Dieser Beitrag ist schon älter. Bitte vergewissern Sie sich, dass die Rahmenbedingungen oder der enthaltene Lösungsvorschlag noch dem aktuellen Stand der Technik entspricht.

Routing-Problem mit ISA 2006 - mehrere feste externe IPs

Mitglied: katmai
Hallo!

Ich habe da ein Problem mit der Konfiguration eines ISA 2006 auf Windows 2003 Server.

Im ISA-Server sind zwei Netzwerkkarten eingebaut, eine für das interne Netzwerk (z.B. 192.168.0.x) und eine für den Internetzugang mit mehreren festen IP-Adressen (z.B. 195.199.199.1-195.199.199.10). Als primäre externe IP habe ich die 195.199.199.1 festgelegt. Alle weiteren IP-Adressen habe ich in der erweiterten TCP/IP-Konfiguration der externen Netzwerkkarte eingetragen. Grundsätzlich geht also der Netzwerkverkehr nach außen über die IP 195.199.199.1.

Jetzt würde ich gerne den ausgehenden Netzwerkverkehr eines einzelnen Servers (z.B. 192.168.0.10) über eine andere IP nach außen weiterleiten (z.B. 195.199.199.2) als den übrigen Netzwerkverkehr. Mir fehlt da jetzt irgendwie komplett der Plan, wie ich das angehen soll. Ist das über eine Route machbar, kann ich das im ISA irgendwie konfigurieren? Hat irgendjemand eine Idee/einen Tipp für mich?

Vielen Dank vorab!

Content-Key: 101612

Url: https://administrator.de/contentid/101612

Ausgedruckt am: 28.07.2021 um 22:07 Uhr

Mitglied: 7Gizmo7
7Gizmo7 12.11.2008 um 11:26:13 Uhr
Goto Top
Isa Als Edge Firewall konfiguriert. was möchtest du den von außen auf die IP ansprechen ???

Mit einer Firewallregel z.b.
Mitglied: katmai
katmai 12.11.2008 um 11:32:08 Uhr
Goto Top
ISA ist bereits als Edge Firewall konfiguriert.
Der Zugriff VON außen ist ja kein Problem, das mach ich einfach über eine Server-Veröffentlichungsregel.
Das Problem ist den ausgehenden Verkehr für eine einzelne Maschine mit einer bestimmten IP versehen würde. Der "normale" Internetzugang geht mit der IP 195.199.199.1 nach außen. Für eine spezielle Maschine soll es dann eben über die 195.199.199.2 laufen.

Hintergrund ist, dass der einzelne Server eine Verbindung zu einem externen Server aufbauen muss, der den Zugriff aber nur von bestimmten IP-Adressen zulässt. Die IP des "normalen" Internetzugangs kann/darf ich hierfür aber nicht verwenden.
Mitglied: 7Gizmo7
7Gizmo7 12.11.2008 um 11:44:02 Uhr
Goto Top
Wie baut der innere Server denn eine Verbindung auf zum externen ???

also von extern kann man listner einstellen auf welche IP er hören soll aber das ist ja nicht dein Problem

sondern der innere Server senden ein paket wo zu auth die Ip drin steht ????

oder Reverse DNS ein Ansatz ???
Heiß diskutierte Beiträge
question
Mitarbeiter ab gewisser Uhrzeit am arbeiten hindern gelöst passy951Vor 1 TagFrageWindows Netzwerk23 Kommentare

Guten Morgen zusammen, ich wurde gestern von unseren Betriebsrat gefragt ob es möglich ist ab z.B. 20 Uhr die Mitarbeiter daran zu hindern zu arbeiten. ...

question
Domänencontroller von Windows Server 2016 auf Windows Server 2019 migrierenEstefaniaVor 1 TagFrageWindows Server30 Kommentare

Hi. Kann mir ein Admin bei folgendem Problem weiterhelfen !? Wir haben insgesamt 5 Domänencontroller, die auf einem Windows Server 2016 laufen. Nun ist es ...

question
Wie lange kann ein PC in der Domain ohne Kontakt zur Domain betrieben werden?DaxAtDS9Vor 1 TagFrageNetzwerkmanagement16 Kommentare

Hallo, bis vor einer Woche habe ich einen SBS2011 Server inkl. AD etc. in Betrieb gehabt. Nun habe ich ihn abgeschaltet und nutze einer der ...

question
Domänenbeitritt verhindern gelöst grmg2010Vor 1 TagFrageWindows 1018 Kommentare

Guten Abend zusammen, ich befasse mich gedanklich mit dem Thema Windows Domäne. Dazu ein hypothetisches Beispiel zu dem ich keine wirkliche Lösung bei meiner Suche ...

question
LAN over VoIP?DatenreiseVor 1 TagFrageNetzwerke19 Kommentare

Hallo zusammen, der Titel meiner Frage ist natürlich unsinnig, spiegelt aber etwa das Fragezeichen wieder, welches ich hinsichtlich einer Installation im Gesicht habe. Ein Telefonie-Dienstleister ...

general
Sichere Remote Zugriff LösungenbrammerVor 1 TagAllgemeinSicherheit11 Kommentare

Hallo, ich darf gerade einige Remote Service Lösungen die Unsere Kunden gerne einsetzen würden sondieren. Dabei bin ich auf 2 Webseiten auf folgende Aussagen gestoßen; ...

question
Powershellskript für workfoldersD-ViperVor 1 TagFrageWindows Server23 Kommentare

Moin Moin, bitte verschieben sollte es hier nicht rein gehören. Ich bin auf der Suche nach einem Powershellskript das meine vorhanden Userdaten aus den Homelaufwerken ...

question
W11 total langsam auf Power PCinspinspVor 1 TagFrageVmware12 Kommentare

Host 64GB, HDs’ alles auf sehr schnellen m.2 Modulen Core I9 9900. Natürlich läuft das System stabil. Vmware 16.1.1. Alle W10 laufe sehr performant. Ein ...