Jump to content

ISA Server VPN & WEB 2 physikalische Leitungen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

folgendes Szenario.

Wir haben einen ISA 2006 Std. in Betrieb mit drei Netzwerkinterfaces:

Schnittstellen

LAN: 172.17.15x

DSL1: 172.16.1.x

DSL2: 192.168.1.x

 

Ich möchte für den gemeinen Usertraffic ins Internet gerne Schnittstelle

DSL2 verwenden. Für das VPN hätte ich gerne DSL1, da es sich hierbei um eine

symmetrische Leitunge handelt.

 

Problem ist nun folgendes:

DSL2 hat eine niedrigere Metrik als DSL1, wird folglich immer als

Standardschnittstelle für alle ausgehenden Datenverkehr verwendet.

Konfiguriere ich nun das VPN, scheitert dies eben daran, dass DSL1 eine

höhere Metrik besitzt als DSL2. Somit steht kein Rückkanal zur Verfügung, da

dieser über eine andere IP-Adresse (die von DSL2) geht.

 

Ändere ich die Metrik so, dass DSL2 eine niedrigere Metrik hat als DSL1

funktioniert zwar das VPN, allerdings wird auch für den gemeinen Surfverkehr

die symmetrische Leitung verwendet, was ich eben verhindern möchte.

Ich möchte nun eine statische Route oder dergleichen definieren, die

beschreibt dass alles was von der symmetrischen Leitung (mit fester IP) kommt

auch über diese zurückgesandt wird.

 

Wie müsste dieser Eintrag aussehen? Habe ich dafür überhaupt mittel in ISA

Server und Routing & RAS?

 

Vielen Dank schon im Voraus für alle Vorschläge!

Grüße

 

Alex

Link zu diesem Kommentar

Hi,

 

danke für die schnelle Antwort.

 

Soweit ich das einsehen kann ist es doch über die Firewallrichtlinien nur möglich zu sagen welches Protokoll zu welchem Ziel erlaubt ist. Jedoch nicht welches Protokoll welche Route zum Ziel nehmen kann. Von einem echten Routing kann man hier also nicht sprechen. Das Paket wird immer versuchen die Route mit der niedrigsten Metrik in Anspruch nehmen, ungeachtet dessen ob es nun darf oder nicht.

 

Falls ich mich da irre oder grad auf der Leitung sitze (was ich gern oft tu.. :confused: ) klärt mich auf!

 

Gruß

alex

Link zu diesem Kommentar

Servus,

 

Den ISA interessiert die Metric zunächst einmal nicht. Da Du für DSL1 und DSL2 unterschiedliche NIC´s hast, kannst Du das über die Regeln definieren. Wie Hr. Rossi schon schrieb, defnierst Du z.B. http von intern nach XXX, wobei XXX entweder Deine NIC DSL1 oder DSL2 ist. Wie und mit welcher Route/ Metric die Daten dahingelangen, interessiert die FW Regel zunächst nicht.

 

Gruß

Dirk

Link zu diesem Kommentar
  • 1 Monat später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...