Bonjour,
je viens d'installer ISA 2006 SP1 sur un vieux coucou (P3 1,2 GHz, 512Mo, DD 32 Go RAID5) pour tester.
A l'origine j'ai voulu mettre un proxy avec authentification dans mon LAN puisque je n'avais qu'une carte réseau, ce que je fais facilement...
Maintenant j'ai ajouté une deuxieme carte reseau pour faire un serveur VPN, de la publication OWA, OMA et ActiveSync.
Dans mon infrastructure je possede deja un Firewall (Fortigate). J'ai configuré ISA comme "par-feu arriere" (apparement la meilleur solution dans mon cas, non ?) mais je souhaite utiliser ISA uniquement pour les web.
Explications:
- WAN : 80.10.10.10
- LAN : 172.16.186.0 /23
- DMZ :192.168.10.0 /24
-- IP Fortigate LAN :172.16.186.254
-- IP Fortigate DMZ :192.168.10.254
- IP ISA LAN :172.16.186.253
- IP ISA DMZ 192.168.10.253
- Gw ISA DMZ 192.168.10.254 (interface dmz du fortigate)
- DNS ISA DMZ : DNS du FAI
La passerelle par défaut de mes clients est le fortigate.
ISA est utilisé uniquement par IE.
J'ai créé une strategie qui autorise HTTP, HTTPS, FTP de "interne" vers "tout les reseaux". (en ayant déclarer le proxy dans IE, ce qui focntionne)
Ma question 1:
Je voudrais savoir s'il est normal que je ne puisse pas renseigner d'IP dans le reseau "Externe" (Pas d'onglet comme dans "Interne"). Est-ce que par défaut il recupere les infos de la deuxieme carte qui n'est pas attribuée au reseau "Interne" ?
Ne faut-il pas que ma strategie soit de la forme :
autorise HTTP de "interne" vers "Externe" ?
Ma question 2:
A propos du cache, J'ai dimensionné le cache a 1 Go. Nous sommes 60 users. Est-ce assez, pas assez ?
Pas faute d'avoir cherché, si vous avez des liens bien documentés sur ISA 2006 je suis prenneur !
Merci d'avance pour vos réponses.
Fabrice
Fabrice