Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - [решено] ISA 2006 не работает с маршрутизатором

Ответить
Настройки темы
Proxy/NAT - [решено] ISA 2006 не работает с маршрутизатором

Пользователь


Сообщения: 116
Благодарности: 1

Профиль | Отправить PM | Цитировать


Ситуация: локальная сеть (скажем, 192.168.0.0/24) ходит в Интернет через ISA 2006 (две сетевых карты - с адресами, скажем, 192.168.0.102 и 77.77.77.77). Возникла необходимость разбить сеть на подсети с помощью маршрутизатора CISCO. На нём настроено всё, как полагается, пинги ходят из "старой" большой сети в выделенную "новую" (192.168.60.0/24) и обратно, за исключением одной машины - той, на которой стоит ISA: она из новой подсети не пингуется и её не пингует (соответственно и Интернета в "новой" подсети нет). Мониторинг показал, что ISA отправляет все пакеты с адресами назначения 192.168.60.х через внешнюю сетевую карту (77.77.77.77) и они, естественно, до цели не доходят. Внесение диапазона адресов 192.168.60.0 - 192.168.60.255 в сеть "Internal" на ISA ничего не изменило.
Если руками задать сетевому интерфейсу 192.168.0.102 меньшую метрику, чем у 77.77.77.77, пинги между подсетями начинают ходить, но тогда пропадает связь с Интернетом, потому что на этот же интерфейс начинают слаться все пакеты с адресами из внешних сетей.
Можно ли как-то насильственно заставить ISA Server отправлять пакеты для сети 192.168.60.х через конкретную сетевую карту? Эта сеть для обоих его интерфейсов "внешняя", так что сам он, как я понял, логично выбирает из них тот, у которого метрика меньше.

-------
С приветом,
Икс Сафонский


Отправлено: 14:44, 25-08-2010

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26464
Благодарности: 4449

Профиль | Отправить PM | Цитировать


IksSafonsky, не спортивный метод, но вдруг...
Присвоить сетевой карте с адресом192.168.0.102 второй IP-адрес из подсети 192.168.60.*.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 14:54, 25-08-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


IksSafonsky,
У Вас CISCO смотрит одним интерфейсом в подсеть 192.168.0.0/24, а другим в подсеть 192.168.60.0/24 правильно?

-------
По'DDoS'ил и бросил :-)


Отправлено: 15:32, 25-08-2010 | #3


Пользователь


Сообщения: 116
Благодарности: 1

Профиль | Отправить PM | Цитировать


Angry Demon, это приводит только к тому, что пинг с ISA в новую подсеть вместо "Заданный узел недоступен" начинает отвечать "Превышен результат ожидания для запроса": компьютер ищет адрес 192.168.60.1 в своей подсети, без обращения к маршрутизатору, и не находит.
Цитата Telepuzik:
У Вас CISCO смотрит одним интерфейсом в подсеть 192.168.0.0/24, а другим в подсеть 192.168.60.0/24 правильно? »
Не совсем: используется конфигурация "маршрутизатор на палочке". Сам интерфейс имеет адрес 192.168.0.33, на нём поднят подинтерфейс с адресом 192.168.60.1 и "encapsulation dot1q 2"; соответственно машины из новой подсети сидят в VLAN 2 на своих свичах. Всё пингуется, кроме ISA. До него запросы доходят, а с него отклики уходят в никуда.

-------
С приветом,
Икс Сафонский


Отправлено: 16:12, 25-08-2010 | #4


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата IksSafonsky:
Можно ли как-то насильственно заставить ISA Server отправлять пакеты для сети 192.168.60.х через конкретную сетевую карту »
У меня такая же ситуация. Я, несмотря на то, что стоит ISA, прописал на машине маршрут руками:
Код: Выделить весь код
route -p add 192.168.60.0 mask 255.255.255.0 192.168.0.102
После этого запросы пошли как надо. И таких подсетей у меня около десятка. А в самой ISA этого маршрута не видно )

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:14, 25-08-2010 | #5


Пользователь


Сообщения: 116
Благодарности: 1

Профиль | Отправить PM | Цитировать


Delirium, огромное спасибо! Всё заработало!

-------
С приветом,
Икс Сафонский


Отправлено: 17:00, 25-08-2010 | #6


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


IksSafonsky, для спасибо есть кнопочка "полезное сообщение" Рад, что смогли помочь, обращайтесь еще

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 00:49, 26-08-2010 | #7



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - [решено] ISA 2006 не работает с маршрутизатором

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ISA 2006 + kerio adminx ISA Server / Microsoft Forefront TMG 7 19-05-2010 17:00
ISA 2006 и torrents.ru swr ISA Server / Microsoft Forefront TMG 10 06-05-2009 15:23
ISA 2006 Aleksey Potapov ISA Server / Microsoft Forefront TMG 13 22-07-2008 08:39
ISA 2006 2gateway Butunin Klim ISA Server / Microsoft Forefront TMG 2 11-05-2008 19:16
помогите с ISA 2006 talich2006 Сетевые технологии 1 20-06-2007 14:10




 
Переход