Avatar billede kentgadgaard Nybegynder
12. august 2009 - 14:03 Der er 4 kommentarer og
1 løsning

Defailt gateway er flyttet til en anden router

Jeg er helt ny med ISA firewall (har overtaget en med min nye arbejde).

Før hen var det ISA'en der var default gateway for vores LAN, men med en ny CISCO Switche med indbygget router... denne (eller disse to routere) har overtaget standard gateway adressen fra firewallen, og firewallens LAN har fået en ny ip adresse i det samme LAN.

Roterne leverer så alt ukendt trafik videre til ISA'en, så de kan gå på nettet...  Men med de nye routere er der oprettet et par nye LAN' som der bliver routed imellem i ciscoerne. ingen problem når vi kører intern, men isa'en kan ikke se disse nye LAN's som er styret i maven af ciscoerne...

Men hvor pokker sætter jeg det op i ISA'en, så den ved at det Interne LAN har fået en ny gateway, som ikke er ISA'ens egen IP på netkortet til intern. 

Sætter jeg bare gateway adresse på lankortet til intern... (der er nemlig ingen gateway på den i forvejen.


Lad os sige at ISA har ip 10.0.0.1/24  og cisco har 10.0.0.10/24 + routed net 11.0.0.10/24 

Håber der er nogen med en lille hurig en, da vores VPN klienter ikke kan se over i det nye LAN, kun i det gamle...
Avatar billede jonah.hex Nybegynder
12. august 2009 - 23:07 #1
ja det er noget skrammel
men du bliver nød til at komme med en forstålig forklaring ellers er det næsten umuligt

Switche med router??, mener du Layer 3 switche??
Styret i maven??
Ukendt trafik ??

men default tillader ISA ikke trafik fra netværk den ikke kender, derfor skal du, hvis det er et Network Behind Network senarie, oprette det nye subnet som en del af det trustet

Så skal du sikkert også sætte nogel routninger på i RRAS, men det er noget svært med den forklaring
Avatar billede Slettet bruger
09. november 2009 - 12:40 #2
Skal du ikke bare skifte default gateway på ISA's WAN interface?
Jeg går ud fra at din ISA står mellem din Cisco og LAN...?

Hvis dette er tilfældet skal din ISA have din Ciscos LAN/inside ip-adresse som standard gateway for at kunne route trafik fra LAN videre til Internet.
Avatar billede jonah.hex Nybegynder
02. december 2009 - 18:47 #3
hvad sker der for dig............
Avatar billede kentgadgaard Nybegynder
03. oktober 2010 - 13:08 #4
lukkes
Avatar billede jonah.hex Nybegynder
07. oktober 2010 - 12:40 #5
flot
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester