ISA 2006 und DMZ

  • Hallo Zusammen,


    ich bin gerade dabei mir eine "kleine" Virtuelle Netzwerkumgebung zu Basteln, welche auch ungefähr so ausschaut wie hier.


    Bei mir kommt jedoch nur ein Exchange Server vor plus den Edge Transport Server.


    Habe ein 3 - Abschnitt Umkreisnetzwerk mit der Vorlage von ISA erstellt.


    Die Externe Netzwerkkarte ist so Konfiguriert:


    IP-Adresse. . . . . . . . . . . . : 192.168.254.20
    Subnetzmaske . . . . . . . . . . : 255.255.255.0
    Standardgateway . . . . . . . . . : 192.168.254.1
    DNS-Server . . . . . . . . . . . : 192.168.254.7
    192.168.254.2
    Primärer WINS-Server . . . . . . : 192.168.254.7



    Die Interne:


    IP-Adresse. . . . . . . . . . . . : 192.168.10.1
    Subnetzmaske . . . . . . . . . . : 255.255.255.0
    Standardgateway . . . . . . . . . :
    DNS-Server . . . . . . . . . . . : 192.168.10.10
    Primärer WINS-Server . . . . . . : 192.168.10.10


    und die der DMZ:


    IP-Adresse. . . . . . . . . . . . : 192.168.1.11
    Subnetzmaske . . . . . . . . . . : 255.255.255.0
    Standardgateway . . . . . . . . . :



    Aus dem Internen Netzwerk komme ich ohne Probleme ins Internet und auch vom Internet aus ins Interne Netzwerk (zum testen einfach freigeschaltet).


    Den DNS Server vom Internen Netzwerk habe ich veröffentlicht, so das die DMZ diesen mit benutzt.


    Problem jedoch, ich bekomme einfach keinen Internet Zugang für die DMZ. Ich komme weder rein noch raus. Kann aber die DMZ Netzwerkkarte vom ISA Server anpingen. Habe auch schon Regeln erstellt die den Kompletten Zugang von der DMZ Freigibt, also ins Externe, Interne und in die andere Richtung, jedoch ohne Erfolg.


    Laut dem ISA Tool, soll der Datentransfer funktionieren, jedoch tut es dies halt nicht. Ich denke mir mal ich habe irgendwo einen Denkfehler bezüglich des DNS, aber ich komm seit knapp einem Tag einfach nicht drauf -.-


    Hoffe mir kann einer von euch weiter Helfen!


    Zu den Server noch schnell: Alle Windows Server 2003 R2 + SP2 und auf neuesten Stand mit Updates. Und alles läuft über einen Virtuell Server 2005 R2 Enterprise Edition.


    Edit: msisafaq bin ich auch schon durch gegangen ;)


    http://www.nobbysweb.de/community/newbb/howto/105.pdf

    Vielen Dank und viele Grüsse


    Tappi