Sugerencia sobre Seguridad

31/07/2004 - 17:02 por camaleon | Informe spam
Tengo un ISA 2000 Enterprise instalado en un Windows 2003 Stard.
Tengo 4 servidores con IP publica ( 195.63.x.x , 195.63.x.y, 195.63.x.z,
195.53.63.x.u ) y ambos tienen distintos servicio web con los que doy
servicio:
195.53.x.x > Web1 ( www.empresa.dominio.com) ** IP Interna: 172.16.3.x
195.53.x.y > Web2 ( www.clientes.dominio.com) ** IP Interna :
172.16.3.y
195.53.x.z > Web3 ( www.clientes2.dominio.com) ** IP Interna: 172.16.3.z
195.53.x.u > VPN ** IP interna: 172.16.3.u
ahora mismo estan directamente conectados a Internet sin firewall por
delante y quiero dejar la seguridad bien montada.
Mi pregunta es: que tipo de filtro o regla de publicacion debo de hacer en
el ISA para que si desde Internet me hacen una petición por ejemplo a
www.clientes.dominio.com sepa que direccción interna tiene?, o si la
petición es a www.empresa.dominio.com ???

Preguntas similare

Leer las respuestas

#1 Guillermo Delprato [MS-MVP]
01/08/2004 - 01:02 | Informe spam
En este mismo server está el grupo de ISA: microsoft.public.es.isaserver

Saludos

Guillermo Delprato
MVP - MCSE - MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos. Este mensaje se proporciona "como está" sin
garantías de ninguna clase, y no otorga ningún derecho. Ud. asume los
riesgos This posting is provided "AS IS" with no warranties, and
confers no rights. You assume all risk for your use.


In news:,
camaleon typed:
Tengo un ISA 2000 Enterprise instalado en un Windows 2003 Stard.
Tengo 4 servidores con IP publica ( 195.63.x.x , 195.63.x.y,
195.63.x.z, 195.53.63.x.u ) y ambos tienen distintos servicio web con
los que doy servicio:
195.53.x.x > Web1 ( www.empresa.dominio.com) ** IP Interna:
172.16.3.x 195.53.x.y > Web2 ( www.clientes.dominio.com) ** IP
Interna : 172.16.3.y
195.53.x.z > Web3 ( www.clientes2.dominio.com) ** IP Interna:
172.16.3.z 195.53.x.u > VPN ** IP interna: 172.16.3.u
ahora mismo estan directamente conectados a Internet sin firewall por
delante y quiero dejar la seguridad bien montada.
Mi pregunta es: que tipo de filtro o regla de publicacion debo de
hacer en el ISA para que si desde Internet me hacen una petición por
ejemplo a www.clientes.dominio.com sepa que direccción interna
tiene?, o si la petición es a www.empresa.dominio.com ???
Respuesta Responder a este mensaje
#2 Ivan [MS MVP]
02/08/2004 - 10:53 | Informe spam
En el ISA agrega en el interface externo las 4 direciones IPs publicas y
luegos creas reglas de publicacion empleando la IP externa necesaria.

Un saludo.
Ivan
MS MVP ISA Server


"camaleon" escribió en el mensaje
news:
Tengo un ISA 2000 Enterprise instalado en un Windows 2003 Stard.
Tengo 4 servidores con IP publica ( 195.63.x.x , 195.63.x.y, 195.63.x.z,
195.53.63.x.u ) y ambos tienen distintos servicio web con los que doy
servicio:
195.53.x.x > Web1 ( www.empresa.dominio.com) ** IP Interna: 172.16.3.x
195.53.x.y > Web2 ( www.clientes.dominio.com) ** IP Interna :
172.16.3.y
195.53.x.z > Web3 ( www.clientes2.dominio.com) ** IP Interna:


172.16.3.z
195.53.x.u > VPN ** IP interna: 172.16.3.u
ahora mismo estan directamente conectados a Internet sin firewall por
delante y quiero dejar la seguridad bien montada.
Mi pregunta es: que tipo de filtro o regla de publicacion debo de hacer en
el ISA para que si desde Internet me hacen una petición por ejemplo a
www.clientes.dominio.com sepa que direccción interna tiene?, o si la
petición es a www.empresa.dominio.com ???


Respuesta Responder a este mensaje
#3 camaleon
02/08/2004 - 12:12 | Informe spam
Pero yo solamente quiero que cualquier petición de "afuera" hable solamente
con la IP del Firewaal ( ISA) y después que sea este quien mande la petición
alos otros servers que solamente tendran IP interna


"Ivan [MS MVP]" escribió en el mensaje
news:%23%
En el ISA agrega en el interface externo las 4 direciones IPs publicas y
luegos creas reglas de publicacion empleando la IP externa necesaria.

Un saludo.
Ivan
MS MVP ISA Server


"camaleon" escribió en el mensaje
news:
> Tengo un ISA 2000 Enterprise instalado en un Windows 2003 Stard.
> Tengo 4 servidores con IP publica ( 195.63.x.x , 195.63.x.y, 195.63.x.z,
> 195.53.63.x.u ) y ambos tienen distintos servicio web con los que doy
> servicio:
> 195.53.x.x > Web1 ( www.empresa.dominio.com) ** IP Interna:


172.16.3.x
> 195.53.x.y > Web2 ( www.clientes.dominio.com) ** IP Interna :
> 172.16.3.y
> 195.53.x.z > Web3 ( www.clientes2.dominio.com) ** IP Interna:
172.16.3.z
> 195.53.x.u > VPN ** IP interna: 172.16.3.u
> ahora mismo estan directamente conectados a Internet sin firewall por
> delante y quiero dejar la seguridad bien montada.
> Mi pregunta es: que tipo de filtro o regla de publicacion debo de hacer


en
> el ISA para que si desde Internet me hacen una petición por ejemplo a
> www.clientes.dominio.com sepa que direccción interna tiene?, o si la
> petición es a www.empresa.dominio.com ???
>
>


Respuesta Responder a este mensaje
#4 Ivan [MS MVP]
02/08/2004 - 12:37 | Informe spam
Es que lo que no dices es si quieres mantener las 4 IPs publicas o vas a
usar solo una
Al final lo mismo da configurar 1 que 4, lo unico que tienes que hacer es
crear las reglas de publicacion necesarias y en el caso de sitios web y solo
emplear una IP:
http://www.isaserver.org/tutorials/...Rules.html

Un saludo.
Ivan
MS MVP ISA Server


"camaleon" escribió en el mensaje
news:
Pero yo solamente quiero que cualquier petición de "afuera" hable


solamente
con la IP del Firewaal ( ISA) y después que sea este quien mande la


petición
alos otros servers que solamente tendran IP interna


"Ivan [MS MVP]" escribió en el mensaje
news:%23%
> En el ISA agrega en el interface externo las 4 direciones IPs publicas y
> luegos creas reglas de publicacion empleando la IP externa necesaria.
>
> Un saludo.
> Ivan
> MS MVP ISA Server
>
>
> "camaleon" escribió en el mensaje
> news:
> > Tengo un ISA 2000 Enterprise instalado en un Windows 2003 Stard.
> > Tengo 4 servidores con IP publica ( 195.63.x.x , 195.63.x.y,


195.63.x.z,
> > 195.53.63.x.u ) y ambos tienen distintos servicio web con los que doy
> > servicio:
> > 195.53.x.x > Web1 ( www.empresa.dominio.com) ** IP Interna:
172.16.3.x
> > 195.53.x.y > Web2 ( www.clientes.dominio.com) ** IP Interna :
> > 172.16.3.y
> > 195.53.x.z > Web3 ( www.clientes2.dominio.com) ** IP Interna:
> 172.16.3.z
> > 195.53.x.u > VPN ** IP interna: 172.16.3.u
> > ahora mismo estan directamente conectados a Internet sin firewall por
> > delante y quiero dejar la seguridad bien montada.
> > Mi pregunta es: que tipo de filtro o regla de publicacion debo de


hacer
en
> > el ISA para que si desde Internet me hacen una petición por ejemplo a
> > www.clientes.dominio.com sepa que direccción interna tiene?, o si la
> > petición es a www.empresa.dominio.com ???
> >
> >
>
>


Respuesta Responder a este mensaje
#5 camaleon
02/08/2004 - 13:37 | Informe spam
me puedes mandar algun ejemplo con el ISA 2004???


"Ivan [MS MVP]" escribió en el mensaje
news:
Es que lo que no dices es si quieres mantener las 4 IPs publicas o vas a
usar solo una
Al final lo mismo da configurar 1 que 4, lo unico que tienes que hacer es
crear las reglas de publicacion necesarias y en el caso de sitios web y


solo
emplear una IP:



http://www.isaserver.org/tutorials/...Rules.html

Un saludo.
Ivan
MS MVP ISA Server


"camaleon" escribió en el mensaje
news:
> Pero yo solamente quiero que cualquier petición de "afuera" hable
solamente
> con la IP del Firewaal ( ISA) y después que sea este quien mande la
petición
> alos otros servers que solamente tendran IP interna
>
>
> "Ivan [MS MVP]" escribió en el mensaje
> news:%23%
> > En el ISA agrega en el interface externo las 4 direciones IPs publicas


y
> > luegos creas reglas de publicacion empleando la IP externa necesaria.
> >
> > Un saludo.
> > Ivan
> > MS MVP ISA Server
> >
> >
> > "camaleon" escribió en el mensaje
> > news:
> > > Tengo un ISA 2000 Enterprise instalado en un Windows 2003 Stard.
> > > Tengo 4 servidores con IP publica ( 195.63.x.x , 195.63.x.y,
195.63.x.z,
> > > 195.53.63.x.u ) y ambos tienen distintos servicio web con los que


doy
> > > servicio:
> > > 195.53.x.x > Web1 ( www.empresa.dominio.com) ** IP Interna:
> 172.16.3.x
> > > 195.53.x.y > Web2 ( www.clientes.dominio.com) ** IP Interna :
> > > 172.16.3.y
> > > 195.53.x.z > Web3 ( www.clientes2.dominio.com) ** IP Interna:
> > 172.16.3.z
> > > 195.53.x.u > VPN ** IP interna: 172.16.3.u
> > > ahora mismo estan directamente conectados a Internet sin firewall


por
> > > delante y quiero dejar la seguridad bien montada.
> > > Mi pregunta es: que tipo de filtro o regla de publicacion debo de
hacer
> en
> > > el ISA para que si desde Internet me hacen una petición por ejemplo


a
> > > www.clientes.dominio.com sepa que direccción interna tiene?, o si la
> > > petición es a www.empresa.dominio.com ???
> > >
> > >
> >
> >
>
>


Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida