管理团队分布图 | 新人报道送MST | 官方QQ群
热门网管软件下载专区 | 网管新闻阅读专区
Win7,你在用吗?[win7使用问题讨论专帖]
“等待验证”会员验证处 | 论坛版主招募中…
欢迎加入【技术精英】组,资料下载畅通无阻!
★★企业网管技术大杂烩精华帖索引★★
论坛超值黄金广告位——虚位以待!
新版勋章上线,点击申请! | 在线时间计算方法
★★网吧网管技术大杂烩精华帖索引★★
返回列表 回复 发帖

用ADSL+路由器+ISA 2004+单网卡上网如何设置

    [做人要厚道,如转载请注明出自bbs.54master.com及作者blazewind
注意:使用本文的方法之前,请先在你的宽带路由器上,把除了ISA那台计算机的IP地址设置可以通过路由器上网以外,请把其他内网的机器的IP地址都禁止,否则,你是无法通过ISA来控制内网机器上网的。具体设置,请参见你的宽带路由器说明书,因为不同的宽带路由器,设置不同。还有就是,单网卡环境内网的客户端类型使用的是Webproxy或者是防火墙客户端即FWC, SNAT客户在单网卡环境下不适用。切记,切记。
   感谢本论坛会员 流@_@风 提出的意见。
首先,要说明的是,单网卡模式下ISA2004会自动配置成Cache Only防火墙模式,这样的话,内网所有的电脑就只能通过ISA 2004代理上网。这时候,ISA的大部分时间就成为了代理服务器,防火墙的功能大打折扣,如果做成单网卡模式,性能上肯定与多网卡的ISA是有区别的,大家注意看下面的拓扑图



     上图是一个典型的中小企业的网络环境拓扑图。在上图这个网络环境中路由器的IP为192.168.1.1      

     ISA的IP为192.168.1.2,单网卡内网的计算机从192.168.1.3-192.168.1.255假定现在内网有50台电脑。下面我们来看看怎么设置一下,让单网卡的ISA来代理内网的机器上网,并实现管理他们。
     首先,要安装ISA 2004。在这里,安装过程,怎么配置防火墙策略等参见我写的《新手学ISA》。这里,我只写怎么配置。由于是单网卡,现在,把内网所有的机器做成webproxy客户端。

     这时候,内网的机器需要设置的是:
     IP地址,子网掩码,默认网关与DNS留空,不填。

     然后在IE里设置一下代理服务器,也就是ISA的IP地址或者是机器名,端口号是8080

     ISA需要设置的是,网卡设置成这样
     IP地址,子网掩码,默认网关指向路由器,DNS指向ISP的DNS

    然后需要在ISA中新建一条策略,允许本地主机和内部访问外部的DNS。

    拿上图来说,ISA的网卡设置为:IP地址:192.168.1.2子网掩码:255.255.255.0默认网关:192.168.1.1

    DNS:ISP的DNS(根据你的实际情况填写。你接的是网通的宽带,就写网通的。接的电信的宽带就写电信的。)或者是把DNS指向路由器。
    客户端的设置,只需要在IE里设置一下就可以了。即设置成Webproxy客户端。ISA中三种客户端的具体设置方法,参见写的《新手学ISA》
附:IE里设置的图解


  点击局域网设置


在这里填上ISA的地址或者机器名,端口为8080,是ISA默认的,如果你没有改过的话。
附件: 您所在的用户组无法下载或查看附件
1

评分次数

亡人为鬼,鬼入轮回而投身六界。这是人生的终站,也是人生的起点。多少人捧着一腔血茫然而来,多少不甘愿也只能化做一回眸。过奈何桥,喝孟婆汤,六道轮回之后是冤屈的第一生啼哭,三生石上,又被刻下深深一笔,记下该了的债,该还的情……
冬天写的不错
等过几天我们写企业版的isa2004配置。
一种无奈,一种失落,还有一种说不出的感觉,很痛!
呵呵..现在很多企业是这种环境...

有一点得注意,在路由器上得禁掉所有的IP,只留ISA的192.168.1.2这个IP能上网...

[ 本帖最后由 流@_@风 于 2007-5-30 18:21 编辑 ]
放飞理想@梦想成真,
               走自己的路让别人说去吧
不错,学了不少东西啊
:'( :'( :'( :'( :'( :'( :'( :'( :'( :'( 有人看,没人顶
亡人为鬼,鬼入轮回而投身六界。这是人生的终站,也是人生的起点。多少人捧着一腔血茫然而来,多少不甘愿也只能化做一回眸。过奈何桥,喝孟婆汤,六道轮回之后是冤屈的第一生啼哭,三生石上,又被刻下深深一笔,记下该了的债,该还的情……
在线顶一下,不过我们公司没有服务器呀
呵呵....有需要的人看到了...一定好顶的啦....
放飞理想@梦想成真,
               走自己的路让别人说去吧

单网卡ISA做SNAT代理出现的故障。

网络设置是:
ISA IP:192.168.1.2 MASK:255.255.255.0 GATEWAY:192.168.1.1 DNS:192.168.1.2(ISA装了DNS设置了转发)
CLIENT IP:192.168.1.128 MASK:255.255.255.0 GATEWAY:192.168.1.2 DNS: 192.168.1.2

我用单网卡测试时出现了这样的问题,设置了启用单网卡模板,后设置了一条allow internet防火墙策略启用所选协议(DNS、FTP、HTTP、HTTPS、MSN messenger、ICQ)从内部和本机侦听,到外部和所有受限网络,应用到所有用户。
故障现像是:不能访问外网的FTP,提示the connection with the server was reset.
还有腾讯QQ不能登陆,如果在QQ里设置了启用HTTP代理后就能登陆(ISA默认开启HTTP代理的)

查看监视日志时,发现访问FTP时所用到的随机高端端口被默认规则拒绝,而端口21的FTP协议也是被拒绝,但提示的规则是空的!!!!
而我自己尝试过自定义个FTP协议,方式是TCP 21 出站,辅助是1024-65534 TCP 入站和1024-65534接收发送。添加到我所创建的ALLOW INTERNET的防火墙规则协议里。之后访问外网的FTP就不提示SERVER WAS RESET了,而是提示列目录失败SOCKET错误(这时是用FLASHFXP软件连接的)。还是不能正常登陆访问。QQ也不能正常登陆。我想用SNAT的方式做代理服务!

寻找解决方法。谢谢!

[ 本帖最后由 yfldyxw 于 2007-6-1 15:09 编辑 ]
AK
我的网络U盘空间
http://yfldyxw.cech.com.cn/space/yfldyxw
为什么不把ISA做双网卡 而用单网卡只做代理功能呢?
手头上没有现成的多余网卡,所以……
AK
我的网络U盘空间
http://yfldyxw.cech.com.cn/space/yfldyxw
返回列表
You are Offline 聊天请进