Jump to content

ISA 2006 Netzwerkverbindungen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

ich stehe vor einem Problem was ich momentan nicht lösen kann. Die Ausgangssituation ist folgende: Ein ISA 2006 mit 3 Netzwerkkarten. Davon geht eine ins Internet (65.X.X.X), eine in die DMZ (192.168.100.1) und die dritte in ein LAN (10.0.120.2).

 

Eigentlich funktionierte soweit alles, ich komme vom LAN in die DMZ und von der DMZ ins Internet.

Nun kommt noch ein weiteres Netzwerk dazu (10.50.50.X). Als Router verwendet die Firma einen Windows 2003 Server in dem die Routen manuell eingetragen werden.

Bei meiner Konfiguration ist der default GW beim Internetdevice festgelegt. Anhand der gleichen Subnetzmaske brauchte ich beim 10.0.120.er Netz keine Routen.

Das bedeutet, vom 10.50.X Netzwerk komme ich nicht auf das Netz in der DMZ.

 

Hier kurz die Pings:

 

von 10.0.120.1 auf 10.0.120.2 geht

von 10.50.50.7 auf 10.0.120.1 geht

von 10.50.50.7 auf 10.0.120.2 geht nicht (fehlender default GW). Trage ich hier den default GW ein, komme ich zwar in die DMZ, allerdings funktioniert der Internetzugriff nicht länger. Es sollen aber Zugriffe vom Internet in die DMZ erfolgen.

 

Wie kann ich das lösen???

 

Ich hoffe ich hab mich verständlich ausgedrückt. :wink2:

 

 

Grüßle

 

Mike

Geschrieben

Hallo,

ich versuche es am besten einmal bildlich darzustellen:

 


                         ISP
                          |
                          | 
                          | ISA IP zum Internet 65.X.X.X, default GW 65.X.X.125
                          |
                         ISA (192.168.20.1/29) --------DMZ 
                          |
                          |
                          | ISA IP zum LAN 10.0.120.2/21
                          |
                          |
                         LAN

 

In dieser Konstellation funktioniert der Zugriff vom LAN, in die DMZ und nach extern. Von extern gehen die Zugriffe auch. Jetzt kommt aber noch ein weiteres Netz dazu.


                         ISP
                          |
                          | 
                          | ISA IP zum Internet 65.X.X.X
                          |
                         ISA (192.168.20.1/29) --------DMZ 
                          |
                          |
                          | ISA IP zum LAN 10.0.120.2/21, default GW 10.0.120.1
                          |
                          |
                         LAN (mit Router 10.0.120.1)
                          |
                          |
                         LAN mit 10.50.50.X  

 

Wenn nun ein Client von 10.50.50 auf die DMZ zugreifen möchte, funktioniert das. Allerdings sind keine zugriffe von extern möglich. Klar, weil ich den default GW geändert habe. Ich muss also irgendwie dem Router beibringen, dass ein Zugriff von 10.50.50 auf 192.168.20.1 über 10.0.120.2 geht, oder?

 

Grüßle

 

Mike

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...