De forma predeterminada, el servidor ISA negará todo el acceso a Internet. Por lo tanto, antes de que un cliente va a ser capaz de conectarse a Internet, a través del servidor ISA, el acceso para que el cliente se debe configurar en el servidor ISA. Si usted tiene otras redes internas, además de la que se especifica en la pantalla de configuración de la red interna, tendrá que agregar rutas para las redes, en el servidor ISA, usando el comando route. Por ejemplo, decir que Blue Crab Food Co. tuvo otra ubicación que esta ubicación conectada a través de un enlace punto a punto.
Digamos que había otro router en la LAN local, que se utiliza para conectarse a la otra red, en la otra ubicación. Usted tendría que agregar una ruta en el servidor ISA para hacer referencia a esa otra red, con una dirección del siguiente salto del router local en su LAN. Otra nota- el firewall ISA tiene que ser capaz de realizar tanto la resolución de DNS interno y externo, ya sea por ir a un servidor DNS interno que también hace el reenvío externo o por tener a la vez un interno y un servidor DNS externo configurado. Vamos a realizar una sencilla prueba de nuestro nuevo servidor ISA.
Queremos tener nuestro cliente y hacer que se conectan a Internet, a través del servidor ISA. Usaremos SecureNAT para permitir que el cliente para hacer esto, ya que es el método más simple. A medida que nuestro servidor de seguridad, de forma predeterminada, no se permitirá ningún tráfico de clientes a pasar a través de él, tenemos que crear una regla para permitir eso. Haremos un permiso de cualquier regla para permitir todo el tráfico de la red interna para ir a la red de Internet fuera.
Conexión a Internet • Verifique que el Cliente 1 no tiene acceso a Internet ahora y tiene el servidor ISA como la puerta de enlace predeterminada. • Crear nuestra primera regla en el servidor ISA para permitir el acceso de los clientes, a través del acceso a Internet SecureNAT • Ensayo sobre Cliente1 En Conclusión • Cómo crear un permiso de cualquier norma • Cómo probar SecureNAT en un
cliente