Toon posts:

Microsoft ISA server met meerdere domains

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ben bezig met het inrichten van een microsoft isa 2000 server die als proxy moet dienen voor ons interne netwerk. Mensen mogen alleen via de proxy naar buiten toe als ze ingelogd zijn op een van de nt domeinen die we hier hebben (andere vestigingen).

Dit is in te stellen bij outgoing web requests en dan kun je bij elke interface (ip) een domein aangeven waarop geauthentificeerd moet zijn. Helaas kan hier maar 1 domein opgegeven worden en niet meerdere.

Weet iemand hoe ik dit toch voor mekaar kan krijgen zodat mensen die op een ander domein ingelogd zijn toch via de proxy op internet kunnen.

ps. Het is wel verplicht om ingelogd te zijn op een domein aangezien we precies willen weten welke users naar welke websites zijn gegaan.

Alvast bedankt.

Modbreak
Graag geen groeten/naam in je post, zie Begroeting onder posts & replies :)

[ Voor 0% gewijzigd door Predator op 17-09-2002 14:54 ]


Verwijderd

Dat kan je toch mbv de "local domain table" instellen, of begrijp ik dat stukje niet.

  • Remco
  • Registratie: Januari 2001
  • Laatst online: 18:07
Verwijderd schreef op 18 september 2002 @ 10:19:
Dat kan je toch mbv de "local domain table" instellen, of begrijp ik dat stukje niet.
Daar geef je naar mijn weten alleen de ip's op.

The best thing about UDP jokes is that I don't care if you get them or not.


  • Remco
  • Registratie: Januari 2001
  • Laatst online: 18:07
Verwijderd schreef op 18 september 2002 @ 10:19:
Dat kan je toch mbv de "local domain table" instellen, of begrijp ik dat stukje niet.
Daar geef je naar mijn weten alleen de ip's op.
Al gekeken bij isaserver.org ?

The best thing about UDP jokes is that I don't care if you get them or not.


  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 17-08 12:53

Kabouterplop01

chown -R me base:all

In de LAT (local adress table) en LDT (local domain table) geef je dat inderdaad aan. Maar het licht eraan wat voor een versie van ISA server je draait. Ik weet niet of je met de standalone server alle domaintrusts mee kan configureren. Terwijl je dat bij de enterprise zeker wel kan: Omdat die kan omgaan met de active directory. Ik weet niet of dat met NT 4 ook kan op de PDC en BDC('s)...
Dat ga ik voor je opzoeken...

:?

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 17-08 12:53

Kabouterplop01

chown -R me base:all

Maar voor alleen win2k machines kan dat zeker wel! Dan moet je netwerk wel in native mode en niet in mixed mode draaien en dan moeten in de AD in Sites alle subnetten van de subdomeinen van het forest goed geconfigureerd staan. In de LAT moeten die ranges dan voorkomen. (Dit ziet de AD als "local" domain!!)
good luck!!

8)7

Verwijderd

Topicstarter
Kabouterplop bedankt voor de goede info. Helaas maken wij nog geen gebruik van active directory en gebruiken we nog steeds de domain spul van nt4. De isa server draait in integrated mode (zowel firewall als proxy). Er liggen trusts tussen ons eigen domein en domeinen van andere vestigingen.

Gebrruikers moeten ingelogd zijn op een van de trusted domains. ISA server houdt geen rekening met de andere domeinen en kijkt alleen of gebruiker ingelogd is op het domein wat ik bij basic authentication heb ingevuld.

Idee :?

Verwijderd

Dan zal je waarschijlijk eerder iets in de richting van DNS-trust's moeten gaan zoeken

Verwijderd

Topicstarter
Heb het nou toch nog voor mekaar gekregen er zat iets niet helemaal lekker met de ip routering. Ik kan nou gewoon 1 domein opgeven waarop een user ingelogd moet zijn om te kunnen internetten via isa. De trust worden dan ook automatisch meegenomen.
Thanx voor de hulp
Pagina: 1