Installation ISA2k
Installation ISA2k
Installation ISA2k
Après l’installation de Windows 2000 Server le dernier Service Pack de Windows est
nécessaire pour supprimer les trous de sécurité du système d’exploitation, Service
Pack 1 minimum obligatoire pour l’installation de ISA Server.
1
NetBIOS : Beaucoup d’attaques sont tentées et réussies sur les API NetBIOS ; Il
est donc important de désactiver NetBIOS sur l’interface externe du serveur ISA.
Dans les propriétés TCP/IP de la carte externe (coté Internet) il faut cliquer :
Voici un exemple pour un ISA Server en tant que pare-feu tri résident, avec une
DMZ publique.
Il est plus facile de renommer les 3 cartes réseau comme suit : Internet - DMZ
Publique - Réseau.
Pour le mode dos à dos, seuls la carte Internet et la carte DMZ existent.
Pour le mode bastion c’est évidemment la carte DMZ qu’on enlève.
Si l’on veut créer une DMZ privée, les IP de la zone DMZ deviennent privées.
2
2 Installation de Microsoft ISA 2000 Server :
Avant d’installer ISA Server il faut savoir si on l’installe sur un serveur autonome ou
sur un serveur membre d’un domaine.
Si le serveur ISA ne doit pas faire de filtrage au niveau des utilisateurs en se
raccrochant à un Active Directory, ou ne doit pas dialoguer avec un autre Proxy, il
peut alors être configuré comme serveur autonome.
Dans ce cas le serveur ne doit pas appartenir à un domaine Windows 2000 et le
schéma ISA Server ne doit pas être installé dans Active Directory.
La pré installation qui suit ne doit être appliquée que si l’on crée un serveur ISA
membre d’un domaine.
3
Une configuration est demandée :
Installation de ISA :
4
- Il est préférable de choisir l’installation personnalisée pour n’installer que les
composants nécessaires :
5
- Le choix du mode intégré est intéressant car il permet de bénéficier des fonctions
Firewall et de la fonction cache pour accélérer la navigation Web :
- Taille et emplacement du cache : 100 Mo sur C est suffisant (peut se modifier par
après) :
6
Configuration de la table d’adresses locales (TAL)
Il faut ensuite « construire la table » en ajoutant les plages privées et choisir la patte
interne de notre serveur ISA:
10.0.0.0 – 10.255.255.255
169.254.0.0 – 169.254.255.255
172.16.0.0 – 172.31.255.255
192.168.0.0 – 192.168.255.255
Dans la construction de la table on peut choisir les plages privées ainsi que les
cartes réseaux internes :