Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Máy ISA Server không làm nhiệm vụ Routing được ???

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Máy ISA Server không làm nhiệm vụ Routing được ???

    Hi,

    Mình đang chuyển 1 hệ thống đang sử dụng Wingate sang ISA Server 2006. Hệ thống mạng như sau (attachment).


    Lúc trước, khi đang sử dụng Wingate thì tất cả các máy trong mạng ở trụ sở chính đều trỏ DG về 192.168.0.1 ( Router của đường MegaWAN) để liên lạc được với Site kia, riêng Mail Server thì mình phải cho DG là 192.168.0.48 để download và gởi mail ( Mail Offline). Các máy con muốn ra Net phải khai báo Proxy.
    Để Mail Server có thể thấy các máy ở Site 2 và ngược lại, trên máy cài WinGate, add thêm vô bảng routing table :

    route add 172.16.1.0 mask 255.255.255.0 192.168.0.1
    route add 172.16.2.0 mask 255.255.255.0 192.168.0.1
    route add 192.168.1.0 mask 255.255.255.0 192.168.0.1

    Khi đó, 1 máy nào trong khai báo DG là 192.168.0.48 thì vừa ra được Internet (do bật cơ chế NAT của Wingate ) vừa có thể thấy được các máy ở Site 2.
    Theo mình hiểu thì máy cài Wingate này, với vai trò là Router, sẽ định tuyến các yêu cầu đến các dãy network trên tới router 192.168.0.1.


    Với ý nghĩ đơn giản là thay WinGate bằng ISA Server, mình đã làm các bước sau :
    1. Đặt các IP trên các card của máy ISA tương tự máy cài Wingate lúc trước
    2. Tạo các Rule cho ra Net
    3. Add dãy 192.168.1.0-192.168.0.255, 172.16.1.0-172.16.1.255, 172.16.2.0-172.16.2.255 vô Internal Network.
    4. Cũng Add thêm 3 dòng Routing trên.
    5. Chỉnh DG tất cả các máy ở chi nhánh chính đều về : 192.168.0.48.

    Lúc này, trên máy ISA có thể ping thấy : 172.16.1.1, 172.16.2.1, 192.168.1.1, 172.168.1.3, .... nói chung là đã thấy tất cả các máy ở Site 2.

    Tuy nhiên, ở các máy khác trỏ IP về 192.168.0.48, vẫn chưa thể ping thấy các IP trên, nghĩa là chưa thấy được mạng ở Site 2. Mình lấy làm lạ là sao lại vậy? Vì lúc này, với 3 dòng Routing đã add vô, máy ISA Server cũng giống như Wingate lúc trước, cũng có vai trò Router --> phải định tuyến các yêu cầu network ở Site 2 đến với Router 192.168.0.1 chứ ??? Hay là với ISA, mình còn thiếu thêm bước nào nữa ? Mong các bạn giúp đỡ. Thanks.
    Attached Files
    Last edited by nguyennp; 10-10-2007, 12:07 PM.
    Nhớ Network ........ !

  • #2
    hi,

    mình nghĩ là bạn ko cần phải sử dụng đến ba lệnh route add như vậy:

    route add 172.16.1.0 mask 255.255.255.0 192.168.0.1
    route add 172.16.2.0 mask 255.255.255.0 192.168.0.1
    route add 192.168.1.0 mask 255.255.255.0 192.168.0.1

    giữa kết nối MegaWAN của 2 router, bạn chỉ cần đặt 2 địa chỉ IP cùng một subnet (vd 172.16.1.1 255.255.255.0 và 172.16.1.2 255.255.255.0)

    vì theo mình hiểu 172.16.1.1 255.255.255.0 và 172.16.2.1 255.255.255.0 thì không cùng một subnet.

    Bạn nên đặt lại IP cho kết nối MegaWAN cho kết nối giữa 2 router như trên sau đó chỉ cần 1 lệnh route add như sau

    route add 172.16.1.0 mask 255.255.255.0 192.168.0.1

    sau khi route như vậy thì từ router ở Site 1 sẽ định tuyến được (qua 192.168.0.1) đến router ở site 2 (172.16.1.2) và sẽ kết nối được vào network ở site 2, nếu bạn dùng static route thì ở site 2 cần thêm 1 lệnh route add nữa

    route add 172.16.1.0 mask 255.255.255.0 192.168.1.1

    Như vậy có thể liên lạc được giữa subnet 192.168.0.1 và 192.168.1.1

    :X:X
    no car...no house...no money, but have only a sharing and friendly heart. What's the most important thing in this life "Heart or Money ?". Anything else can stead money ?

    :32::53::X:106:

    Nothing last forever...

    Comment

    Working...
    X