none
Rotear 1 protocolo por 2 Gateways diferentes RRS feed

  • Pergunta

  • Caros,

    Tenho um problema para resolver interessante. Tenho um ISA 2006 instalado com 3 placas de rede. 1 rede interna e 2 para gateways na mesma faixa de rede (uma esta com endereco x.x.x.1 e outra x.x.x.2 e rede interna y.y.y.1)

    O gateway default é o x.x.x.1 e o x.x.x.2 recebe alguns protocolos espcificos, dentre os quais , correio (SMTP e POP3).

    Eu preciso fazer um roteamento no ISA ou no servidor mesmo, de forma que o "FORWARD" do SMTP que venha especificamente do meu servidor de correio (y.y.y.50) saia para o mundo pelo gateway x.x.x.2 e não pelo default (x.x.x.1).

    O problema é simples, como ISA é um só, entrou um virus em alguma das máquinas da minha rede que esta disparando emails para fora, e como o gateway é o mesmo, estou com problemas para mandar emails "válidos" por conta de blacklist.

    Travar o protocolo SMTP para fazer forward somente do servidor de correio (y.y.y.50) não é uma opção pois preciso do protoloco aberto para clientes internos, então o que preciso é separar o SMTP que sai do meu servidor de correio, do SMTP que sai dos clientes, de tal forma que os clientes mandem SMTP pelo x.x.x.1 e o servidor de correio mande pelo x.x.x.2.

    Alguém tem uma idéia????

     


    MTI Tecnologia
    domingo, 27 de junho de 2010 15:16

Respostas

  • O ISA nao faz NAT de 1 para 1.....

    Vc pode utilizar um roteador Dual Wan, ou migrar para  o TMG sucessor do ISA!


    David Dellacenta http://daviddellacenta.spaces.live.com || http://www.andersonpatricio.org || http://www.itcentral.com.br || http://lfdias.mvpbrasil.com.br || http://ffazzani.spaces.live.com
    • Marcado como Resposta Enderson Valente terça-feira, 24 de julho de 2012 11:35
    segunda-feira, 28 de junho de 2010 14:45

Todas as Respostas

  • Não entedi....

    Vc tem dois Gateway, sao dois links de internet??

    Um link de Internet e o outro é Gateway para filial???

     


    David Dellacenta http://daviddellacenta.spaces.live.com || http://www.andersonpatricio.org || http://www.itcentral.com.br || http://lfdias.mvpbrasil.com.br || http://ffazzani.spaces.live.com
    segunda-feira, 28 de junho de 2010 14:32
  • Dois links com operadoras diferentes e os dois saem para internet. Um usamos para direcionar sistemas e serviços, e outro para direcionar navegação, sites , etc.

    O de serviços e sistemas recebe varias solicitações e "responde" no mesmo canal. O de navegação só "sai" não recebe nada.O problema é que o correio "sai" pelo de navegação (default) e eu preciso que ele saia pelo de serviço.


    MTI Tecnologia
    segunda-feira, 28 de junho de 2010 14:41
  • O ISA nao faz NAT de 1 para 1.....

    Vc pode utilizar um roteador Dual Wan, ou migrar para  o TMG sucessor do ISA!


    David Dellacenta http://daviddellacenta.spaces.live.com || http://www.andersonpatricio.org || http://www.itcentral.com.br || http://lfdias.mvpbrasil.com.br || http://ffazzani.spaces.live.com
    • Marcado como Resposta Enderson Valente terça-feira, 24 de julho de 2012 11:35
    segunda-feira, 28 de junho de 2010 14:45
  • Amigo,

     

    Pq tu nao ajusta o gateway da placa de rede aponando para o gateway 2?

    Como estao ligados esses dois links?

    no agaurdo


    Luiz Fernando Dias - MVP .::http://lfdias.mvpbrasil.com.br::.::http://lfdias.mvpbrasil.com.br/blog::.
    segunda-feira, 28 de junho de 2010 18:58
    Moderador
  • David.. to com um problema aqui, e vi essa sua pergunta... eu estou com esse segundo caso que você falou:

    Um link de Internet e o outro é Gateway para uma filial. Como você acha que devo resolver isso ?

    se eu uso o gateway para internet minha rede da matriz tem internet mas não se comunica com a filial... e se eu uso o gateway para a filial.. minha rede da matriz fica sem internet e consegue se comunicar na filial.

    Alguem poderia me ajudar ?


    Paulo Sizino Medeiros Moraes Analista de Suporte | MSP-SE

    sexta-feira, 6 de julho de 2012 18:11
  • Pessoal, resolvi assim:

    No meu srv de gtw, configurei as 2 rotas de saída preferenciais, na linha de comando, e configurei o ip do gtw normal nas maquinas, então todas as maquinas saem para as 2 redes, só depende do ip q elas querem contactar.


    Paulo Sizino Medeiros Moraes Analista de Suporte | MSP-SE

    terça-feira, 13 de novembro de 2012 20:01