZ en la que por ejemplo tengo un ISA que


da
> servicio de un ftp en la red local y yo tengo una regla publicada para
> dicho
> servicio en la ip (DMZ) del ISA, si mi intencion es poner un array de


ISA,
> como tengo que publicar las reglas para que si un ISA se "cae", el otro
> pudiera dar servicio con normalidad?
> gracias
>
> "Ivan [MS MVP]" wrote in message
> news:
>> Panel de control, agregar o quitar programas, no tiene mas


complicacion.
> Las
>> modificaciones en el esquema ya estan realizadas y por lo tanto,una
>> vez
>> desinstalado, solo necesitas lanzar la instalacion de nuevo y crear un
> nuevo
>> array.
>>


http://www.microsoft.com/technet/pr...entin.mspx
>>
>> Un saludo.
>> Ivan
>> MS MVP ISA Server
>>
>>
>> "david" escribió en el


mensaje
>> news:
>> > hola a todos, tengo un ISA 2000 (sp2) Enterprise Edition en un w2k


serv
>> > (sp4) integrado en un dominio y necesitamos por motivos de
>> > reestructuracion
>> > de nuestra red, desinstalarlo para volver a configurarlo y me


gustaria
>> > saber
>> > como puede afectar al Controlador de Dominio de la red, porque una


vez
> que
>> > lo instale de nuevo, necesito volver a integrarlo en el DC para
>> > posteriormente hacer un array y si alguien tiene algun link o
>> > documentacion
>> > sobre los arrays, tambien lo necesitaria
>> > saludos y gracias
>> >
>> >
>>
>>
>
>






email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida