Jump to content

ISA2006 - Multi Network Firewall


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Verbinden mehrerer Subnetze an einzelne NICs am ISa2006

 

Hallo zusammen,

 

ich habe eine Frage zur Eichrichtung beim ISA2006.

Wir haben bisher auf einem Server (5 NICs) W2K3 Routing/RAS verschiedene Netzwerksegmente geroutet.

 

Jetzt muss das ganze durch eine Firewall-Lösung ersetzt werden, um den Traffic (IPs und Ports) entsprechend zu kontrollieren bzw. einzuschränken.

 

Ziel ist es, dies über einen ISA2006 mit entsprechener Anzahl an NICs zu realisieren.

 

Bisher habe ich einen anderen ISA2004 Server bei uns im Hause administriert.

Detailierte Kenntnisse sind soweit vorhanden.

 

Meine Frage:

 

Welche Netzwerk Vorlage ist hierbei zu wählen?

 

Es gibt kein direktes externes Netzwerk (Internet) an den NICs.

Extern ist für alle Subnetze nur über eines angeschlossenes Subnetz erreichbar.

Es gibt keine DMZs.

 

Das Routing soll/muss über die Komandozeile konfiguriert werden.

 

Legt man einfach mehrere Netzwerke über "neues Netzwerk erstellen"

an und legt den Adapter + IP-Range fest?

 

 

 

Gruss André

Link zu diesem Kommentar

Hi,

 

warum schafft man sich nen ISA an, wenn man dann per Kommandozeile administrieren will? ;) Wäre da nicht ne ASA der bessere Ansatz?

 

Die Netzwerkvorlage ist im Endeffekt eh egal, du kannst also eine auswählen.

 

Du brauchst 1xextern (default) 1xintern (default), sowie 4 weitere Netzwerke. Wenn du also kein VLAN nutzen willst/kannst, gehe ich erstmal von insgesamt 6 NICs aus.

 

Bye

Norbert

Link zu diesem Kommentar

Danke für die Info.

Ich hatte mir das schon gedacht, dass die Vorlage in dieser Konstellation nicht die primäre Rolle spielt. Also in der ISA "Neues Netzwerk erstellen", Adapter auswählen,

IP-Adressbereiche definieren, entsprechende Regeln erstellen, Fertig.

 

Zum Thema CLI

Ich will nicht, sondern ich MUSS die Routen über die Komandozeile einpflegen.

Die GUI wie bei Routing/RAS ist nach der ISA Installation ja leider nicht mehr verfügbar.

 

Cisco ASA ist kein Thema.

 

Gruß André

Link zu diesem Kommentar

Hallo,

 

die GUI ist da, aber Routing und RAS sind nach der ISA Installation deaktiviert,

auch wenn es zuvor für LAN-Routing eingerichtet war.

 

Ich habe Routing und RAS jetzt wieder in der GUI aktivert und auf LAN-Routing eingerichtet. Jetzt könnte man dort schön sauber die statischen Routen (ca. 30)hinterlegen.

 

Nach einem Neustart des Server ist Routing und RAS zwar noch aktivert, jedoch wieder nicht für LAN-Routing konfiguriert. Daher haben wir bisher (wir betreiben noch weitere ISA2004 Server) die statischen Routen immer via "route add" an der Kommandozeile eingeflegt.

 

Gruß André

Link zu diesem Kommentar
Hallo,

 

die GUI ist da, aber Routing und RAS sind nach der ISA Installation deaktiviert,

auch wenn es zuvor für LAN-Routing eingerichtet war.

 

Dann starte es halt wieder.

 

Ich habe Routing und RAS jetzt wieder in der GUI aktivert und auf LAN-Routing eingerichtet. Jetzt könnte man dort schön sauber die statischen Routen (ca. 30)hinterlegen.

 

OK.

 

Nach einem Neustart des Server ist Routing und RAS zwar noch aktivert, jedoch wieder nicht für LAN-Routing konfiguriert. Daher haben wir bisher (wir betreiben noch weitere ISA2004 Server) die statischen Routen immer via "route add" an der Kommandozeile eingeflegt.

 

OK, selbst wenn das ein Problem bei dir sein sollte (ich kanns hier grad nicht nachvollziehen), wo genau ist dann dein Problem? route add ist bei mir ein "Kommandozeilenbefeh"l. ;)

 

Bye

Norbert

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...