- PR -

ISA 2004 Standard Edisionについて教えてください

1
投稿者投稿内容
dogx
常連さん
会議室デビュー日: 2002/10/10
投稿数: 44
投稿日時: 2005-02-01 17:06
現在ISA2004の単一ネットワークアダプタ構成にてプロキシのみ
の利用を考えており、下記の内部(ビルトイン)のサブネットから
はどこのサイトでも参照可能、内部2(追加)のサブネットからは
特定サイトのみ参照可能と言うように制御したいと考えています。
以下の様に設定してみたのですが思うように動作してくれません。
どのようにすれば良いかご教授願えますでしょうか。

ネットワークオブジェクト
内部(ビルトイン):192.168.1.0 - 192.168.1.255
内部2(追加)  :192.168.2.0 - 192.168.2.255

内部(ビルトイン)のプロパティ
 WEBプロキシTAB内
  [webクライアントを有効にする] にチェック
  [HTTPを有効にする] にチェック
  [HTTPポート] に 8080 と入力

内部2(追加)のプロパティ
 WEBプロキシTAB内
  [webクライアントを有効にする] にチェック
  [HTTPを有効にする] にチェック
  [HTTPポート] に 8080 と入力

ファイアウォールポリシールールにて
 内部 →外部のHTTPを許可
 内部2→外部の一部のサイトのHTTPを許可

設定を反映後各サブネット上のPCにて
プロキシ設定をサーバーIP ポート8080にしてインターネットに接続
してみると内部のPCでは問題なくインターネットに接続できるのですが
内部2のPCでは許可したサイトへ接続できません。
何か設定が他にあるのでしょうか
dogx
常連さん
会議室デビュー日: 2002/10/10
投稿数: 44
投稿日時: 2005-02-01 19:35
すみません解決しました。

ネットワークオブジェクト
 ネットワーク(内部):192.168.0.0 - 192.168.255.255
 アドレス範囲    :192.168.2.0 - 192.168.2.255
 ドメイン名セット  :192.168.2.0/24にアクセスさせるドメインを登録 とし

ファイアウォールポリシー
 アドレス範囲からドメイン名セットへのアクセスを許可
 内部(アドレス範囲を除外)から外部へのアクセスを許可

で出来ました。
お騒がせいたしました。
1

スキルアップ/キャリアアップ(JOB@IT)