Tom-Cat 10 Geschrieben 24. November 2006 Melden Teilen Geschrieben 24. November 2006 Hallo Leute, ich wollte mal kurz eure Meinung dazu hören. Wir haben einen Windows 2003 Server Standart als Fileserver. Nun wollte ich einen Windows 2003 Server R2 Standart mit dem ISA Server 2004 bestücken wo sich die Außendienstler einwählen können per VPN. Meine Frage nun. Der Router/Modem von uns liegt im IP Bereich: 192.168.100.240 Der Fileserver liegt auf: 192.168.100.100 Wie belege ich die IP Adressen für den ISA Server und das Modem. ich habe mal gelesen MODEM und ISA sollten ausserhalb des "normalen" IP Bereiches liegen. Muss ich dann noch Routen setzen oder so ?! LG Thomas Zitieren Link zu diesem Kommentar
begruene 10 Geschrieben 28. November 2006 Melden Teilen Geschrieben 28. November 2006 Hallo also der ISA sollte m.E. zwei Netzwerkschnittstellen haben, was aber hier mehr oder weniger der Fall (über das Modem) ist. Das zweite Netzwerk interface bekommt dann vom Provider eine extern erreichbare IP zugewiesen. Zur besseren Übersicht sollte man dann noch den Netzwerk Interfaces andere Namen geben wie intern und extern. Der Rest funktioniert dann über die Regeln des ISA Servers. Apropos Regeln. Der ISA 2004 ist eine professionelle Firewall und deswegen wird dieser auch von Haus aus bei der Installation erst mal so vorkonfiguriert, dass er aus dem Netzwerk (egal welchem) nichts annimmt. Zu den Netzwerk IP's selber. Standard wäre für einen Router ja in deinem Fall die 192.168.100.1/24 (so es denn das Standardgateway ist). Setzt du das interne Netzwerk Interface in ein anderes Netzwerk wie z.B. 192.168.101.0/24, dann brauchst du noch einen zweiten Router, der zwischen den beiden Netzwerk routet. Wenn die Sicherheit an erster Stelle steht, dann müsste dieser Router auch als Firewall arbeiten und nur die absulot notwendigen Ports für die Arbeit durchlässt. Allerdings lautet bei dem Aufbau das Stichwort schon mehr oder weniger DMZ. Antworten auf viele deiner Fragen findest du wahrscheinlich unter ISA Server FAQ Gruss Bernhard Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.