Jump to content

ISA Server - wohin damit?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

ich habe eine Frage zur Platzierung vom isa-Server im Netzwerk.

Dazu habe ich ein Bild beigelegt, welches das Szenario beschreibt, das ich mir vorstelle.

 

http://www.mcseboard.de/attachment.php?attachmentid=4642&stc=1&d=1255644409

 

Kurz beschrieben:

Die Internetanbindung geht an eine Cisco. Die geht an ein Switch, an dem die DMZ-Server (Webserver auf Linux, externer DNS etc. - alles ohne AD-Konten) und der ISA-Server angebunden werden.

Die zweite NIC der ISA geht dann an ein L3-Switch von dem aus die verschiedenen internen Netze abgehen.

 

Somit würde die Kommunikation von intern (außer aus der DMZ) nach extern immer über den ISA (Proxy) gehen.

Alles was von extern nach intern will (nicht in die DMZ, sodern auf Server im Backbne-Netz am L3-Switch, wie z.B. OWA, Sharepoint, TS, interne Webserver etc. ) würde dann nach der Cisco über den ISA gehen.

 

Müsste doch eigentlich so passen, oder?

Ich finde für so ein Szenario nicht viele Beispiele im Netz. Meistens sind die DMZ-Maschinen ja dual-homed, was hier nicht der Fall wäre. Erscheint mir aber auch nicht zwingend notwendig...bin nur etwas verunsichert und würde gerne ein paar Meinungen dazu haben ;).

 

Was sagt ihr dazu?

 

Grüße

Pete

post-2745-13567389729703_thumb.jpg

Link zu diesem Kommentar

Neee also nen Frontend in der DMZ ist auch in diesem Szenario einfach nur "Bl..sinn". Er hat einen ISA, der eine sichere Exchangeveröffentlichung beherrscht und den Zugriff deutlich besser abdeckt, als eine Positionierung eines FE Servers in der DMZ, was übrigens schon seit Jahren nicht mehr empfohlen wird, da du dazu viel zu viele Ports von der DMZ ins LAN öffnen mußt.

 

Bye

Norbert

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...