ForeFront TMG 2010 – 拓扑问题

在这里输入图像说明 共有4个网卡
NIC1 – LAN接口
NIC2 – WAN 1(ISP-A)
NIC3 – WAN 2(ISP – B)
NIC4 – DMZ(具有公共IP池的ISP-C)


大家好,

3 ISP连接
2互联网使用(本地局域网互联网访问 – 浏览,电子邮件等)
1 DMZ的广域网(我将我们的服务器保持公共IP – 因为我们有一个静态公共IP池)
1个用于LAN连接的NIC

所以,据我所知,

Q1)是否必须在托pipeForefront TMG的Windows盒子上添加永久路由到所有networking(NICS),还是可以在TMG MMC中执行此操作?

Q2)DMZ中的公共IP上的服务器是否可以访问内部局域网,还是会外出访问,还是需要指定一个专用IP以及公共静态IP?

将感谢您的洞察力和帮助! 亲切的问候

这甚至有可能吗? 我希望并将尝试使用WAN-1和WAN-2上的负载平衡function,从第三个WAN创buildDMZ

将感谢您的build议和想法

亲切的问候

  1. 您可以从TMG MMC中完成所有路由设置。 然后,它会通过RRAS服务为您添加路由。

  2. 如果NIC4configuration正确,而TMG的防火墙策略和networking策略允许,则stream量将保留在您的networking中。

这是一个相当普遍的设置,这里没有什么特别之处。