Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

ISA2006 :: Topologie réseau  Le sujet est résolu

Un forum dédié au serveur firewall/proxy de Microsoft

Modérateurs: Thierry DEMAN (MVP Exchan, Moez, ygainche, Modérateurs_Applicatifs

ISA2006 :: Topologie réseau

Messagepar LIO78 sur Mer 04 Nov 2009, 11:43

Bonjour,
Nous avons actuellement la topologie suivante :
Un routeur/firewall FT avec 3 pattes : LAN / DMZ / Internet
Dans la DMZ nous avons, entre autres, notre proxy (MSPROXY2) et un serveur mail. La DMZ est filtrée par une Appliance "antivirus / restriction d'accès à internet".
Les browsers des postes clients sont paramétrés avec un proxy.pac présent sur le serveur proxy. De cette façon quand un client sort sur internet on utilise le proxy et notre Appliance "antivirus / restriction d'accès à internet".
Nous souhaitons remplacer le proxy par une solution ISA 2006. Nous pouvons mettre ISA2006 à la place du proxy (dans la DMZ), mais cela ne semble pas être une solution préconisée.
Nous pensons qu'il serait préférable d'utiliser la solution avec 2 firewalls encadrant la DMZ, mais dans ce cas le proxy (présent sur ISA) ne serait pas derrière notre Appliance.
Y a t-il une topologie conseillée correspondant à notre problématique.
Merci.
LIO78
N00b
N00b
 
Messages: 2
Inscrit le: Mer 04 Nov 2009, 11:16

Re: ISA2006 :: Topologie réseau

Messagepar alex117 sur Jeu 05 Nov 2009, 14:22

Bonjour et bienvenue sur le forum,

La définition d'une architecture ISA Server dépend des besoins.
Par exemple dans le cadre d'une Forward Proxy, je suppose que tu souhaites utiliser l'authentification intégrée pour éviter aux utilisateurs d'avoir un prompt d'authentification.
Cela implique donc l'intégration du serveur ISA dans le domaine. Et là cela peut remettre en cause toute l'archi.

Donc tout d'abord quels sont les rôles souhaités (Forward uniquement ? Reverse Proxy ?), ou encore le scénario attendu.
Un mini schéma exhaustif permettrai aussi d'y voir un peu plus clair.

Bonne journée,
Alex
Cordialement,
Alex117 - Giraud Alexandre
MCSA/MCSE: Security Windows 2000/2003, MVP Forefront 2009 & 2010
Modérateur du forum Forefront Laboratoire Microsoft Supinfo
http://www.alexgiraud.net/blog
Avatar de l’utilisateur
alex117
Grand Master
Grand Master
 
Messages: 1221
Inscrit le: Sam 04 Fév 2006, 10:33
Localisation: Bordeaux - Paris - Bordeaux - Paris ... bon par là :) !

Re: ISA2006 :: Topologie réseau  Le sujet est résolu

Messagepar alex117 sur Jeu 05 Nov 2009, 14:22

Bonjour et bienvenue sur le forum,

La définition d'une architecture ISA Server dépend des besoins.
Par exemple dans le cadre d'une Forward Proxy, je suppose que tu souhaites utiliser l'authentification intégrée pour éviter aux utilisateurs d'avoir un prompt d'authentification.
Cela implique donc l'intégration du serveur ISA dans le domaine. Et là cela peut remettre en cause toute l'archi.

Donc tout d'abord quels sont les rôles souhaités (Forward uniquement ? Reverse Proxy ?), ou encore le scénario attendu.
Un mini schéma exhaustif permettrai aussi d'y voir un peu plus clair.

Bonne journée,
Alex
Cordialement,
Alex117 - Giraud Alexandre
MCSA/MCSE: Security Windows 2000/2003, MVP Forefront 2009 & 2010
Modérateur du forum Forefront Laboratoire Microsoft Supinfo
http://www.alexgiraud.net/blog
Avatar de l’utilisateur
alex117
Grand Master
Grand Master
 
Messages: 1221
Inscrit le: Sam 04 Fév 2006, 10:33
Localisation: Bordeaux - Paris - Bordeaux - Paris ... bon par là :) !

Re: ISA2006 :: Topologie réseau

Messagepar LIO78 sur Mer 20 Jan 2010, 18:05

Merci.
Je ne suis pas un habitué des forums, et j'avais oublié de venir voir si il y avait une réponse !!

Entre temps nous nous sommes documentés et nous avançons (enfin un peu !)

Merci encore et peut-être à bientôt pour d'autres infos ou questions.
LIO78
N00b
N00b
 
Messages: 2
Inscrit le: Mer 04 Nov 2009, 11:16

Re: ISA2006 :: Topologie réseau

Messagepar alex117 sur Mer 20 Jan 2010, 23:14

Bonsoir,

Tu as du recevoir normalement un mail t'indiquant qu'une réponse a été effectuée ...
Sur ce forum, je réponds généralement rapidement; dans la semaine au plus tard.

J'espère te croiser à l'avenir ici pour t'accompagner dans ton projet.
Bon courage et à bientôt.

Alex
Cordialement,
Alex117 - Giraud Alexandre
MCSA/MCSE: Security Windows 2000/2003, MVP Forefront 2009 & 2010
Modérateur du forum Forefront Laboratoire Microsoft Supinfo
http://www.alexgiraud.net/blog
Avatar de l’utilisateur
alex117
Grand Master
Grand Master
 
Messages: 1221
Inscrit le: Sam 04 Fév 2006, 10:33
Localisation: Bordeaux - Paris - Bordeaux - Paris ... bon par là :) !


Retourner vers Forefront TMG/ISA Server

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée