30. januar 2007 - 20:48Der er
16 kommentarer og 2 løsninger
kan den det ?
jeg vil gerne lige have bekræftet min egen overbevisning.
når man bruger en proxyserver (ISA 2004) og DNS serveren er på den anden side af proxy, kan man så bruge indstillingen (automatisk registrering af indstillinger)
DNS---------- | |(Proxy) | ------------- Clienter
(tror nemlig at jeg skulle ha svaret ipconfig /flushdns + register i testen ;O) )
Mit svar er nej. Udefra vil det se ud som om der kun er en maskine, nemlig proxyen og indefra vil det se ud som om hele internettet findes på proxien. Det der er på den ene side kender ikke det der er på den anden side og omvvendt
at have egen dns server på lan siden af ISA serveren, men hvad præcist er det du vil opnå ? klienterne må ikke få adgang til internettet ?
Synes godt om
Slettet bruger
30. januar 2007 - 21:25#7
Det er et teoretisk spørgsmål til en certificerings test, så hvis det umiddelbart ikke giver mening, tror jeg ikke at jeg kan forklare det, da det jo er mig der søger hjælp til at se problemstillingen.
tegningen så sådan ud, men jeg kan ikke huske om de var på samme netsegment. lad os antage følgende: det var de = automatisk registring af indstillinger, og clienterne burde kunne få adgang til internettet (korrekt ? ) ----------------------------------------------
Det var de ikke = da dhcp, eller manuel konfiguration "stater" brugen af egen DNS server, kan man ikke opnå forbindelse ud igennem ISA, da man ikke kan "resolve names"
der er ingen logik i at have ens DNS servere på wan siden af sin ISA server, da de jo så umiddelbart ikke kan tilgå dem, og derved vil integrering i AD ikke fungere.
Synes godt om
Slettet bruger
30. januar 2007 - 21:39#9
den er ikke på wan, men muligvis på et andet netsegment. IKKE WAN....
i så fald kommer det jo an på hvad der er åbnet for af trafik, er der åbnet for DHCP traffik, kan jeg ikke se hvofor klienterne ikke skulle kunne få den information.
uden flere informationer er jeg ihvertfald ikke istand til at sige om hvorvidt det er muligt eller ej, da det jo afhænger af hvad der er åbnet lukket for af trafik i isa boksen (men umiddelbart ser det ikke særlig logisk ud, med midnre man vil opnå en nærmest paranoid sikkerhed på ens interne netværk)
rene hvis du vil have point for din deltagelse så smid et svar.
Det har INTET med isa serveren at gøre som sådan, den er der bare. Det handler om en client kan registrer sin DNS igennem en intern proxy på tværs af subnets.
jeg søger folk der helt precis ved hvad der sker, ikke hvad der kunne tænkes at ske !
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.