11. oktober 2001 - 00:30Der er
24 kommentarer og 1 løsning
ISA og WWW
Jeg har et problem ! Jeg vil sætte en ISA server op som gateway der efter en DNS server med WWW og FTP. Er der nolge der kan hjælpe mig med opsætningen ? Har lidt kendskab til TCP/IP og kan også godt installere DNS men det er konfigurationen det kniber med !
Hvis jeg har fostået det rigtig! Så er det SÅDAN.......
gå i tcp/ip egenskaber! IP adrees 192.168.236.215 undermaske 255.255.255.000 Gateaway 192.168.236.254 D.N.S 212.010.030.252 212.010.010.004 212.010.010.005
Ja, men det var ikke det jeg mente måske var mit spørgsmål ikke nok formuleret, TCP/IPèn har jeg styr på men hvad skal instaleres først AD eller DNS eller ? Hvordan konfigurere men serveren til at svare på mit domain mit lAN ser sådanne ud : Router : 192.168.1.1 ISA : Extern nic :192.168.1.2 Sub :255.255.255.0 Gateway : 192.168.1.1 Dns 1 ? Ved ikke om den skal sættes til det interne eller externe nic på ISA dns 2 194.239.134.83 dns 3 193.162.153.164 Har TDC
Interne nic : 10.0.0.1 sub : 255.0.0.0 Gateway 127.0.0.1
Du skal nok holde dig fra at installere AD på din ISA! For HVIS din ISA bliver hacket, så er der jo adgang til hele domænet via den :)
Så \"best practice\" er IKKE at køre AD på hverken ISA eller IIS server. Dog kan du bruge en \"conncetor\" mht ISA der gør dit lic lidt nemmere :)
Iøvrigt kan jeg stærkt anbefale at du hopper ind på isaserver.org og følger de anvisninger \"schinder\" har lagt op. De er sådan \"step by step\" og giver dig en rimeligt god ide om, hvordan det skal gøres.
Her er lige et par gode \"newbie links\" I sådan nogenlunde i den rækkefølge du skal bruge :) :
Den eneste grund til at jeg installere DNS er dels at det står i test beden i trial guiden for ISA og dels fordi jeg troede den skulle bruges til at promovere mit web site
Synes godt om
Slettet bruger
12. oktober 2001 - 16:36#16
mr.d Isa derveren er tænkt som beskyttelse af et firmas brugere, når de går på netet, samt firmaets data. Det er en sikkerhedsforanstaltning vil jeg kalde den.
Synes godt om
Slettet bruger
12. oktober 2001 - 16:37#17
Drop den hvis du blot skal køre hjemmeside fra den server. Beskydt den med et antivirusprogram og en alm firewall. Kør evt. hjemmeside serveren på en alm windows 2000 pro.
lytter lige med da jeg selv muligvis vil sætte server op, kharder, m.h.t firewall, kan man bruge en i stil med zonealarm, har den på min PC og den fungerer fint, synes jeg
ISA ER altså en \"tung\" satan at danse med, og som kharder siger, er den primært ment som beskýttelse i en (større) virksomhed :) Så den er KANON til det den er ment til.. ;)
ztyxx:
Det kan du sagtens! Det er bare et spørgsmål om at åbne de pågældende porte jo. Men hvis du skal have feks. clienter bare din server, skal du bruge en eller anden form for proxy.
Mr.d:
Du behøver ikke at installere DNS for at få ISA til at spille! Så længe du bruger din ISP´s DNS servere på dit \"yderside netkort\" er det altså fino nok :)
Iøvrigt er denne her reference altså rigtig god, sådan generelt, når det drejer sig om opsætning af flere NIC´s :)
Det er ikke så svært at sætte ISA op og spille , jeg bruger den primært som web cache og sek. so firewall , det er opsætningen af www og ftp setveren som jeg ikke har helt styr på mht. ip adresser . Opsætning : Router - ISA - Hub - Clienter/server ( www og ftp ) I routeren skal NAT clienten sættes op til ISA eller skal den gå lige igennem til www og ftp serveren ?
Det er routingen jeg har problemer med skal NAT clienten være ISA serveren eller WWW serveren ? Problemet opstod da jeg også ville installere en DNS server men det er jo ikke nøbvendigt længere ! Men der kommer jo nok et par spørgsmål hen af vejen !
Well, det med routing. Da din ISA står \"først\" i kæden, skal du route alt trafik fra din ADSL til ISA. Og derefter laver du publishing rules der router feks. webrequest til den server du har i dit interne netværk.
Der er altså lidt nogle andre \"grundregler\" hvis du skal publisere web, ftp, mail m.m PÅ selve ISA serveren, det skal du lige være opmærksom på :)
Men hvis du ellers får/har problemer med ISA, kan du altid fange mig på ICQ 86109519. Så slipper vi for alt det point ræs :)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.