ISA Server 2004 инет только через Proxy... ???
Модераторы: Trinity admin`s, Free-lance moderator`s
-
- member
- Сообщения: 21
- Зарегистрирован: 22 окт 2005, 04:08
- Откуда: Israel
- Контактная информация:
ISA Server 2004 инет только через Proxy... ???
Всем привет.
Ребята помогите решить проблему...
Раньше работал сервак с двумя сет. картами одна Ethernat 192.168.1.2
Вторая инет 10.0.0.1...
Через Routing and Remote Access был настроена раздача инета + VPN (тобешь, через DHCP на WS раздавался IP c Gateway 192.168.1.2)...
Теперь поставил ISA Server 2004 (SP2) и инет раздается только через Proxy, чего очень не хочется...
Можно ли сделать так чтобы инет раздовался через привычный NAT тоесть раньше на WS-e в свойствах default gateway стоял 192,168,1,2 и все работало...
Буду очень благодарен за совет, только не кидайте камнями если чего либо не понимаю...
Ребята помогите решить проблему...
Раньше работал сервак с двумя сет. картами одна Ethernat 192.168.1.2
Вторая инет 10.0.0.1...
Через Routing and Remote Access был настроена раздача инета + VPN (тобешь, через DHCP на WS раздавался IP c Gateway 192.168.1.2)...
Теперь поставил ISA Server 2004 (SP2) и инет раздается только через Proxy, чего очень не хочется...
Можно ли сделать так чтобы инет раздовался через привычный NAT тоесть раньше на WS-e в свойствах default gateway стоял 192,168,1,2 и все работало...
Буду очень благодарен за совет, только не кидайте камнями если чего либо не понимаю...
- Kirill Tkachev
- Advanced member
- Сообщения: 481
- Зарегистрирован: 08 июл 2004, 13:37
- Откуда: Saint-Petersburg
- Контактная информация:
"Раздача инета" в ISA Server 2004 реализована через Secured NAT + http трафик можно завернуть на кэширующий прокси. Т.е. при корректных настройках правил в ISA все должно работать без каких либо изменений на рабочих станциях.
По идее на рабочие станции неплохо поставить ISA Client - тогда в логах можно отслежтвать трафик с детализацией по приложениям.
По идее на рабочие станции неплохо поставить ISA Client - тогда в логах можно отслежтвать трафик с детализацией по приложениям.
-
- member
- Сообщения: 21
- Зарегистрирован: 22 окт 2005, 04:08
- Откуда: Israel
- Контактная информация:
В Networks сделал Edge Firewall потом в Network Rules фигурирует Internet Access Relation-NAT Source NET - Internal Network and VPN...
В Distination - External (тобешь инет)
Но почему это дело не работает... ?
Клиент ставить не хочу...
В свойствах Internal Network стоит Enable Proxy так как инет пока нужен...
Подскажите где я ошибся ?
В Distination - External (тобешь инет)
Но почему это дело не работает... ?
Клиент ставить не хочу...
В свойствах Internal Network стоит Enable Proxy так как инет пока нужен...
Подскажите где я ошибся ?
- Kirill Tkachev
- Advanced member
- Сообщения: 481
- Зарегистрирован: 08 июл 2004, 13:37
- Откуда: Saint-Petersburg
- Контактная информация:
- Kirill Tkachev
- Advanced member
- Сообщения: 481
- Зарегистрирован: 08 июл 2004, 13:37
- Откуда: Saint-Petersburg
- Контактная информация:
Это в ISA поглядели? Если так, то смотрите логи - там пишется по какому правилу отбразываются пакеты.Remore писал(а):Да нет, думаю правильно поделил...
Сетка на инет имеет IP 10.0.x.x
Сетка на внут. сеть 192.168.x.x...
NAT - Network Address Translation => если хотите кэшировать http трафик, то надо его заворачивать на прокси. Для этого на клиентах прокси указывать необязательно - ISA умеет это делать сам.Remore писал(а):И еще вопросик, может ламерский, но все же...
Если я хочу сделать кеш сервер, то инет обезательно должен работать через Proxy (тоесть кешируемый прокси сервер) или можно раздавать инет без прокси (NAT) при этом кешировать данные... ?
-
- member
- Сообщения: 21
- Зарегистрирован: 22 окт 2005, 04:08
- Откуда: Israel
- Контактная информация:
Хммм, только, что прочел на ISA.ru что для того чтобы сделать кеш сервер не объязательно пускать инет через прокси, а можно и через NAT...
Вот ссылочка...
http://isaserver.ru/forums/14671/ShowPost.aspx
Вот ссылочка...
http://isaserver.ru/forums/14671/ShowPost.aspx
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 4 гостя