ISA2000 关于DNS转发的问题

icebird0001 2005-10-17 09:33:18
我的网络里有一台isa2000 ,一台dc. isa server 采用adsl拨号上网的方式,有两块网卡,内网的网卡的设置为 ip 192.168.1.11/24 gateway : none dns: 192.168.1.2(dc) 连接adsl的网卡没有做设置。
dc的设置为 ip :192.168.1.2/24 gateway : 192.168.1.11 dns :192.168.1.2 dc 配置为dns服务器并设置了转发器转发倒电信的dns服务器。
isa server 安装好并在protocol rules和site and content rules都添加了允许通过的规则。
dc 只能通过安装防火墙客户端和指定代理的方式上网,但是却没办法ping通外网。也没办法通过nat来上网
我该如何设置才能让客户端能够通过nat来上网。
...全文
190 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
icebird0001 2005-10-24
  • 打赏
  • 举报
回复
在isa2000中,ip packet filter 中关于icmp的六个规则全部都已经允许了,还是无法ping 通!
但是却能够显示目标的ip地址
比如
Pinging taurus.sina.com.cn [61.172.201.233] with 32 bytes of data:

Request timed out.
Request timed out.
Request timed out.
Request timed out.

Pinging www.5dmail.net [61.142.81.135] with 32 bytes of data:

Request timed out.
Request timed out.
Request timed out.
Request timed out.
icuc88 2005-10-20
  • 打赏
  • 举报
回复
需要在ISA上配置/启用ICMP相关策略,才能ping通
icebird0001 2005-10-20
  • 打赏
  • 举报
回复
电信的dns是 202.96.***.** ,我已经设置了dns转发,但是却无法ping 通
goldenLoveYou 2005-10-17
  • 打赏
  • 举报
回复
学习~
我的感觉,ISA应该接管了路由,所以应该只能用规则来管理和控制出入端口~
shixianyong 2005-10-17
  • 打赏
  • 举报
回复
你直接ping電信DNS能通嗎,

6,185

社区成员

发帖
与我相关
我的任务
社区描述
windows网络管理与配置
社区管理员
  • 网络管理与配置社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧