Usuário com melhor resposta
Rotear 1 protocolo por 2 Gateways diferentes

Pergunta
-
Caros,
Tenho um problema para resolver interessante. Tenho um ISA 2006 instalado com 3 placas de rede. 1 rede interna e 2 para gateways na mesma faixa de rede (uma esta com endereco x.x.x.1 e outra x.x.x.2 e rede interna y.y.y.1)
O gateway default é o x.x.x.1 e o x.x.x.2 recebe alguns protocolos espcificos, dentre os quais , correio (SMTP e POP3).
Eu preciso fazer um roteamento no ISA ou no servidor mesmo, de forma que o "FORWARD" do SMTP que venha especificamente do meu servidor de correio (y.y.y.50) saia para o mundo pelo gateway x.x.x.2 e não pelo default (x.x.x.1).
O problema é simples, como ISA é um só, entrou um virus em alguma das máquinas da minha rede que esta disparando emails para fora, e como o gateway é o mesmo, estou com problemas para mandar emails "válidos" por conta de blacklist.
Travar o protocolo SMTP para fazer forward somente do servidor de correio (y.y.y.50) não é uma opção pois preciso do protoloco aberto para clientes internos, então o que preciso é separar o SMTP que sai do meu servidor de correio, do SMTP que sai dos clientes, de tal forma que os clientes mandem SMTP pelo x.x.x.1 e o servidor de correio mande pelo x.x.x.2.
Alguém tem uma idéia????
MTI Tecnologia
Respostas
-
O ISA nao faz NAT de 1 para 1.....
Vc pode utilizar um roteador Dual Wan, ou migrar para o TMG sucessor do ISA!
David Dellacenta http://daviddellacenta.spaces.live.com || http://www.andersonpatricio.org || http://www.itcentral.com.br || http://lfdias.mvpbrasil.com.br || http://ffazzani.spaces.live.com- Marcado como Resposta Enderson Valente terça-feira, 24 de julho de 2012 11:35
Todas as Respostas
-
Não entedi....
Vc tem dois Gateway, sao dois links de internet??
Um link de Internet e o outro é Gateway para filial???
David Dellacenta http://daviddellacenta.spaces.live.com || http://www.andersonpatricio.org || http://www.itcentral.com.br || http://lfdias.mvpbrasil.com.br || http://ffazzani.spaces.live.com -
Dois links com operadoras diferentes e os dois saem para internet. Um usamos para direcionar sistemas e serviços, e outro para direcionar navegação, sites , etc.
O de serviços e sistemas recebe varias solicitações e "responde" no mesmo canal. O de navegação só "sai" não recebe nada.O problema é que o correio "sai" pelo de navegação (default) e eu preciso que ele saia pelo de serviço.
MTI Tecnologia -
O ISA nao faz NAT de 1 para 1.....
Vc pode utilizar um roteador Dual Wan, ou migrar para o TMG sucessor do ISA!
David Dellacenta http://daviddellacenta.spaces.live.com || http://www.andersonpatricio.org || http://www.itcentral.com.br || http://lfdias.mvpbrasil.com.br || http://ffazzani.spaces.live.com- Marcado como Resposta Enderson Valente terça-feira, 24 de julho de 2012 11:35
-
-
David.. to com um problema aqui, e vi essa sua pergunta... eu estou com esse segundo caso que você falou:
Um link de Internet e o outro é Gateway para uma filial. Como você acha que devo resolver isso ?
se eu uso o gateway para internet minha rede da matriz tem internet mas não se comunica com a filial... e se eu uso o gateway para a filial.. minha rede da matriz fica sem internet e consegue se comunicar na filial.Alguem poderia me ajudar ?
Paulo Sizino Medeiros Moraes Analista de Suporte | MSP-SE
-
Pessoal, resolvi assim:
No meu srv de gtw, configurei as 2 rotas de saída preferenciais, na linha de comando, e configurei o ip do gtw normal nas maquinas, então todas as maquinas saem para as 2 redes, só depende do ip q elas querem contactar.
Paulo Sizino Medeiros Moraes Analista de Suporte | MSP-SE