ISA 2006 Ent mit NLB-Konfiguration

ISA 2006 Ent mit NLB-Konfiguration

Wir haben zwei virtuelle Maschinen erstellt, ISA 2006 Ent installiert und die NLB-Konfiguration aktiviert. Jede Maschine hat zwei Netzwerkkarten, eine davon ist mit dem LAN und die andere mit der DMZ verbunden. Wir können die DMZ-Subnetz-IP von ISA nicht von einer anderen Maschine aus anpingen, die sich im selben DMZ-Subnetz befindet, obwohl wir alle ISA-Dienste (einschließlich Firewall) deaktiviert haben. Aber wir können die LAN-IP von allen unseren internen Subnetzen anpingen und dieser Ping funktioniert, wenn die ISA-Dienste gestartet oder gestoppt sind.

Danke

Antwort1

Sehen Sie sich die System-Firewall-Richtlinie an. Die Standardeinstellung besteht darin, ICMP nicht in den ISA-Server zuzulassen, außer von bestimmten Verwaltungscomputern ...

verwandte Informationen