ISA naar PIX vpn - nameresolving

Pagina: 1
Acties:

  • MGTromp
  • Registratie: Oktober 2004
  • Laatst online: 15-01 13:29
Goede dag Allemaal

wij gaan bij een klant van ons 2 lokaties aan elkaar kopelen
we hebben er voor gekozen om gebruik te maken van de al bestaande isa server
die bij sbs premium zit.

ik heb onderstaande gevolg dit werkt ook bijna als een trein.
http://technet.microsoft.com/en-us/library/cc302442.aspx

er is echter alleen nog 1 probleem
Ik kan wel pingen van af de pix netwerk naar de isa server op ip nr maar op naam werkt het nog niet.
Ik verwacht dat het te maken heeft met wins/dns iets maar geen flouw idee wat en ik denk dathet een onderdeel is van de pix configuratie.

oja nog 1 "raar" ding als ik binnen het netwerk van de kant van isa server ping naar de kan van de pix gaat dat gewoon goed.
maar ping ik van af de isa server zelf naar het netwerk van de pix krijg ik de melding "negotiating ip security"

als dit van de rast geen belangrijke gevolgen heeft vind ik het best want het is de bedoeling dat op de nevenlokatie alleen een aantal client pc komen.


dit is zoon beetje mijn verhaal als er vragen zijn hoor ik dit graag
Knip.. Dat hoeft niet

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 21:24
als je op naam wilt pingen, zul je in een 2003 netwerk je DNS in orde moeten hebben.

Je zet dan OF een DNS server op de andere locatie neer waar de zone van de andere kant bekend is, of je vult bij de clients bij DNS het ip adres van de DNS server op de ISA kant.

PVOUPUT - 13.400WP - Twente


Verwijderd

Grolsch schreef op woensdag 23 april 2008 @ 14:24:
als je op naam wilt pingen, zul je in een 2003 netwerk je DNS in orde moeten hebben.

Je zet dan OF een DNS server op de andere locatie neer waar de zone van de andere kant bekend is, of je vult bij de clients bij DNS het ip adres van de DNS server op de ISA kant.
hmmm de dns server van de andere kant invullen bij clients kan link zijn om aan te raden als je het netwerk niet kent. Als er 2 domains bestaan, dan ga je grote problemen krijgen met die "oplossing" Buiten dat zijn er ook wel andere haken en ogen te bedenken (bijv. wegvallen van de inet verbinding aan alleen de isa server kant, de clients achter de pix kunnen ook opeens niet meer internetten).

Dus met dns oplossen:
met conditional forwarder of zone transfer

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 21:24
Verwijderd schreef op woensdag 23 april 2008 @ 15:12:
[...]


hmmm de dns server van de andere kant invullen bij clients kan link zijn om aan te raden als je het netwerk niet kent. Als er 2 domains bestaan, dan ga je grote problemen krijgen met die "oplossing" Buiten dat zijn er ook wel andere haken en ogen te bedenken (bijv. wegvallen van de inet verbinding aan alleen de isa server kant, de clients achter de pix kunnen ook opeens niet meer internetten).

Dus met dns oplossen:
met conditional forwarder of zone transfer
klopt helemaal, dat is natuurlijk de mooiste (voorkeurs) oplossing.

Maar zoals ik het schets kun je het zonder kosten testen in ieder geval :)

PVOUPUT - 13.400WP - Twente


Verwijderd

Grolsch schreef op woensdag 23 april 2008 @ 15:18:
[...]


klopt helemaal, dat is natuurlijk de mooiste (voorkeurs) oplossing.

Maar zoals ik het schets kun je het zonder kosten testen in ieder geval :)
nee, zo kan je zonder kosten niet meer werken doordat je het domain achter de pix verneukt. Je naamresolven in het isa stukje werkt, maar lokaal niet meer :)

[ Voor 8% gewijzigd door Verwijderd op 23-04-2008 17:11 ]


  • Equator
  • Registratie: April 2001
  • Laatst online: 09-03 14:42

Equator

Crew Council

#whisky #barista

MGTromp schreef op woensdag 23 april 2008 @ 13:23:
..dit is zoon beetje mijn verhaal als er vragen zijn hoor ik dit graag
Tja, het is natuurlijk niet de bedoeling dat jouw probleem nu wordt opgelost door de experts hier op GoT

Maar goed, nameresolving in zo'n omgeving wordt door de heren hierboven netjes uitgelegd..

Persoonlijk denk ik dat met een conditional forwarder de netste oplossing is.

[ Voor 3% gewijzigd door Equator op 23-04-2008 20:12 ]


  • MGTromp
  • Registratie: Oktober 2004
  • Laatst online: 15-01 13:29
Ik ben in iedergeval blij dat ik wat uitleg heb gehad.
met die termen kan ik weer even vooruit op google.


hartelijk dank voor jullie hulp.


van mijn part mag er een slotje op.
Pagina: 1