Jump to content

ISA Server - Meinung gefragt


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo!

 

Ich setze im Moment im Schülerheim pfSense ein, die Firewall ist auch ganz gut allerdings nicht wirklich für mehrere AD-Gruppenchecks ausgelegt. (Manche Gruppen dürfen mehr). Zudem bin ich mit der Oberfläche der Endian auch nicht wirklich zufrieden.

 

Deshalb überlege ich jetzt, ISA Server einzusetzen. Könnt Ihr mir sagen, wie zufreiden ihr damit seit?

 

LG

Manuel

Link zu diesem Kommentar

Hallo Manuel,

 

den ISA Server habe ich auch schon bei mehren Kunden installiert und er läuft gut und stabil.

 

Aber wie grizzly999, schon gesagt hat, kommt es auch auf das Management des Systems an. Deshalb gibt es ja vom ISA Server auch mehrere Edition die dies abbilden können (Standard für kleine Umgebungen und Enterprise für große Umgebungen). Was halt besonderes gut ist, ist die Integration in die Backend Produkte von MS (Sharepoint/Exchange/IIS/etc.). Außerdem geht diese Firewall bis Layer 7 im OSI Modell und Du kannst "fast" alles kontrollieren und steuern.

 

Gruß

 

Thorsten

Link zu diesem Kommentar

hallo :)

 

nun ich selber komme aus der linux/unix firewall welt und wir haben aber alles in unserem betrieb auf windows umgestellt, demnach wäre auch isa server interessant. vor allem im eopen-paket wäre das interessant... (preise sind hier ja super)

 

meine voraussetzung:

- 200 clients (großteils über proxy)

- 10 bürorechner

- gute protokollierung, damit ich die protokolle mit eigenen programmen auswerten kann... (traffic counter)

- active-driectory gruppenbasierte regelungen

- einfache sicherungsmöglichkeit

 

- verschiedene externe ips, wobei ich die ips nach intern mit statischem nat weiterleiten will und umgekehrt internen clients auch externe ips geben will

 

ich habe jetzt einen isa installiert (2006) allerdings, komme ich ins netz :( er verweigert nur, liegt wohl an irgendwelchen webproxy settings... nun ich muss eben noch "lernen" :) (bin eher der freund vom test & learn :) )

 

lg und danke schonmal für die vielen antworten...

manuel (:

Link zu diesem Kommentar

ich habe jetzt einen isa installiert (2006) allerdings, komme ich ins netz :( er verweigert nur, liegt wohl an irgendwelchen webproxy settings... nun ich muss eben noch "lernen" :) (bin eher der freund vom test & learn :) )

 

Ja, das ist so, nach der Installation des ISA gibt es nur eine Regel:

any-any-deny.

Jeglicher Traffic über den ISA, der zugelassen werden soll, muss explizit in einer Regel erlaubt werden (also z.B. ggf. auch DNS Traffic zum Auflösen der URLs).

 

Das dürfte aber doch auch für Linux-basierte FWs gelten ;)

 

Was auch gerne mal vergessen wird: die Netzwerk-Regeln zu definieren, wenn man nicht nur ein internes Netz auf der einen und das Internet auf der anderen Seite hat.

 

Christoph

Link zu diesem Kommentar

danke :)

 

ja das stimmt schon, any->any===>deny ist immer gut *g*. trtozdem: der ganze traffic war freigegeben, aber den 80er port hat er immer über einen transparenten proxy geschliffen der alles verboten hat.

 

keine ahnung wo da das problem ist :(

 

was mich auch irritiert, ich finde nirgends eine anleitung wie ich einer internen ip eine externe zuweisen kann. und zwar wenn 172.16.1.66 im netz surft, sollte er im internet mit einer anderen ip erkannt werden als die anderen...

 

hmm :(

 

lg

Link zu diesem Kommentar

Hat der Server 1 NIC oder 2?

 

Bei einer Konfiguration mit 1 NIC gibts ein paar Besonderheiten zu beachten:

The features and limitations of a single-homed ISA Server 2006, ISA Server 2004, or Microsoft Forefront Threat Management Gateway, Medium Business Edition computer

Configuring ISA Server 2004 on a Computer with a Single Network Adapter

 

Vielleicht schilderst Du auch mal die ganze Konfig.

 

Christoph

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...