Jump to content

ISA 2004 mit 2 DSL Anschlüssen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich habe hier im Netz eine Herausforderung mit unserem ISA 2004 Std.

 

Die Situation ist folgende:

 

Wir haben einen DSL Anschluss mit fester IP Adresse und SDSL. Über diesen Anschluss kommen alle E-Mails per MX Record an und werden von einer Trend Micro InterScan Viruswall, welche auf dem ISA installiert ist, angenommen und an unseren internen Exchange weitergeleitet. Soweit so gut...

 

...nun hat sich unser Firmenname geändert. In diesem Zuge soll der Provider gewechselt werden, aber aus politischen Gründen (ist etwas kompliziert) OHNE den alten zu kündigen! (ganz wichtig)... die Herausforderung heisst also, die alten E-Mails müssen über den bisherigen DSL Anschluß in das Netzwerk gelangen, die neuen E-Mail Adressen über den neuen DSL Anschluß eines anderen Providers. Weiterhin sollen eingehende Verbindungen über RDP und PPTP auf den neuen DSL Anschluss möglich sein. Der alte DSL Anschluss soll per Regelwerk auf SMTP beschränkt werden.

 

Bei der Umsetzung dieser Konfiguration hatte ich so meine Schwierigkeiten und wollte mal fragen, ob das schon jemand erfolgreich so umgesetzt hat.. und wie ;-)

 

Das Hauptproblem bei mir war: Sobald eine der beiden externen Netzwerkkarten kein Gateway eingetragen hatte (da meines Wissens nur eins unterstützt wird), wurden sämtliche Anfragen von aussen (SMTP, RDP, PPTP) verweigert.. und zwar VOR dem Regelwerk. Auch diverse Konfigurationsversuche mit Netzwerken, Regeln etc. brachten keinen Erfolg. Genervt habe ich dann am Abend in beide externen Netzwerkwerkkarten das jeweilige Gateway eingetragen und siehe da...mein ISA nimmt plötzlich von beiden Karten SMTP an und lässt über den neuen DSL Anschluss RDP und PPTP zu... zudem baut er aus irgend einem Grund die Internetverbindung über den richtigen DSL Anschluss auf (den neuen).

 

Bei der oben beschriebenen "Lösung" habe ich allerdings kein gutes Gefühl, da ich nicht verstehe warum z.B. PPTP und RDP nur über den neuen Anschluss funktionieren (was aber zufällig richtig ist) und ich das somit auch nicht bewusst steuern kann. Zudem bin ich nicht sicher, wie zuverlässig diese Konfiguration ist... der Server braucht aber ca. 15 Minuten mehr Zeit zum Neustart als mit nur einem GW... es scheint aber nach einem Neustart noch alles soweit zu funktionieren (auf den ersten Blick zumindest).

 

Vielleicht hat jemand ja Erfahrungen mit dieser Art Umgebung und kann mir ein paar Tips geben.

 

P.S. Diese Konstellation soll ca. bis Ende des Jahres so laufen (üblicherweise verlängert sich der Übergangszeitraum aber noch um Monate ^^)

 

Danke schonmal für Euer Interesse

Mathias

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...