Avatar billede pentium Nybegynder
16. juni 2004 - 22:27 Der er 7 kommentarer og
1 løsning

Hjælp til DMZ

Hejsa

Jeg er ved at sætte et lille test milijø op. Som består af en ISA 2000 på en Windows 2003 Server, med 3 stk. NIC's.


1 NIC: Forbundet direkte til WAN. (ADSL modem)
2 NIC: Forbundet via et krydset kabel til en workstation.
3 NIC: Forbundet via et krydset kabel til en DMZ.

Workstation køre XP, og funger fint.
DMZ køre Windows 2003 Server.
Firewall køre ISA 2000 og Windows 2003 Server, og funger fint.

Jeg har kun EN offentlig IP, som jo er på min Firewall's WAN interface.

Jeg ville godt sætte min DMZ op med en lokal IP, som ikke ligger i mit IP scope på mit lokal net.
Eksempel: Mit lokal net køre med 192.168.x.x, og jeg vil gerne have min DMZ til at køre med 10.10.x.x

Det eneste DMZ'en skal, er at den skal have fuld adgang til internettet, via Firewallen. Kan det lade sig gøre?

Er der ander måder dette kan lade sig gøre med kun en offentlig IP?

Håber i kan hjælpe.
Avatar billede squashguy Nybegynder
16. juni 2004 - 22:32 #1
isa 2k understøtter desværre ikke nat til og fra dmz'en ved en trihomed løsning. det kræver en back-to-back løsning, hvor du har to isa servere..

tag evt et kig forbi www.isaserver.org her har de en masse gode tutorials om dette
Avatar billede pentium Nybegynder
16. juni 2004 - 22:34 #2
Jeg har kigget på isaserver.org, og kunne ikke finde noget jeg kunne bruge. De beskriver kun med offentlig IP....
Avatar billede squashguy Nybegynder
16. juni 2004 - 22:37 #3
denne http://www.isaserver.org/tutorials/ISA_Server_DMZ_Scenarios.html beskriver meget godt hvad du har af muligheder..
Avatar billede pentium Nybegynder
16. juni 2004 - 22:46 #4
Jeg syntes bare at jeg løber ind i det samme problem med at jeg ikke kan bruge en privat IP i en Trihomed DMZ - eller er det mig der ikke forstår det?

Det kan være du kan svare mig på hvorfor jeg ikke kan det?
Avatar billede squashguy Nybegynder
16. juni 2004 - 22:49 #5
Du har ikke misforstået noget, du kan ikke bruge private adresser i dmz'en.

Hvorfor? spørg Microsoft :)
Avatar billede pentium Nybegynder
16. juni 2004 - 22:49 #6
OK - takker - glæder mig til 2004 kommer til DK... :)
Avatar billede pentium Nybegynder
16. juni 2004 - 22:53 #7
Skriv et eller andet så får du dine point.
Avatar billede squashguy Nybegynder
17. juni 2004 - 01:05 #8
et eller andet :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester