[ISA 2k] installatie vraag/probleem

Pagina: 1
Acties:

  • Goost
  • Registratie: Juni 2002
  • Niet online
Hallo,

Voor een kennis, dat een klein bedrijfje heeft kreeg ik de volgende vraag:

Er is een situatie aanwezig, waarbij aan de enige server in het netwerk (W2K) een router hangt voor een extern netwerk (functionaliteit kan niet aan worden getornd!), een faxmodem hangt t.b.v. faxen (seriele poort) en uiteraard een netwerkkaart naar het interne netwerk van ca. 5 werkstations (W2K Pro). Het interne netwerk omvangt 1 hub, waaraan de WSsen en de server hangen en tevens een firewall, waarachter een kabelmodem hangt.

Router -----> Extern netwerk
|
|
Server -----> Fax-modem
|
|
Hub -----> PC's
|
|
Firewall -----> Kabelmodem -----> Internet


Tot op heden wordt er geen gebruik gemaakt van een proxy-server en wordt er rechtstreeks verbinding gemaakt met de firewall vanuit de browser (vraag me niet hoe dit zit...). De e-mail van de gebruikers wordt bij een provider beschikbaar gesteld via POP3, ondanks het feit dat het bedrijfje een eigen domein heeft. Gebruikers halen individueel hun eigen mail op met Outlook vanaf deze POP3-server.

Nu is het de bedoeling om op de server SBS te installeren, zodat er gewerkt kan worden met ISA en Exchange2000. Ik heb nu de volgende vragen:

1) Mag de firewall gewoon in het LAN hangen of moet deze perse aan de server worden geknoopt met een extra netwerkkaart om ISA te laten werken.

2) Hoe zal ik ISA moeten configureren dat deze weet welke verbinding hij moet gebruiken naar internet.

3) Hoe kan ik ervoor zorgen dat alle mail van de medewerkers, (allen maken gebruik van dezelfde domein-naam) door de Exchange2000-server wordt opgehaald (hoe moet ik dus Exchange configureren). Ik denk zelf dat ik contact op moet nemen met de provider, zodat alle e-mail voor de medewerkers naar 1 adres wordt gestuurd, te weten naar de Exchange2000-server, waarna deze het verspreid naar de verschillende gebruikers.

Verwijderd

Koffie:Moet dat nou, zo'n hele lap txt quoten :?

zowieso zal je contact moeten opnemen met de provider... misschien kan je wel smtp mail krijgen met een 2de mailserver bij je provider als je eigen mailserver niet te bereiken is...

Verwijderd

ja ... je hebt nu een hele zooi antwoorden weggehaald...

  • Masselink
  • Registratie: April 2000
  • Laatst online: 18-04 11:23

Masselink

Voor de dorst

1) je mag een firewall altijd in het netwerk laten hangen. Het kan geen kwaad als er 2 in hangen (de ISA kan ook firewalling doen)

2) Als je ISA configureerd kun je een in en out-bound netwerkkaart aangeven. (het is beter een ISA met 2 kaarten te nemen)

3) laar je mail via BSMTP lopen, dan zoekt de exchange server wel uit in welke mailbox het moet.

Wireguard VPN Client: https://github.com/masselink/MasselGUARD


Verwijderd

Op donderdag 11 juli 2002 16:33 schreef Masselink het volgende:
1) je mag een firewall altijd in het netwerk laten hangen. Het kan geen kwaad als er 2 in hangen (de ISA kan ook firewalling doen)
nee 2 kaarten!!! en de ISA GEEN firewalling laten doen (of iig niet als enige)


2) Als je ISA configureerd kun je een in en out-bound netwerkkaart aangeven. (het is beter een ISA met 2 kaarten te nemen)
ik denk dat hij bedoelt om de ISA server te laten kiezen voor een connectie... maar ik heb geen idee hoe je dat moet instellen op ISA (static route toevoegen??)

3) laar je mail via BSMTP lopen, dan zoekt de exchange server wel uit in welke mailbox het moet.

pop3 connector gebruiken... volgens mij kan dat 1 op 1... of smtp gebruiken >>> kan je misschien je provider als 2de mailserver opgeven in het geval dat je exchange niet bereikbaar is. dan gaat er iig geen mail verloren.

Verwijderd

Op donderdag 11 juli 2002 16:39 schreef iis5_rulez het volgende:

[..]
Wel eens van quoten gehoord??

Ik zou het anders doen

ISA vervangt firewall, dus alle pc's connecten op ISA via NIC1 en worden routeerd naar internet via NIC2.

Exchange op de server draaien, bsmtp aanvragen, dit kan 2 weken duren, afhankelijk van je provider.

Router en modem blijven op je server aangesloten zitten.

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 08:31

Koffie

Koffiebierbrouwer

Braaimeneer

Op donderdag 11 juli 2002 16:10 schreef iis5_rulez het volgende:
Koffie:Moet dat nou, zo'n hele lap txt quoten :?
Wel eens van quoten gehoord??
;)
iis5_rulez ; gelieve op een normale manier te replyen :)

Tijd voor een nieuwe sig..


  • kell.nl
  • Registratie: Januari 2002
  • Laatst online: 27-09-2023

kell.nl

Fizzgig's evil twin

Een paar dingen waar je op moet letten:

- Waarschijnlijk draait of je firewall of je kabelmodem momenteel NAT (Network Address Translation), ISA draait ook altijd NAT. Dit kan problemen geven als je je mail laat forwarden, of een website published (of iets anders)

Bijvoorveeld als je intern een ip-range gebruikt die begint met 10. of 172. of 192. dan wordt er i.i.g. gebruik gemaakt van NAT. Ook als je gebruik maakt van een andere range, kan het toch zijn dat je gebruik maakt van NAT (maar dan kan je ook een eigen public range hebben).

- ISA heeft minimaal twee NIC's nodig voor de firewall functie. Aangeven welke NIC intern zijn, doe je door die ip-ranges toe te voegen aan je LAT (local address table) binnen ISA. (dus dan weet ISA ook direct welke NIC hij moet gebruiken om na buiten te gaan)

- Als je de mail niet verandert, en je blijft hem ophalen met POP3, let dan wel dat er minimaal 15 minuten tussen de keren zit, dat exchange 2000 de mail ophaalt (tenzij je elke minuut zelf op "retrieve now" gaat klikken :P)
Maar je kan dus wel met Exchange via POP3 de mail laten ophalen, en deze in de desbetreffende mailbox laten zetten.

Verwijderd

Op donderdag 11 juli 2002 21:07 schreef VipTweak het volgende:
ISA vervangt firewall, dus alle pc's connecten op ISA via NIC1 en worden routeerd naar internet via NIC2.

Exchange op de server draaien, bsmtp aanvragen, dit kan 2 weken duren, afhankelijk van je provider.

Router en modem blijven op je server aangesloten zitten.
software firewall zou ik persoonlijk nooit op vertrouwen en aangezien er al een firewall is... (btw je moet natten?? dat lijkt me een beetje vaag als dat idd zo is)

exchange lokaal draaien ok, maar bedenk wel dat je dan echt altijd bereikbaar moet zijn... in de huidige situatie is de isp voor de mail verantwoordelijk (of zou die moeten zijn :)) als je nu verschillende mail adressen bij je provider hebt (geen aliases!!!) kan je gewoon de pop3 connector gebruiken voor het 1 op 1 overzetten van de gebruikers.

  • kell.nl
  • Registratie: Januari 2002
  • Laatst online: 27-09-2023

kell.nl

Fizzgig's evil twin

Op vrijdag 12 juli 2002 14:37 schreef iis5_rulez het volgende:

(btw je moet natten?? dat lijkt me een beetje vaag als dat idd zo is)
Nou, je kan het niet uitzetten binnen ISA. (Wel op een andere manier, maar dan krijg je flink wat problemen. Heb ik geprobeert op meerdere servers, en die crashte allemaal binnen no-time. Zelfs de patch van MS hielp niet)
Je kan het wel omzeilen, door alle netwerken in de LAT te zetten.
Dus dat ISA denkt dat alles intern is.
Maar dan kom je een hoop aan het kloten om het een fatsoenlijk te laten draaien.
En een aantal dingen werken dan gewoon niet, omdat ISA er perse een externe NIC (dus niet in de LAT) nodig voor heeft.
Het firewall gedeelte heb je dan niks meer aan.

PS.
Ik vind ISA een slecht product.
Ik moet er wel eens mee werken voor mijn werk, en dat je NAT niet kan uitzetten, is 1 van de gebreken/irritaties waar ik tegenaan ben gelopen.
Het principe van een proxy en een firewall op 1 machine is eigenlijk al heel slecht.

Verwijderd

valt mee proxy en firewall op 1 machine, maar dan alleen als 2de firewall... daarom vind ik het ook zo vaag dat je de NAT niet uit kan zetten... gelukkig hoef ik er niet mee te werken :)
Pagina: 1