Probleme sous ISA Serveur 2004 sp2 - Windows & Software
Marsh Posté le 06-03-2006 à 09:53:11
Bah commence par préciser comment est fait ton réseau ...
Marsh Posté le 06-03-2006 à 10:58:17
Ok alors je suis en parfeu arriere config deux carte reseau une pointe vers le reseau interne(.116) et l'autre vers l'externe(.4).
Je veux laisser l'acces internet au reseau interne sans qu'il puisse avoir acces a la carte reseau d'externe. A ce jour quand on met dans l'IE proxy .116 il a acces a internet mais aussi quand on met en proxy .4 donc ce que je veux c'est que .116 et acces et que .4 non
Dit moi si tu veux d'autre precision et merci d'avance
Marsh Posté le 06-03-2006 à 15:46:37
Fait un effort, c'est a peine plus compréhensible.
Mais de ce que j'ai vaguement compris, les 2 cartes réseaux de ton serveur ISA sont dans la même plage IP ?
Marsh Posté le 06-03-2006 à 15:58:20
Oui desole pour les explication en fait j'ai deux carte reseau une avec l'adresse ip finissant par .116 et l'autre par .4
La .4 permet d'atteindre internet et .116 le reseau interne
Je voudrais savoir si c'est possible que lorqu'on met chez un ordi client l'adresse de proxy .116 avoir internet et que si toute fois on met .4 en adresse de proxy ne pas avoir acces a internt.
En faite je veux isole ma pate Ip .4 du reseau interne.
Merci d'avance et j'espere avoir ete plus claire
Marsh Posté le 06-03-2006 à 16:02:30
C'est bien, t'as répété exactement ton message précédent sans meme répondre a ma question, on va pas trop avancer comme ça
Marsh Posté le 06-03-2006 à 16:07:25
Oui encore une fois les deux carte sont dans la meme plage d'adresse
Marsh Posté le 06-03-2006 à 16:14:18
Heu c'est pas "encore une fois", tu ne l'as jamais clairement dit...
Et donc ton 1er probleme c'est ça, un routeur/firewall qui est sur la meme plage des 2 côtés tu vas pas aller bien loin.
Marsh Posté le 06-03-2006 à 16:22:36
Comment sa peu tu m'expliquer je ne comprend pas
Desole mais sa fait longtemps que je galere decus
Marsh Posté le 06-03-2006 à 16:31:23
Tu veux faire une passerelle pour reler le réseau A (ton réseau externe) a un réseau B (ton réseau interne).
Si A et B sont dans la même plage d'adresse IP, pour ISA qui résonne uniquement en terme d'adresses IP tu n'as qu'un seul et unique réseau, a partir de la avoir une configuration qui tienne la route est impossible.
Marsh Posté le 06-03-2006 à 16:39:43
Pour mon besoin tu preconnise quoi pour que sa fonctionne correctement
Marsh Posté le 06-03-2006 à 16:49:36
Ben déjà que tu aies 2 sous-réseaux IP différents.
Apres reste a configurer ISA correctement, et c'est pas pour être méchant mais c'est pas gagné si avoir le meme sous réseau des 2 côtés tu n'avais pas immédiatement vu ça comme un probleme
Marsh Posté le 06-03-2006 à 16:57:52
Ok merci je vient d'y pense et c'est vrai ce que tu dis mais j'etait parti dans une idée sans voir ma plage d'adresse car en plus c'est l'admin qui l'avais configurer et au niveau de la plage d'adresse du par feu arriere je metterai 192.........1 a 192........4 et l'autre 192......5 a 192.........254 tu en pense quoi.
Marsh Posté le 06-03-2006 à 17:11:25
Ben non, ça ne change rien au probleme tu restes dans le même sous réseau la (a moins de jouer sur les masques, mais tu ne pourras pas avoir un sous réseau de 4 IP et un autre de 200...).
Il daut que tu mettes quelque chose du genre :
externe : 192.168.1.x masque 255.255.255.0
interne : 192.168.2.x masque 255.255.255.0
Tu connais au moins ces notions de sous réseaux et de masque ?
Marsh Posté le 06-03-2006 à 17:22:49
Oui bien sur mais la tu parle de la config du parfeu isa pas des regle d'acces.
Il y a un truc que je ne comprend pas si je config mon par feu comme tu me l'as expliquer comment puis je recupere internet
Au fait je te remercie pour tes reponses et ta patience
Marsh Posté le 06-03-2006 à 17:29:41
donicrow a écrit : Oui bien sur mais la tu parle de la config du parfeu isa pas des regle d'acces. |
Heu, c'est la même chose
Et de toutes façons de je parle pas de ça, mais de la config des adresses IP de ton réseau...
Citation : Il y a un truc que je ne comprend pas si je config mon par feu comme tu me l'as expliquer comment puis je recupere internet |
C'etait des adresses au pif que j'ai donné hein, faut adapter ça a ton réseau.
Mais dans tous les faudra que tu changes toutes les IP locales d'un des 2 côté de ton ISA
Marsh Posté le 06-03-2006 à 17:38:08
Ok donc c'est du genre imposible a faire ton truc ou sinon il faut avoir que 10 pc de connecte et c'est vraiment pas mon cas.
Donc ce que tu disai depuis le depart c'est au niveau de monb reseau interne d'avoir deux sous reseau et moi je te parle d'isa et de sa config; au niveau d'isa on peu rein faire pour l'adapte a mon cas?
Marsh Posté le 06-03-2006 à 17:44:53
Je comprend de moins en moins ce que tu racontes...
C'est pas 2 sous-réseaux dans ton réseau interne qu'il faut avoir, c'est 1 sous réseau pour ton réseau interne et un autre différent pour ton réseau externe.
Ce qui va donc forcément demander de revoir toute une partie de ton adressage réseau et donc un peu de boulot, mais pour y couper fallait prévoir les choses correctement des le départ
Marsh Posté le 06-03-2006 à 17:59:03
Je suis d'accord avec toi mais c'est pas moi qui et fait le reseau de l'entreprise c'est l'admin mais bon une fois les 2 sous reseau fait au niveau d'isa la bonne config pour mon cas c'est quoi.
Marsh Posté le 06-03-2006 à 18:09:13
Ca veut rien dire (si tu isoles vraiment, ben tes users auront plus d'accès au net), mais bon si ton probleme est que tu ne veux pas que tes users puissent mettre l'IP de la carte réseau cote externe comme proxy des que tu auras bien 2 sous réseaux différents ce sera le cas.
Marsh Posté le 06-03-2006 à 18:13:34
Exactement se que je voudrais faire plus tard quand j'aurai 2 sous reseau donc c'est possible?
Marsh Posté le 06-03-2006 à 09:50:47
Voila mon probleme j'aimerai isole une des pattes de mon reseaux interne mais voila le ic c'est que cette patte me permet de prendre internet et que je veux garder pour mon autre patte si quelqu'un a une idée sa serai cool je reste entierement a la dispo pour tt question car j'ai passse plus de trois semaine decus et pas de reponse donc