Jump to content

VLANs - ISA - ProCurve Switch ACLs


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hi zusammen aus Österreich!

 

folgendes Problem:

ISA 2006 mit 2 NICs als Edge Firewall konfiguriert + Proxy mit Cache!

 

Funktioniert ganz gut nur brauch ich für jedes VLAN auch eine NIC auf dem Server, sollte ja durch Routing mit nur 2 NICs auch gehen!?

 

Hier mein Aufbau des Netzwerkes!

default VLAN - Server (192.168.2.x)

VLAN101 - VLAN130 - Computer Räume + Klassen (10.10.101.x -10.10.130.x)

 

Auf den ProCurve Switch gibt es ACLs somit kann nur auf bestimmte IPs zugegriffen werden aus den VLANs!

Zugriff auf dem ISA Server im DefaultVlan ist erlaubt, aber es kommt am ISA keine Anfrage von den anderen VLANs an!

Habe ich aber eine zusätziche NIC (also VLANs) geht sofort!

 

Des weiteren würde ich ein Tool benötigen wo die Lehrer den Zugriff aufs Internet für die VLANs abschalten können! Hier wäre es schön wenn über ein Script auf den ISA die entsprechende Regel deaktivert wird!

 

mfg

Jürgen Strutzenberger

Link zu diesem Kommentar
  • 2 Wochen später...

Woher soll der Switch auch wissen von welchem VLAN in welches VLAN er routen soll?

 

Es ist ein Switch, kein Router.

Du brauchst ja ein Gateway um von einem IP-Bereich in einen anderen zu routen. Das macht dein Switch selbstverständlich nicht.

 

Wenn du eine NIC am ISA dafür hast, dann sind dem ISA diese Netz bekannt und er routet.

 

Ohne das siehts düster aus.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...