Jump to content

Isa 2006


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Posted

Hallo zusammen,

 

habe zwei Standorte A (Zentrale) und B (Außenstelle). In der Zentrale steht ein ISA 2006 und die Standorte sind über IPSec (Bintec Router) verbunden.

 

Außenstelle (172.16.0.x) -> Router --> Router (Intern 10.17.9.x) -> ISA (extern 10.17.9.x; Intern 172.17.0.x)

 

Kommunikation mit dem Exchange, etc. (Zentrale) funktioniert ohne Probleme.

 

Nun möchte ich, dass die Außenstelle über den ISA-Server ins Internet geht, stehe da aber etwas auf dem Schlauch.

Wie müsste das die Regel aussehen, damit die Clients in der Außenstelle ins Internet kommen?

Der ISA-Server sieht ja die Außenstelle als "Extern".

 

Gruss

twiki

Posted

Der ISA-Server sieht ja die Außenstelle als "Extern".

 

Hallo,

 

dann hast Du einen Bock drinnen, das sollte nicht sein. Für die Aussenstelle bzw. deren Subnetz(e) wird wenn Du z.B. denn Site2Site VPN Wizard nimmst ein Netzwerkobjekt erstellt. Ich kann mir kaum vorstellen dass das bei Dir anders sein könnte, sonst hätte "Extern" ja derzeit Zugriff auf "Intern"...

Schau mal unter Netzwerke ob es da nicht ein Objekt für Deine Aussenstelle gibt.

 

ASR

Posted

Hi,

 

danke für die Hilfe. Der Hinweis von Norbert war mein Baum im Wald ;)

Wobei es aber erst funktioniert hat, als ich eine dritte Netzwerkkarte eingebaut habe.

Das VPN läuft jetzt über Netzwerkkarte 1 (wurde in das "interne" Netzwerk eingebunden), Netzwerkkarte 2 ist mein internes Netz und Netzwerkkarte 3 das Externe. Damit ging es dann ohne Probleme.

 

 

Gruss

twiki

Posted
Hi,

 

danke für die Hilfe. Der Hinweis von Norbert war mein Baum im Wald ;)

Wobei es aber erst funktioniert hat, als ich eine dritte Netzwerkkarte eingebaut habe.

Das VPN läuft jetzt über Netzwerkkarte 1 (wurde in das "interne" Netzwerk eingebunden), Netzwerkkarte 2 ist mein internes Netz und Netzwerkkarte 3 das Externe. Damit ging es dann ohne Probleme.

 

 

Gruss

twiki

 

Mit der dritten Karte ist es ja auch kein Net behind Net mehr ;)

 

Bye

Norbert

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...