PAT 10 Geschrieben 25. März 2005 Melden Teilen Geschrieben 25. März 2005 Hallo Leute, ich bin gerade am Überlegen, nen ISA 2004-Server nicht nur als Firewall einzusetzen, sondern gleichzeitig auch meinen DSL-Router zu ersetzen, d.h. er soll als erster Rechner am Internet hängen. Da ich mit ISA bisher keine Erfahrungen habe, würde mich interessieren, ob das ein Problem ist oder kann ich den ISA ohne weiteres als Router einsetzen kann. Zitieren Link zu diesem Kommentar
carlito 10 Geschrieben 26. März 2005 Melden Teilen Geschrieben 26. März 2005 Da ich mit ISA bisher keine Erfahrungen habe, würde mich interessieren, ob das ein Problem ist oder kann ich den ISA ohne weiteres als Router einsetzen kann. Sollte eigentlich kein Problem sein. Zwei NICs, PPPOE Treiber und RRAS konfigurieren. Zitieren Link zu diesem Kommentar
PAT 10 Geschrieben 26. März 2005 Autor Melden Teilen Geschrieben 26. März 2005 Mich würde vor allem interessieren, was die Vorteile/Nachteile von der Konfiguration Router --> ISA --> Netzwerk gegenüber nem ISA als Router sind. Zitieren Link zu diesem Kommentar
fawel 10 Geschrieben 27. März 2005 Melden Teilen Geschrieben 27. März 2005 Im ISA Trainer 2000 von Laue steht der ISA (2000) steht nicht so auf Einwählverbindungen und dynamische IPs. Funktioniert hier im Testsystem aber ganz gut... Nachteil für die Lösung ganz klar: - ein zusätzliches unnützes Gerät (der Router) - Portmappings müssen am Router UND ISA eingerichtet werden - nicht alle Router können als VPN Gateway benutzt werden Zitieren Link zu diesem Kommentar
PAT 10 Geschrieben 27. März 2005 Autor Melden Teilen Geschrieben 27. März 2005 Im ISA Trainer 2000 von Laue steht der ISA (2000) steht nicht so auf Einwählverbindungen und dynamische IPs. Funktioniert hier im Testsystem aber ganz gut... Wie habt ihr das geregelt? Geht ihr über DSL ins Internet? Mich würde auch interessieren, ob der ISA 2004 da vielleicht anders/besser ist. Nachteil für die Lösung ganz klar:- ein zusätzliches unnützes Gerät (der Router) - Portmappings müssen am Router UND ISA eingerichtet werden - nicht alle Router können als VPN Gateway benutzt werden Die letzten beiden sehe ich da auch als Nachteil. Der Router ist aber schon vorhanden, macht aber, wie gesagt, immer wieder Probleme. Aber ganz ausmustern würde ich ihn nicht, er würde weiter als AP fungieren. Aber warum sprechen sich viele für eine Lösung mit vorgeschalteten Router aus? Was sind da die Vorteile? Zitieren Link zu diesem Kommentar
günterf 45 Geschrieben 27. März 2005 Melden Teilen Geschrieben 27. März 2005 Hi! Was läuft auf dem ISA sonst noch? Ist der auch für DNS zuständig oder nicht? Eine NIC ohne feste IP kann den DNS schon stören! Zitieren Link zu diesem Kommentar
PAT 10 Geschrieben 27. März 2005 Autor Melden Teilen Geschrieben 27. März 2005 Der ISA soll rein als (DSL-)Router und Firewall dienen, sonst nichts. DHCP und DNS laufen, wie alle anderen Sachen auch, auf dem eigentlichen Server. Zitieren Link zu diesem Kommentar
günterf 45 Geschrieben 27. März 2005 Melden Teilen Geschrieben 27. März 2005 Hi! Auch wenn ich keinen Server direkt für das I-NET nutzen würde, sehe ich für Dich mit dem ISA keine Probleme. Mal über eine DMZ nachgedacht? Zitieren Link zu diesem Kommentar
PAT 10 Geschrieben 27. März 2005 Autor Melden Teilen Geschrieben 27. März 2005 Es geht mir ja hauptsächlich um die Firewall-Funktion des ISA, es laufen ja keine weiteren Dienste drauf. Hmm, welchem Vorteil könnte hier eine DMZ haben? Zitieren Link zu diesem Kommentar
günterf 45 Geschrieben 28. März 2005 Melden Teilen Geschrieben 28. März 2005 Hi! "Spielst" Du mit dem Teil, oder steht da ein Produktivsystem hinter? Der ISA ist ein mächtiges Tool, will aber auch richtig eingestellt sein. Da würde ich mir schon mal solche Gedanken machen! Zitieren Link zu diesem Kommentar
Inventator 10 Geschrieben 28. März 2005 Melden Teilen Geschrieben 28. März 2005 Der ISA ist ein mächtiges Tool, will aber auch richtig eingestellt sein. Da würde ich mir schon mal solche Gedanken machen! Hallo, ja das ist richtig. Auf den ersten Blick sieht der ISA "einfach" aus und nicht viel komplexer als ein Router, aber wenn man sich mit dem Server eine Weile beschäftigt... ;) http://msisafaq.de/ kann ich dir da nur anraten. Sehr verständlich und übersichtlich :) Zitieren Link zu diesem Kommentar
fawel 10 Geschrieben 28. März 2005 Melden Teilen Geschrieben 28. März 2005 @ PAT: ist ein 2000er ISA, der an einer DSL Leitung hängt. Wählt sich via DFÜ ein. Zitieren Link zu diesem Kommentar
PAT 10 Geschrieben 28. März 2005 Autor Melden Teilen Geschrieben 28. März 2005 Nee, ein richtiges Produktivsystem, z.B. ein Firmennetzwerk, steckt nicht dahinter. Es ist "nur" für mein Heimnetzwerk. Wie schon beschrieben, ich möchte einfach eine Firewall einsetzenund da ich in meinem MS Action Pack u.a. eine Lizenz für nen ISA 2004 habe, wollte ich sie auch dementsprechend nutzen. Und mit meinem WLAN-Router habe ich immer wieder Probleme, außerdem wäre er dann noch vor dem ISA, also würde der ISA für das WLAN nichts nützen. Daher die Idee, den Rechner, auf dem der ISA laufen soll, als Router zu nutzen. Zitieren Link zu diesem Kommentar
Foster´s 10 Geschrieben 30. März 2005 Melden Teilen Geschrieben 30. März 2005 ich würde den Router davor belassen. weil ... 1. keinen Server direkt für das I-NET nutzen würde 2. Du evtl. Probleme mit Serververöffentlichungsregeln u.s.w. bekommst, den diese verlangen (gerade beim 2000er ISA) desöfteren die Angabe einer IP Adresse. Und diese wäre in deinem Fall ja dynamisch ... MFG Foster´s Zitieren Link zu diesem Kommentar
PAT 10 Geschrieben 30. März 2005 Autor Melden Teilen Geschrieben 30. März 2005 ich würde den Router davor belassen. weil ... 1. keinen Server direkt für das I-NET nutzen würde Es ist ja auch kein Server im eigentlichen Sinne. ISA muss auf einem Server installiert werden, damit ist dieser "Server" immer mehr oder weniger direkt am Internet. Der "richtige" Server ist ja erst dahinter. Außerdem ist der DSL-Router auch ein WLAN-Router, somit wäre das WLAN eher ungeschützt, da vor dem ISA. 2. Du evtl. Probleme mit Serververöffentlichungsregeln u.s.w. bekommst, Was meinst Du genau damit? (gerade beim 2000er ISA) Ist ein ISA 2004 desöfteren die Angabe einer IP Adresse. Und diese wäre in deinem Fall ja dynamisch ... Läßt sich da ganze über DynDNS regeln? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.