Toon posts:

ISA 2004 + routingtable internet NIC

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste mensen,

Ik heb nogal een vreemd probleem.

Ik heb een Windows 2003 doosje met de volgende services geinstalleerd:
- DNS
- DHCP
- RRAS

Alles werkte.. Het internet werd doorgestuurd naar de clients.

Ik heb toen besloten om mijn netwerk extra te beveiligen met een ISA Server die op dezelfde server wordt geinstalleerd.

Wanneer je een netwerk template gebruikt moet je het interne adres opgeven, dat kan je zelf invoeren.. of je kan de routingtable gebruiken van je interne NIC.

Wanneer ik dat doe krijg ik een foutmelding dat het interne adressen reeks al wordt gebruikt en dat je geen subnetten mag overlappen.
Dit probleem wordt veroorzaakt doordat mijn Internet NIC het adres van de Interne NIC in zijn routingtable heeft staan.. of iig dat denk ik.

Wanneer ik namelijk de routingtable gebruik van mijn Internet NIC om de addressen reeks op te geven, dan wordt mijn Interne DHCP reeks ook opgegeven, terwijl het toch echt mijn Internet NIC is.

Hoe kan ik dit probleem oplossen? Ik heb al geprobeerd om mijn Internet NIC uit te schakelen en dan de template te selecteren, dan wordt de foutmelding niet gegeven, maar wanneer ik dan de firewall rules heb geconfigureerd heb ik geen Internet, want ISA ziet mijn interne adres niet als intern, doordat mijn Internet NIC het interne adres ook op de een of andere manier gebruikt.

Ik heb geprobeerd om het interne adres uit de routingtable te halen, alleen dit is mij nog niet gelukt..

Heeft iemand dit probleem ook gehad? zoja, hoe kan ik dit het beste oplossen?

Het interne adressen reeks is 192.168.1.0 tot 192.168.1.254

Alvast bedankt

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 05:43
Alles werkte.. Het internet werd doorgestuurd naar de clients.
Cool man, maar meestal wordt het Internet juist niet door gestuurd naar de clients. Clients sturen informatie naar het Internet, en het Internet verzend daarna zijn data terug naar de clients....
Ik heb toen besloten om mijn netwerk extra te beveiligen met een ISA Server die op dezelfde server wordt geinstalleerd.
Goede beslissing, maar hoe zit je netwerk er precies uit? oa wat voor een Internet verbinding heb je? Wat voor een routers/firewalls...
Wanneer ik dat doe krijg ik een foutmelding dat het interne adressen reeks al wordt gebruikt en dat je geen subnetten mag overlappen.
Dit probleem wordt veroorzaakt doordat mijn Internet NIC het adres van de Interne NIC in zijn routingtable heeft staan.. of iig dat denk ik.

Wanneer ik namelijk de routingtable gebruik van mijn Internet NIC om de addressen reeks op te geven, dan wordt mijn Interne DHCP reeks ook opgegeven, terwijl het toch echt mijn Internet NIC is.
:? :? :?
Hoe kan ik dit probleem oplossen?
Tja, misschien je eerst eens verdiepen in ISA server en hoe het precies allemaal werkt?

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 08:16
Hoe ziet je netwerk eruit ? Bij oudere versies van ISA was het zo dat de wizard het spoor bijster raakte wanneer beide NICs een private (RFC 1918) ip adres hebben.

Dus stel hebt intern 192.168.x.y en extern 10.0.0.x (een in Nederland veel voorkomende combinatie) dan ziet de ISA wizard beide netwerken als intern, omdat het private ranges zijn.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


Verwijderd

tevens maakt hij van 10.0.0.0/24 een 10.0.0.0/8 netwerk, wat vaak ook niet de bedoeling is.

[ Voor 5% gewijzigd door Verwijderd op 18-10-2005 16:02 ]


  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 08:16
Verwijderd schreef op dinsdag 18 oktober 2005 @ 16:02:
tevens maakt hij van 10.0.0.0/24 een 10.0.0.0/8 netwerk, wat vaak ook niet de bedoeling is.
Hij maakt er niet een /8 netwerk van, hij kwalificeert de hele /8 als private, zoals het ook in de RFC staat.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
isa als extra beveiliging :? dat heeft alleen zin als je isa natuurlijk goed volgens de boekjes configureerd, anders heb je er nog niks aan

das geen kritiek ofzo maar een simpel feit, ik hoor genoeg mensen die zeggen dat windows niet veilig is en dat ze linux gaan gebruiken.. alleen is een out of the box linux install vaak nog onveiliger als een windows install.

www.isaserver.org is iig je vriendje als je net met isa begint

tijdens install kies je toch gewoon even de nic welke intern is, ook al is je externe nic 10.0.0.0 dan nog gaat isa niet lopen zeiken. (heb het zelf ook zo) of klopt desnoods je ip range even in

[ Voor 19% gewijzigd door Zwelgje op 18-10-2005 16:08 ]

A wise man's life is based around fuck you


Verwijderd

Topicstarter
StevenK schreef op dinsdag 18 oktober 2005 @ 15:17:
Hoe ziet je netwerk eruit ? Bij oudere versies van ISA was het zo dat de wizard het spoor bijster raakte wanneer beide NICs een private (RFC 1918) ip adres hebben.

Dus stel hebt intern 192.168.x.y en extern 10.0.0.x (een in Nederland veel voorkomende combinatie) dan ziet de ISA wizard beide netwerken als intern, omdat het private ranges zijn.
Ja dit is het indd..

Ik heb een ADSL modem/router die een IP adres doorstuurd naar mijn server (10.0.0.151). Mijn DHCP server geeft een 192.168.1.0/24 reeks af aan mijn clients. Kortom, allebei intern indd.

Hoe kan ik dit probleem verhelpen?

ps. voor de rest.. Ik heb wel degelijk verdiept in ISA Server...Maar je kan niet alle problemen oplossen als je pas 1,5 maand bezig bent met ISA en toch een netwerk moet opbouwen in een bepaald termijn. Daarom leg ik mijn probleem voor aan mensen die meer expertise hebben op dit gebied. Daar is dit forum toch ook voor??

En dit probleem werd niet omschreven in mijn boek en ook niet bij de microsoft site.

Verwijderd

Topicstarter
Zwelgje schreef op dinsdag 18 oktober 2005 @ 16:06:
isa als extra beveiliging :? dat heeft alleen zin als je isa natuurlijk goed volgens de boekjes configureerd, anders heb je er nog niks aan

das geen kritiek ofzo maar een simpel feit, ik hoor genoeg mensen die zeggen dat windows niet veilig is en dat ze linux gaan gebruiken.. alleen is een out of the box linux install vaak nog onveiliger als een windows install.

www.isaserver.org is iig je vriendje als je net met isa begint

tijdens install kies je toch gewoon even de nic welke intern is, ook al is je externe nic 10.0.0.0 dan nog gaat isa niet lopen zeiken. (heb het zelf ook zo) of klopt desnoods je ip range even in
Ik moet ISA gebruiken om een firewall rule in te stellen wat bepaalde gebruikers wel mogen en wat ze niet mogen.. Ik maak indd ook gebruik van isaserver.org, maar ik kon het probleem niet terug vinden.

Ik ging er ook vanuit als ik mijn interne adressen reeks opgaf aan mijn ISA Server, dat het automatisch de rest ziet als extern

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op dinsdag 18 oktober 2005 @ 16:24:
[...]
Ik ging er ook vanuit als ik mijn interne adressen reeks opgaf aan mijn ISA Server, dat het automatisch de rest ziet als extern
in principe is dat ook zo :)

waar je ook even aan moet denken is dat ISA automatisch filters applyed op ALLE aanwezige nics.. (dus ook op je lan nicje).. maak hier ook een rule voor aan (localhost>internal en omgekeerd)

A wise man's life is based around fuck you


Verwijderd

Topicstarter
Zwelgje schreef op dinsdag 18 oktober 2005 @ 16:26:
[...]


in principe is dat ook zo :)

waar je ook even aan moet denken is dat ISA automatisch filters applyed op ALLE aanwezige nics.. (dus ook op je lan nicje).. maak hier ook een rule voor aan (localhost>internal en omgekeerd)
'

Top ga ik doen

Verwijderd

Move PNS > NT
Pagina: 1