Re: ISA 2006 Designfrage
- From: "Jens Baier" <jensbaier@xxxxxxxxxxxx>
- Date: Wed, 31 Oct 2007 23:04:02 +0100
Hi,
Das ist korrekt - bedeutet ja aber auch, dass ich auf der ISA die Regeln
nachpflegen muss, die ja auf der PIX für das "Inside" Interface ja bereits
vorhanden sind.
ACK wenn auch nicht alle, da einige Regel ja nur die Kommunikation ISA - PIX betreffen wenn z. B. NAT am ISA verwendet wird
An der PIX nicht unbedingt, wenn der ISA mit dem Externen Interface direkt
im Internet ist und mit dem Internen Interface in der DMZ.
Dann verstehe ich die Aussage "ISA in DMZ" noch nicht. Wenn ISA in die DMZ soll, wieso steht ISA dann mit einem Interface im Internet? Die einzige Firewall mit Internetberuehrung ist doch die PIX oder sehe ich das falsch?
Auf der PIX müssten dann nur die Zugriffsregeln auf den Exchange/Sharepoint
Server gesetzt werden, sowie der LDAP Zugriff.
Nein, nur auf dem ISA. Die PIX als Frontfirewall macht ja nur stumpfes Paketfiltern
a) so sinnvoll ist - zwei Firewalls im Internet anzubieten
ne, eine reicht. Ob nun ISA oder PIX ist eine Glaubens/Designfrage
b) der ISA Server "hart" genug ist
hart wie Kruppstahl.
Gruss jens
www.nt-faq.de
.
- References:
- Re: ISA 2006 Designfrage
- From: Jens Baier
- Re: ISA 2006 Designfrage
- From: Jens Baier
- Re: ISA 2006 Designfrage
- From: Benjamin Wagrocki
- Re: ISA 2006 Designfrage
- From: Jens Baier
- Re: ISA 2006 Designfrage
- From: Jens Baier
- Re: ISA 2006 Designfrage
- Prev by Date: Re: ISA 2006 Designfrage
- Previous by thread: Re: ISA 2006 Designfrage
- Next by thread: Neuer SBS 2003 DC und ISA 2006
- Index(es):
Relevant Pages
|