locked
2tes externes 8er-„Addon“- Netz TMG 2006 RRS feed

  • Frage

  • Hallo Zusammen,

    wir haben den TMG Server mit einem ganz normalen /29 Subnetz extern angebunden:

    123.123.123.104 Netzadresse
    123.123.123.105 Ciso Grenzgrouter
    123.123.123.105 TMG1
    123.123.123.105 TMG2

    123.123.123.111 Broadcast Adresse

    Jetzt benötigen wir noch mehr echte Adressen und der Provider will uns ein weiteres /29 Netz geben.
    Dieses wird einfach nur über das bestehende geroutet. Sprich es gibt nachher ein 8er Netz ohne Grenzrouter, Netzwerkadresse und Broadcast Adresse:

    33.44.55.64 Host1
    33.44.55.65 Host1

    33.44.55.71 Host 8

    Wird diese Konfiguration vom TMG unterstützt. Funktioniert das, wenn ich einfach ein 2tes Netz auf der externen NIC konfiguriere ?

    Danke und Gruß,
    Stefan

    Samstag, 12. Juni 2010 10:44

Antworten

  • Hi,

    du kannst allerdings das zweite Subnetz nicht wirklich auf die externe NIC einfach so mit draufhängen, das würde ansonsten Probleme mit dem Default-Gateway geben. Sinnvollste Lösung ist, dass du eine zweite NIC reinbastelt und an diese das zweite Subnetz bindest. Anschließend musst du noch die ISP-Redudanz konfigurieren, damit du beide ISPs nutzen kannst.

    Gruß

    Christian


    Christian Groebner MVP Forefront
    Montag, 14. Juni 2010 08:08

Alle Antworten

  • moin stefan,

    du kannst gerne auf dem externen interface weitere ip's binden. solange die packets korrekt "hingeroutet" werden sollte tmg auch "abheben".


    gruss, jens mander aka karsten hentrup - www.aixperts.de - www.forefront-tmg.de - www.hentrup.net |<-|
    Samstag, 12. Juni 2010 11:11
  • Hi, Du solltest das alles auf das externe Interface setzen. Du kannst "beliebig" viele IP-Adressen dem externen Interface zufuegen
    regards Marc Grote aka Jens Baier - www.nt-faq.de - www.it-training-grote.de - www.forefront-tmg.de
    Samstag, 12. Juni 2010 11:19
  • Hi,

    du kannst allerdings das zweite Subnetz nicht wirklich auf die externe NIC einfach so mit draufhängen, das würde ansonsten Probleme mit dem Default-Gateway geben. Sinnvollste Lösung ist, dass du eine zweite NIC reinbastelt und an diese das zweite Subnetz bindest. Anschließend musst du noch die ISP-Redudanz konfigurieren, damit du beide ISPs nutzen kannst.

    Gruß

    Christian


    Christian Groebner MVP Forefront
    Montag, 14. Juni 2010 08:08