none
Как SecureNAT клиентам оставить их IP? RRS feed

  • Вопрос

  • есть Cisco. www трафик с нескольких интерфейсов заруливается на комп с ISA 2006. В ISA включен прокси (собственно ради чего и заруливалось).

    Проблема: ip клиентов заменяются локальным IP.
    ЧТо делал: в Конфигурация - Сети - Сетевые правила заменил NAT на Маршрут. Не помогло. В Наблюдение - Сеансы каждый клиент 2-х типов: SecureNAT и Веб-прокси. Читал HELP, понял, что вроде как SecureNAT IP меняет.

    Как настроить ISA, чтоб IP клиентов оставались исходными. Спасибо.
    ЗЫ: Настраиваю в первый раз.

Все ответы

  • Какой то бардак... То ли здесь, то ли в голове...

    Если сервер делает NAT (что логично в случае secureNAT клиента), то он подменяет ip адрес источника на свой. То же самое происходит и в случае с прокси. Этого не будет происходить если в качестве отношения между сетями будет выбран роутинг и будут отключены фильтры на сервере ISA (например http фильтр). Только вот на кой ляд вам это нужно? Не проще ли делать все и осуществлять контроль на ISA, чем на Cisco? Это если я правильно понимаю вашу схему (благо понять ее по вашему подробному описанию весьма легко )

  • Опишите подробнее схему включений, хождения трафика, маршрутизации, где должны быть локальные адреса, где реальные.
    Модератор