Tweede range op NIC definieeren @ ISA 2004

Pagina: 1
Acties:

  • rdnz
  • Registratie: Februari 2009
  • Laatst online: 28-11-2025
Na twee dagen googlen en gotten toch maar een posting :-|

Situatie is als volgt:

ISA 2004
NIC1 LAN: 192.168.165.0 /24
NIC2 WAN: nvt

Op onze bedrijfs LAN heb ik een tweede trainingssubnetje gedefinieerd met daarin 10 clients => 192.168.170.0

Ik wil het volgende bereiken:
- 170 subnet moet richting WAN kunnen communiceren
- Verkeer richting WAN vanuit 170 moet beperkt zijn. 170 clients mogen maar bij bepaalde hosts op het WAN.


Wat ik reeds heb gedaan:
- LAN1 op ISA server tweede ip adres gegeven (in de 170 range)
* Communicatie client 170 > server 165 vervolgens okay

- ISA2004: Netwerkgroup "training" aangemaakt met range 192.168.170.0-192.168.170.255
- ISA2004: Rule aangemaakt wat verkeer toestaat van "training" naar "wan"


Deze setup werkt helaas niet.Mijn ISA server genereert de volgende melding in de eventvwr en verkeer vanuit mijn training clients naar het wan blijft geblocked worden:
Event Type: Error
Event Source: Microsoft Firewall
Event ID: 21125
Computer: SVRISA
Description:
ISA Server detected a network adapter connected to multiple networks: Address 192.168.165.*** belongs to network 'Internal' and address 192.168.170.*** belongs to network 'Training'
Ik ga ergens ontzettend de mist in maar zie niet in waar. Ik weet ook niet of het uberhaupt mogelijk is om met een tweede IP aan de LAN zijde te werken op mn ISA2004 server en dan vervolgens aan de slag te gaan met firewall rules.

Wie heeft hier ervaring mee?

  • LuckY
  • Registratie: December 2007
  • Niet online
Is het een SBS server of niet ? want anders zou ik er een kaartje bijprikken.

  • rdnz
  • Registratie: Februari 2009
  • Laatst online: 28-11-2025
Dat is een beetje het probleem. In dat HP servertje kan ik maximaal 2 kaartjes kwijt... Heb ze beide nodig. één voor het LAN en één voor het WAN. Kan er dus niets bijprikken...

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

Heb je geen switch met vlan ondersteuning? Dan kan je een dot1q trunk maken op je LAN nic en kan je doen wat je wil en tot 4000 virtuele lan segmenten maken. Ik weet alleen niet of ISA 2004 dit ondersteunt.

  • LuckY
  • Registratie: December 2007
  • Niet online
En anders kan je kijken naar een PCIE of PCI-X kaart met een dual RJ45 .

  • rdnz
  • Registratie: Februari 2009
  • Laatst online: 28-11-2025
Ja, okay, zat ik net ook aan te denken....
Vraag is ook eigenlijk of mijn denkwijze zoals eerder beschreven wel goed is & daarnaast zou ik graag van iemand willen weten of het uberhaupt mogelijk is om met 2 IPs in verschillende ranges te werken op 1 NIC en deze volgens los te gebruiken in ISA firewall rules.

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Wellicht kan dat wel, maar ik denk dat je dan ook Routing and remote access moet instellen. Is er niet gewoon een router aanwezig die routeert tussen de subnetten? Dan hoef je namelijk helemaal geen tweede IP-adres in te stellen op je ISA server en hoef je alleen maar in je config aan te geven dat 192.168.170.0/24 ook een interne range is.

Vicariously I live while the whole world dies


  • rdnz
  • Registratie: Februari 2009
  • Laatst online: 28-11-2025
Een losse separate router hebben we niet in huis. We hebben ook altijd maar met één subnet gewerkt :-)
Wellicht kan dat wel, maar ik denk dat je dan ook Routing and remote access moet instellen
Zou je me hiermee op weg kunnen helpen hoe ik zou moeten instellen?

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

How To Set Up Routing and Remote Access for an Intranet in Windows Server 2003 Enterprise Edition and Windows Server 2003 Standard Edition

gecombineerd met

How to use the Windows Server 2003 Routing and Remote Access Service or ISA Server 2006 or ISA Server 2004 with a DSL router for Internet access

De stappen om VPN clients toegang te geven kun je overslaan.

edit: je hebt toch je DSL-router die kan routeren neem ik aan? Kun je daarop niet gewoon dat subnet aanmaken?

[ Voor 10% gewijzigd door Vicarious op 27-03-2009 14:21 ]

Vicariously I live while the whole world dies

Pagina: 1