locked
ISA 2006 基本設定 RRS feed

  • 問題

  • 您好:

    在公司的內部網路架設一台ISA 2006 ,用戶端無法透過它連接Internet?

    請問我要在ISA 2006 要設定哪些呢?

    請前輩們指導

    謝謝....

    架設環境如下:

    1.Windows Server 2003 R2 + ISA 2006

    2.一張網卡

    3.加入內部網域

     

     

                                                 傷腦筋的 Mark

     

    2008年6月18日 下午 03:24

所有回覆

  •  

    ISA 服务器只有一张网卡很多功能会受到限制。

     

    不支持的方案

    当在具有单一适配器的计算机上安装 ISA 服务器时,不支持下列 ISA 服务器功能和方案:

    • 多网络防火墙策略。在单一网络适配器模式中,ISA 服务器可以识别其本身(本地主机网络)。其他内容将被识别为内部网络。没有外部网络的概念。Microsoft 防火墙服务和应用程序筛选器只能在本地主机网络的上下文中进行操作。(无论应用什么样的网络模板,ISA 服务器都会保护其本身。)由于防火墙服务和应用程序筛选器可在本地主机网络的上下文中进行操作,因此可以使用访问规则来允许非 Web 协议访问 ISA 服务器计算机。
    • 应用程序层检查。应用程序级筛选不起作用,但 Web 代理筛选器除外(适用于 HTTP、HTTPS 以及通过 HTTP 的 FTP 传输)。
    • 服务器发布。不支持服务器发布。由于内部网络与外部网络没有分离,因此 ISA 服务器不能提供服务器发布方案所需的网络地址转换 (NAT) 功能。
    • 防火墙客户端。防火墙客户端应用程序处理来自使用防火墙服务的 Winsock 应用程序的请求。该服务在单一网络适配器环境中不可用。
    • SecureNAT 客户端。SecureNAT 客户端将 ISA 服务器用作到 Internet 的路由器,而且 SecureNAT 客户端请求由防火墙服务进行处理。由于防火墙服务在单一网络适配器配置中不可用,因此不支持这类请求。
    • 虚拟专用网络。在单一网络适配器方案中不支持点对点虚拟专用网络 (VPN) 和远程访问 VPN。

     

    此时,可以选择单一网络适配器网络模板。

     

     

    建议在 ISA 服务器安装两张网卡,并选择边缘防火墙网络模板进行配置。

     

    2008年6月18日 下午 04:14
  • ISA Server 本身是否能上網?

    是否已經有新增防火牆原則讓內部的使用者或電腦能夠透過 ISA Server 當 Proxy?

    2008年6月19日 上午 01:48