[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Aprile 2005 ml@sikurezza.org
Soggetto: Re: [ml] Consigli su installazione dominio con ad
Mittente: Michele
Data: Tue, 12 Apr 2005 10:08:55 +0200 (CEST)
>[client1] 
>[client2] 
>[client3] -------> [Switch] ------> [ISA fw] ------> [Internet] 
>[client4] 
>[D. Controller] 

>1 Topologia di rete: puo sembrare una soluzione affidabile quella che ho  
>descritto sopra? Ci possono essere alternative migliori? 

Forse la potresti migliorare ponendo 3 schede di rete complessive sull'ISA fw, una verso internet, uno verso lo switch di lan ed una verso il DC
 
>2 Routing (quello che più mi spaventa): 
>*** per quanto riguarda la macchina con sppra il domain controller, il  
>default gateway dovrà essere l'interfaccia privata della macchina con  
>ISA server, è esatto? 
>*** per quanto riguarda i clients il default gateway dovrà essere il  
>domain controller? E' esatto? 

Nu :D
Per il DC sì è giusto, ma anche le altre macchine devono avere come default  gateway l'ISA, potresti anche settare il DC, ma dovresti poi mettere 1 routing per rigirare la richiesta all'ISA...
 
>3 Windows 98 è in grado di agganciarsi al dc di 2003? 
>Se si, sul dc dovrò settare opzioni particolari riguardo al fatto che è  
>una rete di tipo misto? 

autenticarsi al dc sì, inserirsi in dominio no, cmq ci sono alcuni how-to interessanti sull'assistenza MS, e se non erro c'è anche un "plugin" per risolvere eventuali problemi..
 
>4 VPN: mai fatta in vita mia. Avete particolari consigli a riguardo?  
>Necessita configurazioni particolari a livello di firewalling? 

Dipende cosa devi far raggiungere, se solo il DC, se solo i client o se entrambi :D
 
>5 ISA server: anche in questo caso mi servirebbe qualche consiglio da  
>parte di qualcuno che ci ha gia messo su le mani, dato che è la prima  
>volta che lo utilizzo. 

Ci ho messo le mani solo una o due volte perchè vi ero proprio OBBLIGATO (installazione preesistente da un cliente).. diciamo che è un po' "ostico" e che ha una marea di funzionalità che vedo anche di "dubbia utilità" su reti non eccessivamente estese....
 
 >Saluti :-)  

Ciao, Michele aka PHCV




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005