نمایش نتایج: از شماره 1 تا 11 از مجموع 11

موضوع: انتقال ترافيك به ISA

  
  1. #1
    MCP
    MCP آنلاین نیست.
    نام حقيقي: امیر

    عضو غیر فعال شناسه تصویری MCP
    تاریخ عضویت
    Feb 2004
    محل سکونت
    سرسبز!
    نوشته
    458
    سپاسگزاری شده
    28
    سپاسگزاری کرده
    2

    Icon13 انتقال ترافيك به ISA

    براي انتقال ترافيك Dailup اي ها به ISA مشكل دارم!
    اين كارو كردم:
    access-list 110 deny tcp host 192.168.2.1 any
    access-list 110 permit tcp any any

    route-map cache permit 110
    match ip address 110
    set ip next-hop 192.168.2.1

    int Gr1
    ip policy route-map cache
    ip route-cache policy

    آره؟؟
    با اين كار هيچ ترافيكي به ISA ( 192.168.2.1 نميره.. ممنون ميشم از راهنمايي هاي شما...



    موضوعات مشابه:





  2. #2
    MCP
    MCP آنلاین نیست.
    نام حقيقي: امیر

    عضو غیر فعال شناسه تصویری MCP
    تاریخ عضویت
    Feb 2004
    محل سکونت
    سرسبز!
    نوشته
    458
    سپاسگزاری شده
    28
    سپاسگزاری کرده
    2
    مشكل در Access list بود. بايد اينجوري مي بود!

    access-list 110 permit ip any any

    همين.



  3. #3
    نام حقيقي: Nikplus

    عضو غیر فعال شناسه تصویری nikplus
    تاریخ عضویت
    Apr 2004
    محل سکونت
    Shiraz
    نوشته
    93
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    0
    آقا اين آیزا ی شما 2004 هست؟ میشه دقیق بگی چی کار کردی برای انتقال ترافیک؟ کشش چطوره خوب کار میکنه؟



  4. #4
    MCP
    MCP آنلاین نیست.
    نام حقيقي: امیر

    عضو غیر فعال شناسه تصویری MCP
    تاریخ عضویت
    Feb 2004
    محل سکونت
    سرسبز!
    نوشته
    458
    سپاسگزاری شده
    28
    سپاسگزاری کرده
    2
    بله ISA 2004 هست. راه حل كه به طور كامل نوشتم اينجا... كش هم اي بد نيست!



  5. #5
    نام حقيقي: مسعود یارمحمدی

    عضو غیر فعال شناسه تصویری masood_y
    تاریخ عضویت
    Dec 2004
    محل سکونت
    IRAN
    نوشته
    909
    سپاسگزاری شده
    149
    سپاسگزاری کرده
    116
    آقا شما آی پی یوزرهات تو روتر ولیده یا اینولید؟



  6. #6
    نام حقيقي: Reza ARYAGOHAR

    مدیر بازنشسته شناسه تصویری aryagohar
    تاریخ عضویت
    Jul 2003
    محل سکونت
    Sydney ,Australia
    نوشته
    3,056
    سپاسگزاری شده
    941
    سپاسگزاری کرده
    215
    اساس كار ISA بر ترجمه آدرس های نا معتبر به معتبر هست

    پس آدرس ها نامعتبر هستن







  7. #7
    نام حقيقي: مسعود یارمحمدی

    عضو غیر فعال شناسه تصویری masood_y
    تاریخ عضویت
    Dec 2004
    محل سکونت
    IRAN
    نوشته
    909
    سپاسگزاری شده
    149
    سپاسگزاری کرده
    116
    یعنی من باید توی روتر NAT تعریف کنم یا اینکه بیام و رنج آی پی کاربران تلفنی رو اینولید بدم؟



  8. #8
    نام حقيقي: Reza ARYAGOHAR

    مدیر بازنشسته شناسه تصویری aryagohar
    تاریخ عضویت
    Jul 2003
    محل سکونت
    Sydney ,Australia
    نوشته
    3,056
    سپاسگزاری شده
    941
    سپاسگزاری کرده
    215
    نه خير نيازي به تعريف سرويس جديد روي ISA نیست



  9. #9
    MCP
    MCP آنلاین نیست.
    نام حقيقي: امیر

    عضو غیر فعال شناسه تصویری MCP
    تاریخ عضویت
    Feb 2004
    محل سکونت
    سرسبز!
    نوشته
    458
    سپاسگزاری شده
    28
    سپاسگزاری کرده
    2
    نقل قول نوشته اصلی توسط masood_y
    یعنی من باید توی روتر NAT تعریف کنم یا اینکه بیام و رنج آی پی کاربران تلفنی رو اینولید بدم؟
    NAT در روتر نياز نيست.. و فقط رنج IP تلفني ها رو اينوليد ميدي.



  10. #10
    نام حقيقي: مسعود یارمحمدی

    عضو غیر فعال شناسه تصویری masood_y
    تاریخ عضویت
    Dec 2004
    محل سکونت
    IRAN
    نوشته
    909
    سپاسگزاری شده
    149
    سپاسگزاری کرده
    116
    ممنونم. پس با این حساب نیازی به تغییر آی پی سرور اکانتینگ و Primary IP روتر هم نیست و Invalid IP در Secondary کفایت می کنه؟
    راستی این Access List های زیر با استفاده از route-map برای انتقال درخواست ها به آیزا درسته؟

    access-list 110 deny tcp host 192.168.2.1 any
    access-list 110 permit ip any any
    access-list 110 permit tcp any any

    بعد هم route-map و بقیه قضایا در interface مورد نظر ...


    ویرایش توسط masood_y : 2005-03-14 در ساعت 12:37 PM

  11. #11
    MCP
    MCP آنلاین نیست.
    نام حقيقي: امیر

    عضو غیر فعال شناسه تصویری MCP
    تاریخ عضویت
    Feb 2004
    محل سکونت
    سرسبز!
    نوشته
    458
    سپاسگزاری شده
    28
    سپاسگزاری کرده
    2
    access-list 110 permit ip any any

    همين يك خط براي اكسس ليست كافيه.



کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •