Hi all!
Nhờ mọi người có kinh nghiệm triển khai ISA 2006 chỉ giúp!
Hiện nay em đang cài đặt ISA2006 trên một máy vơi mô hình và thiết lập như sau:
LAN (+DC) <--->ISA <---> ADSL
dải địa chỉ cho LAN: 172.16.1.0/24
DC: 172.16.1.2 DG: 172.16.1.1 (add của ISA)
(cài AD, dịch vụ DNS, DHCP)
ISA 2 card mạng:
+ Internal : 172.16.1.1/16
+ External : 192.168.1.2/24
GW: 192.168.1.1
Em cài ISA 2006 server: và thiết lập một số rule như sau(thông cảm vì em ko up được hình vẽ):
- Allow Internal to External (all outbound traffic & all user)
- Allow External to Internal (all outbound traffic & all user)
- Allow Local host to Ex, Internal (all outbound traffic & all user)
- Allow Ex, Internal to Local host (all outbound traffic & all user)
Tuy nhiên trên máy ISA có thể ping được ra các máy trong LAN và Internet nhưng lại không duyệt web được.:(
và các máy khác trong LAN thì có thể ping được máy ISA sau đó em thêm một Rule nữa cho phép tất cả traffic và Network qua ISA.
- Allow all Network (and Local host)--> all network and local host (all outbound traffic & all user).
thì lại có thể duyệt web bình thường và máy trong LAN có thể ping được ISA.
Nhưng như vậy thì ISA còn ý nghĩa gì nữa đúng không ạh!
Vậy nhờ các bác chỉ giúp, cần phải cấu hình tối thiều những rule như thế nào để cho phép các máy trong LAN có thể ra ngoài internet qua con ISA này.
Mong được mọi người giúp đỡ!!!
Thank All!!!
Nhờ mọi người có kinh nghiệm triển khai ISA 2006 chỉ giúp!
Hiện nay em đang cài đặt ISA2006 trên một máy vơi mô hình và thiết lập như sau:
LAN (+DC) <--->ISA <---> ADSL
dải địa chỉ cho LAN: 172.16.1.0/24
DC: 172.16.1.2 DG: 172.16.1.1 (add của ISA)
(cài AD, dịch vụ DNS, DHCP)
ISA 2 card mạng:
+ Internal : 172.16.1.1/16
+ External : 192.168.1.2/24
GW: 192.168.1.1
Em cài ISA 2006 server: và thiết lập một số rule như sau(thông cảm vì em ko up được hình vẽ):
- Allow Internal to External (all outbound traffic & all user)
- Allow External to Internal (all outbound traffic & all user)
- Allow Local host to Ex, Internal (all outbound traffic & all user)
- Allow Ex, Internal to Local host (all outbound traffic & all user)
Tuy nhiên trên máy ISA có thể ping được ra các máy trong LAN và Internet nhưng lại không duyệt web được.:(
và các máy khác trong LAN thì có thể ping được máy ISA sau đó em thêm một Rule nữa cho phép tất cả traffic và Network qua ISA.
- Allow all Network (and Local host)--> all network and local host (all outbound traffic & all user).
thì lại có thể duyệt web bình thường và máy trong LAN có thể ping được ISA.
Nhưng như vậy thì ISA còn ý nghĩa gì nữa đúng không ạh!
Vậy nhờ các bác chỉ giúp, cần phải cấu hình tối thiều những rule như thế nào để cho phép các máy trong LAN có thể ra ngoài internet qua con ISA này.
Mong được mọi người giúp đỡ!!!
Thank All!!!
Comment