Gestion de plusieurs connexions au net/PBR pour ISA Server 2006 ?

Gestion de plusieurs connexions au net/PBR pour ISA Server 2006 ? - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 31-07-2007 à 18:50:55    

Salut a tous.
Y'a déjà un moment de ça existait pour ISA Server un soft se greffant dessus appelé Rainconnect qui permettait de pouvoir gérer plusieurs connexions au net sur un seul ISA, ce que meme ISA 2006 ne sait pas faire correctement. Malheureusement depuis l'editeur du soft a depuis été racheté par EMC, qui a finit par abandonner completement le produit. Je suis donc a la recherche (sans grand espoir) d'une eventuel alternative a ce soft, ou encore mieux un soft magique qui permettrait de faire du policy-based routing avec ISA 2006.
Je m'attend a un bide magnifique car ça n'a vraiment pas l'air d'exister, mais bon je garde un mince espoir et vous remercie par avance de vos nombreuses réponses !


Message édité par El Pollo Diablo le 31-07-2007 à 21:12:43
Reply

Marsh Posté le 31-07-2007 à 18:50:55   

Reply

Marsh Posté le 31-07-2007 à 21:12:18    

Je suis de tout coeur avec toi :D
 
Tu auras peut être plus de chance sur isaserver

Reply

Marsh Posté le 31-07-2007 à 21:37:31    

J'imagine que tu y as déjà pensé, mais mettre un équipement supportant plusieurs connexions, type Link Controller F5, ça ne correspond pas à ton besoin ?  
Tu gardes ISA comme proxy/filtre/tout ce que tu en fais côté réseau MS, et sa patte WAN, tu la branches sur cet équipement, qui lui même va gérer les multiples connexions ?


---------------
-
Reply

Marsh Posté le 31-07-2007 à 21:40:32    

Je@nb a écrit :

Je suis de tout coeur avec toi :D
 
Tu auras peut être plus de chance sur isaserver


 
Leurs 248 catégories me démoralisent, et personne me repond jamais la bas :o (et je trouve plus mon compte, et j'ai la flemme d'en recréer un :o )
 
Et j'ai déjà farfouiller la bas, globalement le consensus sur la question semble se resumer a "DTC"...


Message édité par El Pollo Diablo le 31-07-2007 à 21:40:56
Reply

Marsh Posté le 31-07-2007 à 22:06:35    

gloubiboulga a écrit :

J'imagine que tu y as déjà pensé, mais mettre un équipement supportant plusieurs connexions, type Link Controller F5, ça ne correspond pas à ton besoin ?  
Tu gardes ISA comme proxy/filtre/tout ce que tu en fais côté réseau MS, et sa patte WAN, tu la branches sur cet équipement, qui lui même va gérer les multiples connexions ?


 
C'est sur que je prefereais largement avoir devant un truc beaucoup plus axé routing et firewalling qu'un ISA, mais bon la ça va etre compliqué a faire passer, et même pas que pour de mauvaise raisons, ce serait un peu overkill vu le besoin et le contexte particulier et l'utilisation qui va etre faite de tout ça, et j'ai moyen de faire autrement sans trop me compliquer la vie ou laisser de failles béantes. (et j'ai d'autre trucs qui me tiennent plus a coeur a bientot faire signer :D )

Reply

Marsh Posté le 31-07-2007 à 22:09:56    

Et même un équipement moins hors de prix, genre un zyxel ? Un Zywall 35 aura toutes les fonctions voulues, pour un prix vraiment pas délirant.  
Ou alors une box Linux :D


---------------
-
Reply

Marsh Posté le 31-07-2007 à 22:21:50    

Le truc c'est qu'il faudrait pas juste du bete load-balancing/failover, idéalement faudrait que je puisse dire "si la requette vient de l'IP X, faut le faire sortir par la connexion 1" ou "si le flux qui veut sortir c'est du SMTP, faut passer par la connexion 2", sachant que les cibles ça peut être n'importe qui sur le net sinon ce serait trop facile, (si c'etait des cibles fixes connues, je pourrais faire de betes routes).


Message édité par El Pollo Diablo le 31-07-2007 à 22:23:14
Reply

Marsh Posté le 31-07-2007 à 22:44:22    

Hayan.  
Ben t'as plus la main et la visu que moi sur cette infra, donc je m'arrête là. M'enfin pour moi, dans ce cas précis (et je sais qu'on est d'accord la dessus), faut un boitier spécialisé dans ce genre de choses.  
 
Bon courage !


---------------
-
Reply

Marsh Posté le 31-07-2007 à 23:08:12    

Pareil, par contre tu peux regarder à demander à ce que se soit inclus dans isa 2008 :D, sur le site de isa france j'ai vu une adresse mail pour envoyer les demandes clients :d

Reply

Marsh Posté le 31-07-2007 à 23:11:59    

C'etait déjà dans les feature les plus demandé avant ISA 2004 :o Franchement l'evolution entre ISA 2004 et 2006, c'est pas vraiment ça...
Le réseau pur ça n'a jamais été dans les points forts chez Microsoft.


Message édité par El Pollo Diablo le 31-07-2007 à 23:15:09
Reply

Marsh Posté le 31-07-2007 à 23:11:59   

Reply

Marsh Posté le 31-07-2007 à 23:12:02    

gloubiboulga a écrit :

Hayan.  
Ben t'as plus la main et la visu que moi sur cette infra, donc je m'arrête là. M'enfin pour moi, dans ce cas précis (et je sais qu'on est d'accord la dessus), faut un boitier spécialisé dans ce genre de choses.  
 
Bon courage !


 
Merci ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed