Kezdőlap > Kategorizálatlan > ISA Server 2004 Telepítése és konfigurálása

ISA Server 2004 Telepítése és konfigurálása

2008. június 3. kedd Hozzászólás Go to comments
A telepítés előtti teendők

Új partíció kialakítása a hálózati kártyák beállítása. A két hálózati kártyából (ami alapkövetelmény a tűzfal működési sajátosságai miatt) az egyiket a belső hálózaton (privát IP címmel) kell használni, a másikat a külső hálózat eléréséhez csatlakoztassuk. Kötelező a külső kártya jellemzői között a Client for Microsoft Networks, a File and Printer Sharing for Microsoft Networks szolgáltatásokat letiltani, a TCP/IP beállításnál a NetBIOS-t és minden más belső hálózatra vonatkozó beállítást ignorálni. Ne feledkezzünk meg arról, hogy a külső kártyához a hálózaton érvényes DNS kiszolgálót kell beállítanunk. Be kell még állítani az alapértelmezett átjárót a külső hálózati kártyán.

Telepítés és konfigurálás

A következő példa bemutatja az ISA server 2004 telepítését egy dual homed ( két ethernet kártyával rendelkező) Windows Server 2003-as gépre.

1) Helyezzük be a meghajtóban az ISA Server 2004-es telepítő cd-t. Ha az autorun nem indul automatikusan, indítsuk el a a cd-n található isaautorun.exe bináris fájlt.

2) A Microsoft Internet Security and Acceleration Server 2004-es formon kattintsunk a számunkra megfelelő menüpontra. Lehetőségünk van elolvasni a felhasználó kézikönyvet vagy akár a Migrációs kézikönyvet is. De most kattintsunk az Install ISA Server 2004 menüpontra.

clip_image002[1]

3) Kattintsunk a Next képernyőgombra a ”Welcom to the Installation Wizard for Microsoft ISA Server 2004” formon.

clip_image004[1]

4) A következő formon elolvashatjuk a felhasználói licensz szerződést. Ha ezzel meg vagyunk és elfogadtuk a szerződést kattintsunk a Next gombra.

5) A „Customer Information” formon adjuk meg nevünket és a szervezetünk nevét, majd a adjuk meg az ISA Server termékkulcsát.

6) A telepítés típusánál válasszuk a Custom opciót. Ez az egyik legrugalmasabb telepítési opció. Ugyanis ebben az esetben nem muszáj a C: meghajtóra telepíteni az ISA-t. Valamint kiválaszthatjuk azt is, hogy milyen komponenseket szeretnénk feltelepíteni.

clip_image006[1]

7) A „Custom Setup” oldalon kiválaszthatjuk, melyik komponenst szeretnénk feltelepíteni. Alapértelmezés szerint a Firewall Service, ISA Server Managment és a Firewall Client Share komponensek települnek fel. A Message Scanner amely az e-mailek csatolt állományait és a SPAM ellenőrzést végzi, alapértelmezés szerint nem települ. Ahhoz, hogy feltelepítsük, szükségünk van egy IIS 6.0-ás SMTP szolgáltatásra mielőtt feltelepítenénk az ISA Server ezen komponensét.

clip_image008[1]

8) Az ”Internal Network” oldalon kattintsunk az Add gombra. (Az Internal Network fogalma nem egyezik meg az ISA 2000-ből megismert Local Address Table (LAT) fogalmával).

clip_image010[1]

9) Az „Internal Network setup” formon kattintsunk a „Select Network Adapter” képernyőbomba.

clip_image012[1]

10) A „Configure Internal Network” dialógus ablakon, távolítsuk el a pipát az „Add the following private ranges…” checkbox-ból. Hagyjuk kipipálva az „Add address ranges based on the Windows Routing Table” chackboxot. Tegyünk pipát azon eszköz elé amelyik, az Internal Netwrok -höz (Belső hálózathoz) fog . Majd Kattintsunk az Ok gombra.

clip_image014[1]

11) Ha beállítottuk az Internal Netwok (belső hálózat) ip tartományát. Kattintsunk a OK gombra.

clip_image016[1]

12) A következő formon egy összegző táblázat fogad, hogy mégis milyen ip tartományt adtunk meg az Internal Networkünkhöz. Kattintsunk a Next képernyőgombra.

clip_image018[1]

13) A következő formon ha kipipáljuk az „Allow computers running earlier version of Firewall Client software to connect” checkboxot, akkor azok a kliensek is akik ISA Server 2000 Firewall clientet használnak tudnak kapcsolódni az ISA Server 2004hez. Ha tudjuk, hogy nem lesznek olyan kliensek amelyeken van ISA Server 2000 Firewall client hagyjuk üresen a jelölő négyzetet.

clip_image020[1]

14) A „Service” formon, közli velünk a telepítő mely szolgáltatásokat fogyja leállítani a telepítés ideje alatt az adott számítógépen. Jelen esetben az SNMP és az IIS Admin Services –t fogja leállítani az ISA Server 2004 telepítője. Ha van InternetConnection Firwalss (ICF)/Internet Conection Sharing (ICS) és/vagy IP Network Address Translation szolgáltatás a számítógépen akkor kapcsoljuk ki, ugyanis könnyen ütközhet az ISA Server 2004 tűzfal szoftverével. Kattintsunk a Next gombra, és indulhat is a telepítés.

clip_image022[1]

15) A telepítés megközelítőleg negyedórát vesz igénybe. Ha kész í telepítés a következő képernyő fogad minket. Majd megkérdezi a telepítő, hogy akarjuk-e újraindítani a számítógépet? Itt válasszuk, az Igent. És ezzel be is fejeződött a telepítés.

clip_image024[1]

Advertisements
Kategóriák:Kategorizálatlan
  1. Még nincs hozzászólás.
  1. No trackbacks yet.

Vélemény, hozzászólás?

Adatok megadása vagy bejelentkezés valamelyik ikonnal:

WordPress.com Logo

Hozzászólhat a WordPress.com felhasználói fiók használatával. Kilépés / Módosítás )

Twitter kép

Hozzászólhat a Twitter felhasználói fiók használatával. Kilépés / Módosítás )

Facebook kép

Hozzászólhat a Facebook felhasználói fiók használatával. Kilépés / Módosítás )

Google+ kép

Hozzászólhat a Google+ felhasználói fiók használatával. Kilépés / Módosítás )

Kapcsolódás: %s

%d blogger ezt kedveli: