In onderstaande tekening is onze internet verbinding weer gegeven
Eerst een Cisco PIX met 3 netwerk kaarten en een DMZ1 met publieke adressen ( en webservers)
een NAT DMZ2 tussen PIX en ISA2004 en daar achter het LAN
Nu willen wij met de Citrix Serure Access Gateway remote toegang aan gaan bieden
De Serure Access Gateway heetft twee netwerk aansluitingen, waarvan er een in DMZ1 komt met publieke adressen
De tweede aansluiting kan volgens (1) in de DMZ2 of direct het LAN ( 2) in
Uit security overwegingen heeft (1) mijn uitdrukkelijke vookeur, maar volgens de system integrator kan het niet door de ISA omdat deze niet kan routeren maar alleen publishen
Internet
|
|
------------------ DMZ1 ------------------
| Cisco PIX |-------------| Citrix GAC |
----------------- ------------------
| DMZ2 |
| |
|----------(1)---------------
--------------------- |
| MS ISA2004 | |
-------------------- |
| |
|-----------(2)-----------------
|
LAN
Heeft iemand een soort gelijke opstelling met een ISA en een Serure Access Gateway , en hoe is het daar dan aangesloten ( en waarom zo ?? )
met dank
Eerst een Cisco PIX met 3 netwerk kaarten en een DMZ1 met publieke adressen ( en webservers)
een NAT DMZ2 tussen PIX en ISA2004 en daar achter het LAN
Nu willen wij met de Citrix Serure Access Gateway remote toegang aan gaan bieden
De Serure Access Gateway heetft twee netwerk aansluitingen, waarvan er een in DMZ1 komt met publieke adressen
De tweede aansluiting kan volgens (1) in de DMZ2 of direct het LAN ( 2) in
Uit security overwegingen heeft (1) mijn uitdrukkelijke vookeur, maar volgens de system integrator kan het niet door de ISA omdat deze niet kan routeren maar alleen publishen
Internet
|
|
------------------ DMZ1 ------------------
| Cisco PIX |-------------| Citrix GAC |
----------------- ------------------
| DMZ2 |
| |
|----------(1)---------------
--------------------- |
| MS ISA2004 | |
-------------------- |
| |
|-----------(2)-----------------
|
LAN
Heeft iemand een soort gelijke opstelling met een ISA en een Serure Access Gateway , en hoe is het daar dan aangesloten ( en waarom zo ?? )
met dank