Toon posts:

hardware vpn > isa server probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
hallo,

ik heb hier een vpn router met daarachter isa server draaien,
de vpn verbinding met de router werkt goed, maar ik kan niet op het interne netwerk achter de isa komen.

configuratie netwerk:

internet - vpn router - isa - interne netwerk

vpn router

wan: 217.x.x.x
lan: 192.168.10.1

isa server

wan: 192.168.10.2
lan: 192.168.0.1

interne netwerk is dus 192.168.0.x met mask 255.255.255.0

als de vpn verbinding is gemaakt kan ik wel gewoon de isa server pingen op 192.168.10.2

Het lukt me niet om het verkeer te routen van 192.168.10.x naar 192.168.0.x
iemand een idee ?

Verwijderd

je zal een route moeten aanmaken op de clients dat het verkeer van 192.168.0.x over de vpn geroute wordt en niet naar de default gateway van de client gestuurd wordt!!!

en natuurlijk de isa fw goed instellen zodat die het verkeer van 192.168.10.x toelaat... (sta alleen toe wat echt nodig is.)

edit: ummm, niet goed nagedacht :). De isa nat, dus 192.168.0.x is ook niet vanuit je perimeter network te bereiken. of je laat de vpn lopen tot op/achter de isa of je zal porten moeten mappen...

[ Voor 26% gewijzigd door Verwijderd op 21-08-2003 17:37 ]


Verwijderd

Verwijderd schreef op 21 August 2003 @ 17:31:
je zal een route moeten aanmaken op de clients dat het verkeer van 192.168.0.x over de vpn geroute wordt en niet naar de default gateway van de client gestuurd wordt!!!
Lijkt me makkelijker om die ISA-server als gateway in te stellen, en gewoon te zorgen dat ISA ook requests naar 192.168.10.x route naar dat subnet. Zoals je ziet is er geen directe verbinding tussen de clients en de VPN-router.
Of begrijp ik je nu verkeerd :?

Edit: iis5_rulez, ik snap je niet echt. Die router doet z'n werk tussen het WAN en het DMZ, en die ISA route tussen het DMZ en de clients in 192.168.0.x.

[ Voor 13% gewijzigd door Verwijderd op 21-08-2003 17:40 ]


Verwijderd

Topicstarter
het is de bedoeling al het verkeer vanaf 192.168.10.x te routen naar 192.168.0.x , dus als de vpn verbinding tot stand is gebracht moet het verkeer vanaf de vpn router door de isa naar het interne netwerk. Het leek my ook logisch dat de isa dus als gateway wordt ingesteld en dat deze dus als router gaat functioneren tussen deze twee subnetten. Het probleem is dus nog het instellen van de isa server zodat deze ook verkeer binnenlaat, is dit in te stellen binnen isa server of moet routing and remote acces geconfigureerd worden??

Verwijderd

Topicstarter
of zit ik er naast?

Verwijderd

Graag toevoegingen met de edit-knop aan je bericht toevoegen :)

ISA server daarvoor instellen is geen probleem, maar als je niet weet hoe je dit moet doen zou ik je gaan verdiepen in ISA, of gewoon RRAS nemen.
Wat je ook doet: in geen geval zowel ISA als RRAS configureren. Dit resulteert in een onbruikbaar systeem.

Als je de overige functies van ISA niet gebruikt zou ik sowieso RRAS nemen, ISA is dan echt overkill. En aangezien NAT niet écht nodig is in deze situatie zou je zelfs ICS kunnen gebruiken, standaard aanwezig in Windows 2000. Dit is met drie muisklikken te configureren.
Let er wel op dat zowel RRAS als ICS geen firewall-funtionaliteit hebben.

Documentatie over ISA is te vinden op http://www.isaserver.org en http://www.microsoft.com/technet/.

[ Voor 9% gewijzigd door Verwijderd op 21-08-2003 18:02 ]


Verwijderd

Topicstarter
het is wel de bedoeling dat de isa ertussen blijft, dus als iemand weet hoe deze te configureren zou mooi zijn!

Verwijderd

En daar doen we dus niet aan :) We hebben je opweg geholpen, enige wat jij nog hoeft te doen is uitzoeken hoe het moet. En dat doe je lekker zelf. Een goed beginpunt zijn de sites die ik gaf.

Mocht je onderweg nog problemen tegenkomen, dan horen we het wel.
Pagina: 1