¿Es posible distribuir el ancho de banda ADSL usado por el tráfico de Terminal Services del resto?

18/11/2004 - 11:58 por Juanjo | Informe spam
Hola a todos.

Como soy nuevo en el grupo, pues ante todo me presento, me llamo Juanjo y
bueno, encantado de suscribirme, inrtentare no solo preguntar, sino tambien
aportar mis conocimientos al foro :-)

El caso es que tengo un servidor W2K Server con ISA 2000 y Terminal Server
instalados. Una única tarjeta de red. Este mismo servidor lo uso para que
usuarios remotos accedan a mi red local, mediante TS, y para limitar los
accesos a internet de dicha red local, a través de ISA 2000. Los usuarios
conectados a traves de TS no navegan en internet, solo ejecutan
aplicaciones.

La línea ADSL es de 1 Mb, y bueno, me gustaría poder decirle a ISA, que
asigne medio mega al tráfico requerido por los clientes TS, y el otro medio
mega a los clientes ISA de mi red local, para navegar por internet ¿Es esto
posible? ¿Sabe alguien como hacerlo?

Agradezco de antemano cualquier ayuda.

Un saludo,

Juanjo

Preguntas similare

Leer las respuestas

#6 Juanjo
19/11/2004 - 11:18 | Informe spam
Pues casi me he decidido a afrontar el reto, Ivan :-)

Una preguntita tonta referente a lo que me dijiste:

Internet<->Router<--ISA<-->Red interna







Bien, acualmete solo tengo una red local en el rango 172.16.0.xxx. La única
tarjeta de red que tiene el server isa, tiene 172.16.0.46, y el router es
172.16.0.1.
Si pincho un segundo adaptador, ¿como va el tinglado?, piensa que mi red
está configurada con ip's fijas en 172.16.0.xxx. No tengo muy claro que
hacer en este punto. Creo que en lo demas, mas o menos, podré buscarme la
vida.

Otra cosa, si ISA 2004 ya no incorpora esta caracteristica... ¿no será por
que en la versión 2000 no funciono correctamente???? A ver si me voy a
romper la cabeza con una cosa que no rueda fino...

Gracias una vez mas,

Juanjo



"Ivan [MS MVP]" escribió en el mensaje
news:%
Pues eso estaria muy bien y serviria de ayuda a otros ;-)
Entender como funciona el control de ancho de banda de ISA no es sencillo,
siempre ante preguntas des este tipo he dicho que lo mejor es usar el
performance monitor y utilizar los contadores de ancho de banda para tener
una idea clara de lo que esta pasando.
Otra cosa, ISA 2004 ya no incorpora esta caracteristica, luego... si lo
implementas y migras a ISA 2004, te quedas sin ello.

Un saludo.
Ivan
MS MVP ISA Server


"Juanjo" escribió en el mensaje
news:
Uffff Ivan, pues si lo hago veo que tendré que emplearme bien a fondo.

De momento lo tengo en modo integrado, y ahora entiendo el error que como
Chelo, tengo relativo a la Lat, pues está en modo integrado con un solo
adaptador, por lo que pondré una segunda tarjeta como indicas, eso
seguro. Por otro lado, no controlo las IP de TS, pues siempre coinciden
las IP de las sesiones con la propia IP del server TS (que es tambien el
server ISA), así que tendría que poner "any request".

En fin, toca ponerse las pilas y documentarme bien antes de hacer todos
los pasos, aunque igual te hago caso y busco un sistema específico para
controlar ancho de bandas. De todas formas, muchas-muchas gracias, de
verdad, la explicación que me diste es realmente buena. Si ma anino y
logro ponerlo a funcionar, publicaré en esta hebra un tutorial de como
hacerlo (prometido).

Un saludo,

Juanjo

"Ivan [MS MVP]" escribió en el mensaje
news:O7X$
Necesitas instalar dos adaptadores de red:
Internet<->Router<--ISA<-->Red interna

Ten en cuenta que si ISA esta instalado en modo cache, tendras que
desinstalrlo e instalarlo en modo integrado.
Una vez realizado, habilitas el control de ancho de banda, creas las
pioridades de ancho de banda y por ultimo las reglas de ancho de banda
que necesites.
Busca en la ayuda de ISA por: bandwidth rules, no, no es una broma ;-)
es el lugar donde tienes mas documentacion sobre esto, por ejemplo:
http://search.microsoft.com/search/...th%20rules
Y todo esto es lo mismo que puedes encontrar en la ayuda.
Antes de nada debes entender que, ni de lejos se acerca a lo que puede
hacer un sistema, bien por hard o soft, para control de ancho de banda,
no se puede tener todo, si nos sirve bien, pero no se puede pedir peras
al olmo la funcion principal de ISA es la de un
firewall/Proxy/cache.

Los pasos a seguri serian mas o menos:
1-Habilitar el control de ancho de banda y especificar el doble de la
capacidad de tu linea en Kbit/Sec
2-Definir las prioridades de ancho de banda.
3-Crear la regla de ancho de banda que se aplica al protocolo RDP,
siempre (si no usas programaciones), any request (si controlas las IPs
desde las que se coenctan los usuarios, puedes usar client address set),
la regla se aplica a, bien todos los destinos o destinos internos, todos
los contenidos y en el ultimo paso seleccionas la prioridad de ancho de
banda.

Una ultima cuestion. Para permitir el acceso a terminal services desde
internet tendras que permitirlo, bien con un filtro o bien con una regla
de publicacion. Si usas un filtro no hay control de ancho de banda,
debes publicar terminal services y como esta en el propio ISA, lo
primero es configurar terminal services para que solo escuche peticiones
en el interface interno del ISA y con esto crear una regla de
publicacion de servidor.

Un saludo.
Ivan
MS MVP ISA Server


"Juanjo" escribió en el mensaje
news:
Ante todo, gracias por contestar... ¡y tan rápido!!!, Ivan

¿A que te refieres con interface de red, a una seguna tarjeta de red?
¿En
ese caso, podría hacer lo que pretendo? Si es así, ¿podrías indicarme
al
menos los pasos básicos?. He estado pateandome la red en busca de
alguien
que haya hecho algo similar, un tutorial, un artículo... y no vi nada.

Gracias nuevamente,

Juanjo


"Ivan [MS MVP]" escribió en el mensaje
news:
Para utilizar el control de ancho de banda necesitas que ISA este
instalado en modo integrado o firewall para lo cual necesitas dos
interfaces de red.

Un saludo.
Ivan
MS MVP ISA Server


"Juanjo" escribió en el mensaje
news:
Hola a todos.

Como soy nuevo en el grupo, pues ante todo me presento, me llamo
Juanjo y
bueno, encantado de suscribirme, inrtentare no solo preguntar, sino
tambien aportar mis conocimientos al foro :-)

El caso es que tengo un servidor W2K Server con ISA 2000 y Terminal
Server instalados. Una única tarjeta de red. Este mismo servidor lo
uso
para que usuarios remotos accedan a mi red local, mediante TS, y para
limitar los accesos a internet de dicha red local, a través de ISA
2000.
Los usuarios conectados a traves de TS no navegan en internet, solo
ejecutan aplicaciones.

La línea ADSL es de 1 Mb, y bueno, me gustaría poder decirle a ISA,
que
asigne medio mega al tráfico requerido por los clientes TS, y el otro
medio mega a los clientes ISA de mi red local, para navegar por
internet
¿Es esto posible? ¿Sabe alguien como hacerlo?

Agradezco de antemano cualquier ayuda.

Un saludo,

Juanjo























Respuesta Responder a este mensaje
#7 Ivan [MS MVP]
19/11/2004 - 11:41 | Informe spam
Si el rango interno no lo puedes cambiar, lo logico es cambiar la IP interna
del router, usar, por poner un ejemplo 172.26.0.1/24 en el router y
172.26.0.2/24 en la externa del ISA.

Yo una cosa si tendria muy clara y es que si voy a migrar a ISA 2004, no
pierdo un minuto en implementarlo. Y no digo migrar ya, si no en un plazo
corto medio
Hay gente que ha usado y esta usando el control de ancho de banda de ISA, yo
personalmente, cuando teniamos ISA 2000, no haciamos uso de ello (si lo
probamos). Lo unico que te puedo decir es que lo pruebes, quizas veas que no
se adapta a tus necesidadades, o si. Para no tener que tocar el entorno
de produccion puedes usar maquinas virtuales: VMware o Virtual PC, ver como
funciona, si te sirve y tomar la decision en base a estas pruebas.

Un saludo.
Ivan
MS MVP ISA Server


"Juanjo" escribió en el mensaje
news:uDT%
Pues casi me he decidido a afrontar el reto, Ivan :-)

Una preguntita tonta referente a lo que me dijiste:

Internet<->Router<--ISA<-->Red interna







Bien, acualmete solo tengo una red local en el rango 172.16.0.xxx. La
única tarjeta de red que tiene el server isa, tiene 172.16.0.46, y el
router es 172.16.0.1.
Si pincho un segundo adaptador, ¿como va el tinglado?, piensa que mi red
está configurada con ip's fijas en 172.16.0.xxx. No tengo muy claro que
hacer en este punto. Creo que en lo demas, mas o menos, podré buscarme la
vida.

Otra cosa, si ISA 2004 ya no incorpora esta caracteristica... ¿no será por
que en la versión 2000 no funciono correctamente???? A ver si me voy a
romper la cabeza con una cosa que no rueda fino...

Gracias una vez mas,

Juanjo



"Ivan [MS MVP]" escribió en el mensaje
news:%
Pues eso estaria muy bien y serviria de ayuda a otros ;-)
Entender como funciona el control de ancho de banda de ISA no es
sencillo, siempre ante preguntas des este tipo he dicho que lo mejor es
usar el performance monitor y utilizar los contadores de ancho de banda
para tener una idea clara de lo que esta pasando.
Otra cosa, ISA 2004 ya no incorpora esta caracteristica, luego... si lo
implementas y migras a ISA 2004, te quedas sin ello.

Un saludo.
Ivan
MS MVP ISA Server


"Juanjo" escribió en el mensaje
news:
Uffff Ivan, pues si lo hago veo que tendré que emplearme bien a fondo.

De momento lo tengo en modo integrado, y ahora entiendo el error que
como Chelo, tengo relativo a la Lat, pues está en modo integrado con un
solo adaptador, por lo que pondré una segunda tarjeta como indicas, eso
seguro. Por otro lado, no controlo las IP de TS, pues siempre coinciden
las IP de las sesiones con la propia IP del server TS (que es tambien el
server ISA), así que tendría que poner "any request".

En fin, toca ponerse las pilas y documentarme bien antes de hacer todos
los pasos, aunque igual te hago caso y busco un sistema específico para
controlar ancho de bandas. De todas formas, muchas-muchas gracias, de
verdad, la explicación que me diste es realmente buena. Si ma anino y
logro ponerlo a funcionar, publicaré en esta hebra un tutorial de como
hacerlo (prometido).

Un saludo,

Juanjo

"Ivan [MS MVP]" escribió en el mensaje
news:O7X$
Necesitas instalar dos adaptadores de red:
Internet<->Router<--ISA<-->Red interna

Ten en cuenta que si ISA esta instalado en modo cache, tendras que
desinstalrlo e instalarlo en modo integrado.
Una vez realizado, habilitas el control de ancho de banda, creas las
pioridades de ancho de banda y por ultimo las reglas de ancho de banda
que necesites.
Busca en la ayuda de ISA por: bandwidth rules, no, no es una broma ;-)
es el lugar donde tienes mas documentacion sobre esto, por ejemplo:
http://search.microsoft.com/search/...th%20rules
Y todo esto es lo mismo que puedes encontrar en la ayuda.
Antes de nada debes entender que, ni de lejos se acerca a lo que puede
hacer un sistema, bien por hard o soft, para control de ancho de banda,
no se puede tener todo, si nos sirve bien, pero no se puede pedir peras
al olmo la funcion principal de ISA es la de un
firewall/Proxy/cache.

Los pasos a seguri serian mas o menos:
1-Habilitar el control de ancho de banda y especificar el doble de la
capacidad de tu linea en Kbit/Sec
2-Definir las prioridades de ancho de banda.
3-Crear la regla de ancho de banda que se aplica al protocolo RDP,
siempre (si no usas programaciones), any request (si controlas las IPs
desde las que se coenctan los usuarios, puedes usar client address
set), la regla se aplica a, bien todos los destinos o destinos
internos, todos los contenidos y en el ultimo paso seleccionas la
prioridad de ancho de banda.

Una ultima cuestion. Para permitir el acceso a terminal services desde
internet tendras que permitirlo, bien con un filtro o bien con una
regla de publicacion. Si usas un filtro no hay control de ancho de
banda, debes publicar terminal services y como esta en el propio ISA,
lo primero es configurar terminal services para que solo escuche
peticiones en el interface interno del ISA y con esto crear una regla
de publicacion de servidor.

Un saludo.
Ivan
MS MVP ISA Server


"Juanjo" escribió en el mensaje
news:
Ante todo, gracias por contestar... ¡y tan rápido!!!, Ivan

¿A que te refieres con interface de red, a una seguna tarjeta de red?
¿En
ese caso, podría hacer lo que pretendo? Si es así, ¿podrías indicarme
al
menos los pasos básicos?. He estado pateandome la red en busca de
alguien
que haya hecho algo similar, un tutorial, un artículo... y no vi nada.

Gracias nuevamente,

Juanjo


"Ivan [MS MVP]" escribió en el mensaje
news:
Para utilizar el control de ancho de banda necesitas que ISA este
instalado en modo integrado o firewall para lo cual necesitas dos
interfaces de red.

Un saludo.
Ivan
MS MVP ISA Server


"Juanjo" escribió en el mensaje
news:
Hola a todos.

Como soy nuevo en el grupo, pues ante todo me presento, me llamo
Juanjo y
bueno, encantado de suscribirme, inrtentare no solo preguntar, sino
tambien aportar mis conocimientos al foro :-)

El caso es que tengo un servidor W2K Server con ISA 2000 y Terminal
Server instalados. Una única tarjeta de red. Este mismo servidor lo
uso
para que usuarios remotos accedan a mi red local, mediante TS, y
para
limitar los accesos a internet de dicha red local, a través de ISA
2000.
Los usuarios conectados a traves de TS no navegan en internet, solo
ejecutan aplicaciones.

La línea ADSL es de 1 Mb, y bueno, me gustaría poder decirle a ISA,
que
asigne medio mega al tráfico requerido por los clientes TS, y el
otro
medio mega a los clientes ISA de mi red local, para navegar por
internet
¿Es esto posible? ¿Sabe alguien como hacerlo?

Agradezco de antemano cualquier ayuda.

Un saludo,

Juanjo



























email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida