Page 1 of 3 123 LastLast
Results 1 to 10 of 21

Thread: how to config ISA with PIX

  1. #1

    Default how to config ISA with PIX

    tôi có mô hình mạng như sau:
    LAN------ISA------PIX515E--------ROUTER--------INTERNET
    có 1 dãy địa chỉ đăng ký trên internet là 203.x.y.208/28
    nếu không có ISA thì tôi có thể cấu hình, nhưng khi có ISA thì tôi không biết cấu hình thế nào cho đúng, rất mong mọi người giúp
    yêu cầu là :
    - tất cả các users trong LAN đều được kiểm sóat truy cập internet thông qua ISA.
    - pubplic 2 server trong LAN ra internet : Webserver and mailserver

    Thanks

  2. #2

    Default RE: how to config ISA with PIX

    chào quyanh

    Mục tiêu của đặt một ISA server vào vị trí đó là để làm gì? Nếu mình rõ mục tiêu thiết kế thì mình mới có cách cấu hình phù hợp. Theo mình hiểu thì các chức năng về firewall đã do PIX đảm nhiệm. Nên ISA trong trường hợp này chỉ làm giống như proxy phải không?
    Nguyễn Hữu Hòa, CCNA
    CCNP in progress

  3. #3
    Join Date
    Jun 2004
    Location
    Ho Chi Minh city
    Posts
    433

    Default Re: how to config ISA with PIX

    Quote Originally Posted by quyanh
    tôi có mô hình mạng như sau:
    LAN------ISA------PIX515E--------ROUTER--------INTERNET
    có 1 dãy địa chỉ đăng ký trên internet là 203.x.y.208/28
    nếu không có ISA thì tôi có thể cấu hình, nhưng khi có ISA thì tôi không biết cấu hình thế nào cho đúng, rất mong mọi người giúp
    yêu cầu là :
    - tất cả các users trong LAN đều được kiểm sóat truy cập internet thông qua ISA.
    - pubplic 2 server trong LAN ra internet : Webserver and mailserver

    Thanks
    Cấu hình như trên thường dùng cho những công ty có nhu cầu về bảo mật cao (dùng 2 firewall của hai vendor khách nhau để tránh trường hợp một firewall bị security bug)
    Thông thường khi dùng cấu hình này người ta sẽ có một segment DMZ riêng để public các Internet services ra ngoài, nhưng nếu bạn cứ cố tình đưa các local hosts ra bên ngoài :roll: thì chịu khó NAT thêm một lần nữa ở ISA
    Flux -> Flask -> SELinux (RHEL 4)
    Beating the 0-day vulrerability threat

  4. #4

    Default

    tôi chưa thấy mô hình này lần nào nên không biết asign các địa chỉ ra sao ? nhờ bạn chỉ giúp trên mô hình
    Thanks

  5. #5
    Join Date
    May 2003
    Location
    Ho Chi Minh city
    Posts
    771

    Default RE: how to config ISA with PIX

    hi quyanh

    địa chỉ đấu nối của đường truyền có tính vào dãy địa chỉ trên hay không? hay là ISP sẽ cấp địa chỉ đấu nối riêng?

  6. #6

    Default

    tôi không biết assign địa chỉ giữa inside interface của PIX và địa chỉ internal của ISA như thế nào cho hợp lý.
    Thanks

  7. #7
    Join Date
    Jun 2004
    Location
    Ho Chi Minh city
    Posts
    433

    Default RE: how to config ISA with PIX

    External if của PIX là một trong 14 usable IP addresses mà bạn có
    Internal if của PIX là một private IP address nào đó mà bạn chọn
    External if của ISA là một private IP address cùng segment với Internal if IP address của PIX ở trên
    Flux -> Flask -> SELinux (RHEL 4)
    Beating the 0-day vulrerability threat

  8. #8

    Default RE: how to config ISA with PIX

    nếu trên PIX có DMZ thì cho DMZ dãy địa chỉ thật 203.x.ỵ mà bạn được cấp. Card mạng bên trong ISA server là một địa chỉ mạng private khác nữa.

  9. #9
    Join Date
    Jun 2004
    Location
    Ho Chi Minh city
    Posts
    433

    Default Re: RE: how to config ISA with PIX

    Quote Originally Posted by changchancuucodon
    nếu trên PIX có DMZ thì cho DMZ dãy địa chỉ thật 203.x.ỵ mà bạn được cấp.
    Như vậy thì DMZ và external if IP address của PIX cùng subnet à :lol:
    Flux -> Flask -> SELinux (RHEL 4)
    Beating the 0-day vulrerability threat

  10. #10

    Default

    Thanks,
    mình làm được rồi

Page 1 of 3 123 LastLast

Similar Threads

  1. Replies: 28
    Last Post: 07-10-2007, 12:21 AM
  2. Hỏi về config router khi bị mất pass
    By lexuanhung in forum ICND 1 - OSI Model, Basic TCP/IP
    Replies: 8
    Last Post: 02-06-2004, 10:36 AM
  3. Giúp tôi config router 2514 các "Cao Thủ" ơi !!!
    By th_nguyenvn in forum WAN & Remote Access
    Replies: 8
    Last Post: 19-03-2004, 11:12 AM
  4. Khi dùng Boson NetrSim 5.12, config giao diện Serial thường bị lỗi
    By ham_tim_hieu in forum ICND 2 - Routing & Access-list
    Replies: 6
    Last Post: 07-11-2003, 01:21 PM
  5. Replies: 3
    Last Post: 03-08-2003, 01:06 AM

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
 
   TRUNG TÂM TIN HỌC VNPRO
149/1D Ung Văn Khiêm, P. 25, Q.Bình Thạnh
Phone:(08) 35124257
Fax: (08) 35124314
Email: vnpro@vnpro.org
Powered by vBulletin Version 4.2.1
Copyright 2000 - 2011, Jelsoft Enterprises Ltd.
License owned by : VietProfessional Co.,Ltd
 

Ve may bay di Ha Noi |Ve may bay di Nha Trang |Ve may bay di Da Nang |Ve may bay di Vinh |Ve may bay di Con Dao |Air Asia |Tiger Airways |Vietnam Airlines |Lion Air |Aeroflot |Jetstar |Vietjet Air |Asiana |Delta Airlines |Singapore Airlines |Thai Airways |quantas |Turkish Airlines |China Southern Airlines |Air China |Ve may bay gia re |Ve may bay di Anh |Ve may bay di Canada |Ve may bay di Ha Lan |Ve may bay di Han Quoc |Ve may bay di Hong Kong |Ve may bay di Y |Ve may bay di Italia |Ve may bay di Malaysia |Ve may bay di Nga |Ve may bay di Phap |Ve may bay di Philippines |Ve may bay di Singapore |Ve may bay di Thai Lan |Ve may bay di Trung Quoc |Ve may bay di Uc |Ve may bay di Ukraina |Ve may bay di Duc |Ve may bay di My |Ve may bay di My