标题: [ISA] 用ADSL+路由器+ISA 2004+单网卡上网如何设置 (查看:15662 回复:104)
本帖已经被作者加入个人空间   本主题由 yukun21 于 2007-11-13 09:10 提升 
blazewind
版主

网络安全技术


优秀会员   现役斑竹  
UID 504934
精华 4
积分 693
帖子 1316
MST币 10268 点    
BST币 693 点    赚取
阅读权限 180
注册 2007-3-25
来自 河北
状态 离线
 
[ 使用道具 ]  
发表于 2007-5-30 18:03  [ 资料 ]  [ 博客 ]  [ 主页 ] [ 短消息 ]  [ 加为好友添加 blazewind 为MSN好友 通过MSN和 blazewind 交谈 QQ
爱琴思邮件系统iGENUS V5.0
用ADSL+路由器+ISA 2004+单网卡上网如何设置
本帖发表在我是网管论坛,帖子地址:http://bbs.54master.com/166897,1,1
    [做人要厚道,如转载请注明出自bbs.54master.com及作者blazewindbbs.54master.com*L%w8S/y:z+y!U s
- 畅通网络 因为有我!`%C)Z.R5`3p)C;z"a4e!~

QUOTE:
注意:使用本文的方法之前,请先在你的宽带路由器上,把除了ISA那台计算机的IP地址设置可以通过路由器上网以外,请把其他内网的机器的IP地址都禁止,否则,你是无法通过ISA来控制内网机器上网的。具体设置,请参见你的宽带路由器说明书,因为不同的宽带路由器,设置不同。还有就是,单网卡环境内网的客户端类型使用的是Webproxy或者是防火墙客户端即FWC, SNAT客户在单网卡环境下不适用。切记,切记。网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术/b/n7{1U"Y6I)f ^3j+k
   感谢本论坛会员 流@_@风 提出的意见。

(@:Y8X%I"L(D"{0p.i:x我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!- 畅通网络 因为有我/v2X"]5w,N5r7B5Q1Y
    首先,要说明的是,单网卡模式下ISA2004会自动配置成Cache Only防火墙模式,这样的话,内网所有的电脑就只能通过ISA 2004代理上网。这时候,ISA的大部分时间就成为了代理服务器,防火墙的功能大打折扣,如果做成单网卡模式,性能上肯定与多网卡的ISA是有区别的,大家注意看下面的拓扑图
.i8S/q.F!n j

[attach]55453[/attach]


&J-m6r"X*_/n- 畅通网络 因为有我
"a \3o6r9k.z9e"q网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术     上图是一个典型的中小企业的网络环境拓扑图。在上图这个网络环境中路由器的IP为192.168.1.1      网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术'u4K"a'H#y;~:D;D+J

4g9i;J.A)M:Z- 畅通网络 因为有我     ISA的IP为192.168.1.2,单网卡内网的计算机从192.168.1.3-192.168.1.255假定现在内网有50台电脑。下面我们来看看怎么设置一下,让单网卡的ISA来代理内网的机器上网,并实现管理他们。
5{/p3E)T8x,R0q:t:^我是网管论坛     首先,要安装ISA 2004。在这里,安装过程,怎么配置防火墙策略等参见我写的《新手学ISA》。这里,我只写怎么配置。由于是单网卡,现在,把内网所有的机器做成webproxy客户端。
6J3z m3B9R6M3`1D- 畅通网络 因为有我8l&J.o(m.M5c D/s1B
     这时候,内网的机器需要设置的是:8z)Q&C0P-E [
     IP地址,子网掩码,默认网关与DNS留空,不填。
:j%\#P)x3R3_(H"l*C我是网管论坛bbs.54master.com4X'v)U-M*h!F%j!_
     然后在IE里设置一下代理服务器,也就是ISA的IP地址或者是机器名,端口号是8080
!l8[!a5^4y(A&N%D'C$C网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术3P0P0w3_#P(B!J*d
     ISA需要设置的是,网卡设置成这样
&@1g$B(D5B:t     IP地址,子网掩码,默认网关指向路由器,DNS指向ISP的DNS
5q M'd#P2T0p;p)s f9y- 畅通网络 因为有我+P9n%L+N7J*`)G+M4r
    然后需要在ISA中新建一条策略,允许本地主机和内部访问外部的DNS。:O!M,Y3D$i+}$U"l5D

,|0W-P T%[)Z2q我是网管论坛    拿上图来说,ISA的网卡设置为:IP地址:192.168.1.2子网掩码:255.255.255.0默认网关:192.168.1.1网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术'g8i%J:[-t&r1c#?
网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术6q:Y!\:~){)f.~2g4u-s
    DNS:ISP的DNS(根据你的实际情况填写。你接的是网通的宽带,就写网通的。接的电信的宽带就写电信的。)或者是把DNS指向路由器。网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术8V$p4D8d6B/x%|
    客户端的设置,只需要在IE里设置一下就可以了。即设置成Webproxy客户端。ISA中三种客户端的具体设置方法,参见写的《新手学ISA》
6l,m9g&U/Lbbs.54master.com附:IE里设置的图解
3H#u/{ ?7T*Q.E&H'w%^我是网管论坛

[attach]55454[/attach]


&w)X6R1H*{8F9K-Z我是网管论坛  点击局域网设置网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术!\7|9d)Q&r0`

#O3r)c7Q a:E1H'Y,{我是网管论坛

[attach]55455[/attach]


8H,^!y*F,e4I,`在这里填上ISA的地址或者机器名,端口为8080,是ISA默认的,如果你没有改过的话。



 附件: 您所在的用户组无法下载或查看附件
[ 点这里复制网址,推荐给你QQ/MSN上的好友们! ]
本帖最近评分记录
西山一片云 2007-6-4 16:33 BST币 +1 以后注意下编辑格式。。
本站声明:以上内容由网友 blazewind 提供,与54master立场无关!
《我是网管》论坛
亡人为鬼,鬼入轮回而投身六界。这是人生的终站,也是人生的起点。多少人捧着一腔血茫然而来,多少不甘愿也只能化做一回眸。过奈何桥,喝孟婆汤,六道轮回之后是冤屈的第一生啼哭,三生石上,又被刻下深深一笔,记下该了的债,该还的情……
[ 顶部 ]
轩辕五少
学徒网管



UID 521284
精华 1
积分 30
帖子 43
MST币 184 点    
BST币 30 点    赚取
阅读权限 60
注册 2007-5-20
状态 离线
 
[ 使用道具 ]  
发表于 2007-5-30 18:10  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
冬天写的不错
%W4S*Z6D/S9\我是网管论坛等过几天我们写企业版的isa2004配置。

本站声明:以上内容由网友 轩辕五少 提供,与54master立场无关!
《我是网管》论坛
一种无奈,一种失落,还有一种说不出的感觉,很痛!
[ 顶部 ]
流@_@风
入门网管



UID 456919
精华 2
积分 94
帖子 535
MST币 2703 点    
BST币 94 点    赚取
阅读权限 70
注册 2006-11-10
来自 广东省
状态 离线
 
[ 使用道具 ]  
发表于 2007-5-30 18:17  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友添加 流@_@风 为MSN好友 通过MSN和 流@_@风 交谈 QQ
呵呵..现在很多企业是这种环境...
8~+_4C%O"y3N!mbbs.54master.com我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!4u0X!w(Y6i'M9h:L P
有一点得注意,在路由器上得禁掉所有的IP,只留ISA的192.168.1.2这个IP能上网...
*?!q3w)Q#Q8[我是网管论坛
.i%Z3y-K5y(U+o[ 本帖最后由 流@_@风 于 2007-5-30 18:21 编辑 ]

本站声明:以上内容由网友 流@_@风 提供,与54master立场无关!
《我是网管》论坛
放飞理想@梦想成真,
               走自己的路让别人说去吧
[ 顶部 ]
jeckford
学徒网管



UID 524865
精华 0
积分 9
帖子 53
MST币 52 点    
BST币 9 点    赚取
阅读权限 60
注册 2007-5-30
状态 离线
 
[ 使用道具 ]  
发表于 2007-5-30 22:18  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
不错,学了不少东西啊

本站声明:以上内容由网友 jeckford 提供,与54master立场无关!
[ 顶部 ]
henryloveeva
版主



UID 446834
精华 0
积分 141
帖子 1574
MST币 3402 点    
BST币 141 点    赚取
阅读权限 180
注册 2006-10-12
状态 离线
 
[ 使用道具 ]  
发表于 2007-5-31 09:52  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
谢啦,我正在学习中,谢谢
+I*T:^5O2z(\网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术
6j/h0r+n*X#?9N5u网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术不过有一点,如果用虚拟机来做实验的话不知道与实际情况有无差异啊??

本站声明:以上内容由网友 henryloveeva 提供,与54master立场无关!
[ 顶部 ]
blazewind
版主

网络安全技术


优秀会员   现役斑竹  
UID 504934
精华 4
积分 693
帖子 1316
MST币 10268 点    
BST币 693 点    赚取
阅读权限 180
注册 2007-3-25
来自 河北
状态 离线
 
[ 使用道具 ]  
发表于 2007-5-31 16:32  [ 资料 ]  [ 博客 ]  [ 主页 ] [ 短消息 ]  [ 加为好友添加 blazewind 为MSN好友 通过MSN和 blazewind 交谈 QQ
:'( :'( :'( :'( :'( :'( :'( :'( :'( :'( 有人看,没人顶

本站声明:以上内容由网友 blazewind 提供,与54master立场无关!
《我是网管》论坛
亡人为鬼,鬼入轮回而投身六界。这是人生的终站,也是人生的起点。多少人捧着一腔血茫然而来,多少不甘愿也只能化做一回眸。过奈何桥,喝孟婆汤,六道轮回之后是冤屈的第一生啼哭,三生石上,又被刻下深深一笔,记下该了的债,该还的情……
[ 顶部 ]
andear
初级网管




UID 522208
精华 0
积分 115
帖子 241
MST币 272 点    
BST币 115 点    赚取
阅读权限 80
注册 2007-5-23
状态 离线
 
[ 使用道具 ]  
发表于 2007-6-1 10:02  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友QQ
在线顶一下,不过我们公司没有服务器呀

本站声明:以上内容由网友 andear 提供,与54master立场无关!
[ 顶部 ]
流@_@风
入门网管



UID 456919
精华 2
积分 94
帖子 535
MST币 2703 点    
BST币 94 点    赚取
阅读权限 70
注册 2006-11-10
来自 广东省
状态 离线
 
[ 使用道具 ]  
发表于 2007-6-1 14:15  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友添加 流@_@风 为MSN好友 通过MSN和 流@_@风 交谈 QQ
呵呵....有需要的人看到了...一定好顶的啦....

本站声明:以上内容由网友 流@_@风 提供,与54master立场无关!
《我是网管》论坛
放飞理想@梦想成真,
               走自己的路让别人说去吧
[ 顶部 ]
yfldyxw
学徒网管




UID 447587
精华 0
积分 2
帖子 47
MST币 178 点    
BST币 2 点    赚取
阅读权限 60
注册 2006-10-14
状态 离线
 
[ 使用道具 ]  
发表于 2007-6-1 14:24  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
单网卡ISA做SNAT代理出现的故障。
网络设置是:网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术+j'Z.m$V/F#u"K:o
ISA IP:192.168.1.2 MASK:255.255.255.0 GATEWAY:192.168.1.1 DNS:192.168.1.2(ISA装了DNS设置了转发):J%n!c7~9T
CLIENT IP:192.168.1.128 MASK:255.255.255.0 GATEWAY:192.168.1.2 DNS: 192.168.1.2 bbs.54master.com5i*z$M2f0T)I3e(e
8S0?0~9_"I9Q1_
我用单网卡测试时出现了这样的问题,设置了启用单网卡模板,后设置了一条allow internet防火墙策略启用所选协议(DNS、FTP、HTTP、HTTPS、MSN messenger、ICQ)从内部和本机侦听,到外部和所有受限网络,应用到所有用户。7s0_5^&c/l([&U
故障现像是:不能访问外网的FTP,提示the connection with the server was reset.
%C2M9D/O0M3R网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术还有腾讯QQ不能登陆,如果在QQ里设置了启用HTTP代理后就能登陆(ISA默认开启HTTP代理的)- 畅通网络 因为有我(u)S-I2A/\9`;C$w
我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!:u,t1K0y"E"Q-v9m
查看监视日志时,发现访问FTP时所用到的随机高端端口被默认规则拒绝,而端口21的FTP协议也是被拒绝,但提示的规则是空的!!!!
:y'b7[9u,o c;_:k"}5E/Kbbs.54master.com而我自己尝试过自定义个FTP协议,方式是TCP 21 出站,辅助是1024-65534 TCP 入站和1024-65534接收发送。添加到我所创建的ALLOW INTERNET的防火墙规则协议里。之后访问外网的FTP就不提示SERVER WAS RESET了,而是提示列目录失败SOCKET错误(这时是用FLASHFXP软件连接的)。还是不能正常登陆访问。QQ也不能正常登陆。我想用SNAT的方式做代理服务!
8W/T%q3P#n I- 畅通网络 因为有我
;S,a'F6^!W6U我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!寻找解决方法。谢谢!
0i'L%Q.~'}我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!- 畅通网络 因为有我$m"q:E,?*]*k0t(T:Y
[ 本帖最后由 yfldyxw 于 2007-6-1 15:09 编辑 ]

本站声明:以上内容由网友 yfldyxw 提供,与54master立场无关!
《我是网管》论坛
AK
我的网络U盘空间
http://yfldyxw.cech.com.cn/space/yfldyxw
[ 顶部 ]
kulolocxy1
学徒网管



UID 493072
精华 0
积分 5
帖子 48
MST币 141 点    
BST币 5 点    赚取
阅读权限 60
注册 2007-2-12
状态 离线
 
[ 使用道具 ]  
发表于 2007-6-1 14:46  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
为什么不把ISA做双网卡 而用单网卡只做代理功能呢?

本站声明:以上内容由网友 kulolocxy1 提供,与54master立场无关!
[ 顶部 ]
  
 



当前时区 GMT+8, 现在时间是 2008-7-20 08:02

Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.103812 second(s), 14 queries , Gzip enabled

清除 Cookies - 关于我是网管 - 联系我是网管 - 广告服务 - 诚聘版主 - 无图版 - WAP -