Y... ¿ahora qué?

10/08/2005 - 16:57 por ZIDAC | Informe spam
Bueno, ahora tengo la gran duda, después de que me respondieran a mi consulta
con Asunto "DNS, RRAS e ISA" obtengo 2 respuestas:

a) Si tus servidores cuentan con 2 placas de red cada uno en la tarjeta que
tienes como publica deja los DNS del ISP pero a las internas dejales los DNS
de dominio , para que todo funcione bien.

b) La targeta interna del ISA tiene que tener las DNS de tu intranet y la
tarjeta externa déjala sin DNS

En una cosa estamos de acuerdo: la tarjeta interna tiene que apuntar al DNS
interno (en mi caso es el propio servidor el que hace de DNS), por lo que
apuntará a sí mismo ¿Cierto?

Pero... ¿y la terajeta externa? ¿lleva los DNS del ISP o sin DNS? en que
puede afectar esta decisión a mi conexión VPN site-to-site (ver POST DNS,
RRAS e ISA)

GRACIAS,
ZIDAC

Preguntas similare

Leer las respuestas

#1 Erick M
10/08/2005 - 17:16 | Informe spam
si solo usas estos ISA para VPN entre site lo puedes dejar sin DNS, pero si
los usas tambien para navegacion en internet si tiene que tener la placa
externa el DNS del IPS

"ZIDAC" escribió:

Bueno, ahora tengo la gran duda, después de que me respondieran a mi consulta
con Asunto "DNS, RRAS e ISA" obtengo 2 respuestas:

a) Si tus servidores cuentan con 2 placas de red cada uno en la tarjeta que
tienes como publica deja los DNS del ISP pero a las internas dejales los DNS
de dominio , para que todo funcione bien.

b) La targeta interna del ISA tiene que tener las DNS de tu intranet y la
tarjeta externa déjala sin DNS

En una cosa estamos de acuerdo: la tarjeta interna tiene que apuntar al DNS
interno (en mi caso es el propio servidor el que hace de DNS), por lo que
apuntará a sí mismo ¿Cierto?

Pero... ¿y la terajeta externa? ¿lleva los DNS del ISP o sin DNS? en que
puede afectar esta decisión a mi conexión VPN site-to-site (ver POST DNS,
RRAS e ISA)

GRACIAS,
ZIDAC
Respuesta Responder a este mensaje
#2 angelo rodriguez
11/08/2005 - 06:01 | Informe spam
en primer ligar la tarjeta interna si debe ir al DNS interno siempre y
cuando no exista un DNS de forward
si su red tiene dependencia del directorio activo use un DNS de forward

asi:
DNS DNS
| |
AD--ISA--INTERNET

la tarjeta externa siempre debe apuntar al DNS del proveedor

la interna si usa autenticacion con directorio activo y no tiene el DNS
montado en el ISA debe tener el DNS del directorio activo

si tiene DNS montado en la maquina de ISA no requiere DNS.

para los enlaces VPN depende que forma va a usar para la conexion si usa IP
no requiere nada de DNS si usa nombres es obligatoria pero en los clientes
no en el servidor.

ANGELO RODRIGUEZ

CREANGEL.COM

MCSE, MCSA, MCAD, Security+, CIW pro

Consultoria en seguridad informacion

http://www.creangel.com

lista de seguridad:

http://creangel.com/mailman/listinf...eangel.com

MSN

Yahoo angelorodriguez337

cel 310 321 2289

Fax ++ (57) (1) 414 6074

icq 39652307

Bogota, Colombia

In the beginning there were bugs, and it was good. Bugs alone, however, are
too woefully negative to be thought of in an emotively good light. For that
reason, the hacker invented the exploit; the positive contribution to
correct the problem of the negative stigma associated with the bug.

|_|0|_|

|_|_|0|

|0|0|0|



"ZIDAC" wrote in message
news:
Bueno, ahora tengo la gran duda, después de que me respondieran a mi
consulta
con Asunto "DNS, RRAS e ISA" obtengo 2 respuestas:

a) Si tus servidores cuentan con 2 placas de red cada uno en la tarjeta
que
tienes como publica deja los DNS del ISP pero a las internas dejales los
DNS
de dominio , para que todo funcione bien.

b) La targeta interna del ISA tiene que tener las DNS de tu intranet y la
tarjeta externa déjala sin DNS

En una cosa estamos de acuerdo: la tarjeta interna tiene que apuntar al
DNS
interno (en mi caso es el propio servidor el que hace de DNS), por lo que
apuntará a sí mismo ¿Cierto?

Pero... ¿y la terajeta externa? ¿lleva los DNS del ISP o sin DNS? en que
puede afectar esta decisión a mi conexión VPN site-to-site (ver POST DNS,
RRAS e ISA)

GRACIAS,
ZIDAC
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida