none
2 Links com 1 ISA RRS feed

  • Pergunta

  • Pessoal,

    Eu tenho um ISA 2006 e ele esta com 3 placas de rede:

    1 LAN
    2 VELOX Bridge
    3 LINK DEDICADO 512k

    O velox é para toda a empresa utilizar os serviços comuns (http, https, ftp, pop, smtp, etc).

    O link dedicado é apenas para acessar um SAP via TS (a tabela de roteamento ja foi efetuada e esta funcionando)

    Problema:

    O ISA esta alternando entre os dois links, ou seja, uma hora quem esta ativo para todos os serviços é o velox e outra hora é o Link dedicado.

    Eu preciso configurar que apenas o Velox fique ativo, e o link dedicado só ser chamado no caso de acesso via TS conforme informado acima ou se o velox cair até que ele seja conectado novamente.

    Podem me ajudar?

    quinta-feira, 23 de outubro de 2008 15:56

Respostas

  • Isso é Load Balance e Fail Over, não são funções do ISA, você precisaria de um roteador na ponta fazendo este papel. O ISA não trabalhar com mais de dois gateways, e não faz função de balanceamento ou fail over.

    Existem também equipamentos de terceiros específicos para isso, dá uma olhada:
    http://www.peplink.com/

    Ajude a melhorar a eficiência nas buscas, se foi útil, classifique. Rafael Carneiro Machado
    quinta-feira, 12 de fevereiro de 2009 19:49
  • Brother,

    Vou te fazer as seguintes perguntas:
    1º - Vc criou as networks para os tipos de conexões?
    2º - As regras para liberação desses acesso vc colocou diretamente com as duas conexões que vão pra fora.

    Bom no caso que te perguntei é o seguinte:
    Crie mais uma rede distinta para external (Ex: Extrenal2) para colocar um dos links que vc disponibiliza. Dai crie as regras que vc quer que funcione para cada link.
    Neste caso, o velox é somente para Net, e o Link para o TS. Se por acaso o velox cair, ai é só adicionar a rede do Link dedicado as regras da NET.

    Agora se for o caso de vc quiser criar um Load Balance e o Fail Over como o colega descreveu acima, ai é só mesmo com outros equipamentos pois com o ISA, pelo eu menos eu nuca vi ele ter essa função.

    mas qualquer coisa é só dar um grito, rs..

    No agaurdo...
    OBS: Se útil, não esqueça de marcar como resposta.
    Diogo Ramos - IT Security
    quinta-feira, 12 de fevereiro de 2009 20:15
  • Roberto,

    Vamos la:
    O ISA nao trabalha com dois links WANS.

    Se vc qusier trabalhar com dois links, ou vc assume a solução citadas pelos nossos amigos acima, colocando os mesmos em um roteador e depois jogando o resultado pro ISA.
    OU vc implanta dois ISA ENTERPRISE e configura o NLB onde cada um dos ISAS vai administrar um dos links e vc consegue ajustar a saida de internet por um deles.


    Se nao for dessa maneira sem chance...

    Espero ter ajudado.

    Se util nao esqueça de classificar.

    abraços
    Luiz Fernando Dias
    sexta-feira, 13 de fevereiro de 2009 01:11
    Moderador

Todas as Respostas

  • Isso é Load Balance e Fail Over, não são funções do ISA, você precisaria de um roteador na ponta fazendo este papel. O ISA não trabalhar com mais de dois gateways, e não faz função de balanceamento ou fail over.

    Existem também equipamentos de terceiros específicos para isso, dá uma olhada:
    http://www.peplink.com/

    Ajude a melhorar a eficiência nas buscas, se foi útil, classifique. Rafael Carneiro Machado
    quinta-feira, 12 de fevereiro de 2009 19:49
  • Brother,

    Vou te fazer as seguintes perguntas:
    1º - Vc criou as networks para os tipos de conexões?
    2º - As regras para liberação desses acesso vc colocou diretamente com as duas conexões que vão pra fora.

    Bom no caso que te perguntei é o seguinte:
    Crie mais uma rede distinta para external (Ex: Extrenal2) para colocar um dos links que vc disponibiliza. Dai crie as regras que vc quer que funcione para cada link.
    Neste caso, o velox é somente para Net, e o Link para o TS. Se por acaso o velox cair, ai é só adicionar a rede do Link dedicado as regras da NET.

    Agora se for o caso de vc quiser criar um Load Balance e o Fail Over como o colega descreveu acima, ai é só mesmo com outros equipamentos pois com o ISA, pelo eu menos eu nuca vi ele ter essa função.

    mas qualquer coisa é só dar um grito, rs..

    No agaurdo...
    OBS: Se útil, não esqueça de marcar como resposta.
    Diogo Ramos - IT Security
    quinta-feira, 12 de fevereiro de 2009 20:15
  • Roberto,

    Vamos la:
    O ISA nao trabalha com dois links WANS.

    Se vc qusier trabalhar com dois links, ou vc assume a solução citadas pelos nossos amigos acima, colocando os mesmos em um roteador e depois jogando o resultado pro ISA.
    OU vc implanta dois ISA ENTERPRISE e configura o NLB onde cada um dos ISAS vai administrar um dos links e vc consegue ajustar a saida de internet por um deles.


    Se nao for dessa maneira sem chance...

    Espero ter ajudado.

    Se util nao esqueça de classificar.

    abraços
    Luiz Fernando Dias
    sexta-feira, 13 de fevereiro de 2009 01:11
    Moderador
  • Mais um detalhe que esqueci.
    Estamos falando de conexões de saída (outbound), no caso de você ter publicações na sua rede interna ou DMZ onde há a necessidade de conexões de entrada (inbound) não há como ter failover ou load balance, a menos que você seja um AS.
    Ajude a melhorar a eficiência nas buscas, se foi útil, classifique. Rafael Carneiro Machado
    sexta-feira, 13 de fevereiro de 2009 11:52
  • Ficou alguma duvida?
    Luiz Fernando Dias
    sexta-feira, 13 de fevereiro de 2009 14:58
    Moderador
  • Para conexões de entrada basta aplicar o NLB nas interfaces externas. assim como realizado na interface interna..
    no router que receberá a requisição externa você cria uma DMZ para que todas as requisições sejam redirecionadas para o IP externo do ISA criado pelo NLB
    gerenciando entradas pelo próprio ISA Server..


    abs,



    sexta-feira, 13 de fevereiro de 2009 21:14
    Moderador
  • Rafa, no caso esse peplink substitui o ISA inteiro?

    http://www.peplink.com/balance/features/

    Vc utiliza o UTM na sua rede?


    VAGNER TOMAZ

    sábado, 15 de dezembro de 2012 17:03