Bei HTTP NAT obwohl Route eingestellt ist?
- From: Thomas Wildgruber <excpronto@xxxxxx>
- Date: Wed, 18 Apr 2007 15:49:07 +0200
Hi Group,
unser ISA04 ist als innerer Router (Back FW) konfiguriert und sein
eingestelltes Netzwerkverhältnis ist 'Route'. Da wir gerade umfangreiche
Änderungen bzgl. der Adressumsetzung (NAT) an der Frontfirewall vorgenommen
haben, wollten wir das Ergebnis mit einer Abfrage über HTTP nach myip.org
bzw. www.ripe.net mit einem internen Clients testen.
Dabei haben wir an der Front FW festgestellt, dass der ISA die Anfragen
über HTTP jedoch mit seiner eigenen IP maskiert (also NAT macht). Ein Ping
des Client auf eine öffentliche IP jedoch schlägt im Debug an der Front FW,
wie erwartet, mit der eigentlichen Client IP als Quell IP auf (also
geroutet).
Macht der ISA bei HTTP immer noch quasi NAT, obwohl sein Netzwerkverhätnis
Route ist?
Note: Die Clients sind SecureNAT Clients und haben keinen Proxyeintrag im
Browser.
Bye Tom
--
"Manches Gewissen ist nur rein, weil es nie benutzt wurde" (Robert Lembke)
.
- Follow-Ups:
- Re: Bei HTTP NAT obwohl Route eingestellt ist?
- From: Jens Baier
- Re: Bei HTTP NAT obwohl Route eingestellt ist?
- Prev by Date: Re: Sonicwall TZ150/170
- Next by Date: Re: ISA 2004 OWA Exchange 2003 Intruder Logout ?
- Previous by thread: Isa-Server auf Exchange 2003
- Next by thread: Re: Bei HTTP NAT obwohl Route eingestellt ist?
- Index(es):
Relevant Pages
|