- PR -

DMZ内設置サーバのNAT変換について

1
投稿者投稿内容
crahadoll
常連さん
会議室デビュー日: 2005/01/20
投稿数: 45
投稿日時: 2005-01-20 15:21
はじめまして。

現在、isaサーバ2004の試供版を使用し、
三脚境界(DMZ)を設定しているのですが、
DMZ内設置のサーバから外部への通信(tcp/upd共に)が
NAT変換していないようなのです。
例:DMZ内設置のサーバからHPを閲覧することができない

もちろん、ISAサーバにて
境界領域内サーバは外部へNAT変換をするように設定はしています。

いろいろ調べてみましところ、【secure nat ドライバ】
http://www.microsoft.com/japan/Isaserver/techinfo/techguide/admin/admin2-1.asp
なるもので解決できることがわかったのですが、
いかんせん。isa2000にはその機能があるようなのですが、
isa2004にはないようです。

対処方ご存知の方おられましたらご教授願えないでしょうか?
よろしくお願いします。
るーさま
ベテラン
会議室デビュー日: 2004/07/26
投稿数: 52
お住まい・勤務地: 江戸っ子・東京勤め
投稿日時: 2005-01-25 21:07
ハジメマシテ、るーさまと申します。

ウチの会社でもISA 2004にて同じ構成にしていますが、
DMZ内のサーバーでも普通にインターネットできますよ。
(必要がないので、普段は許可していませんが・・・)

ISA 2004にて、明示的に許可を示すルールは作成されているのでしょうか?
インターネットが出来ないのはDNS参照ができないだけではないのでしょうか?

簡易的な構成図でもあればもっと的を射た解決法が得られるかもしれませんよ。
crahadoll
常連さん
会議室デビュー日: 2005/01/20
投稿数: 45
投稿日時: 2005-01-30 11:57
ご回答ありがとうございます。

明示的にルールを示していますし、
一から設定を見直しましたが、
問題ないようですので、
「テンプレートの作成」
からもう一度作り直してみたところ
正常にNAT変換できるようになりました。

原因はまったくもって不明です。

どうもありがとうございました。
1

スキルアップ/キャリアアップ(JOB@IT)