Inicio‎ > ‎Cursos en línea‎ > ‎

Instalar ISA 2006

publicado a la‎(s)‎ 25/03/2010 18:10 por Fernando Salinas   [ actualizado el 25/03/2010 19:37 ]
Para ver otras entradas:

Muy bien, ahora vamos con algo un poco más interesante. La instalación de nuestro servidor ISA 2006 tiene como finalidad proteger nuestra red interna mediante el firewall, definir el modo de acceso a la red, y las publicaciones WEB.

Como ya comenté antes, estas guías son básicas, para que puedan familiarizarse con los productos Microsoft, no se profundizará en configuraciones avanzadas, porque estas deben ser realizadas de acuerdo a necesidades específicas. En caso de necesitar asesoramiento especializado, solo tienen que contactarnos, o a algún otro especialista Microsoft.

Lo primero antes de iniciar la instalación de nuestro ISA, es crear la cuenta del equipo en el Directorio Activo, y luego instalar un servidor con Windows 2003 Standard, ya que el ISA 2006 no está soportado bajo Windows 2008, a partir de este año (2010), se está lanzando Forefront Unified Access Gateway 2010 (para servidores de 64 bits) en reemplazo de ISA Server, asi que por ahora nos mantendremos con ISA y nuestros Servidores x86.

Creamos la cuenta del Equipo en el AD

Una vez creada la cuenta para nuestro nuevo servidor, e instalado el Windows 2003 STD, creamos una nueva cuenta de usuario administrador para seguir trabajando, a partir de ahora este usuario será administrador de dominio, y lo usaremos para realizar todos nuestros trabajos, dejando descansar el Administrador original.

Creamos la cuenta de Usuario Nuevo 

Unimos la cuenta de Usuario al grupo de Admins del Dominio

Configuramos la conexión de red local del nuevo equipo

Unimos el nuevo Servidor al Dominio

Al unir el equipo al dominio, nos pedirá un usuario con permisos, y este es el momento de utilizar nuestra nueva cuenta de administrador del dominio.

Iniciamos sesión en la cuenta del dominio, para instalar nuestro ISA 2006 (ojo, asegurarse de iniciar en el dominio, y no en la cuenta local)

Ejecutamos nuestro instalador de ISA

El asistente nos irá guiando en la instalación, hasta llegar el registro, en el que usaremos el Serial Key por defecto, en el caso de usar una versión de evaluación, o la que tengan comprada.

Elegimos las opciones de instalación.

Agregamos el adaptador de la red interna, con su intervalo de direcciones.

Continuamos con el asistente hasta llegar a la ventana de finalización de instalación.

Ahora configuramos la segunda tarjeta de red, que es la que nos conectará con nuestro proveedor de Internet ISP (Red Externa) utilizando la configuración IP del ISP

Una vez conectados a Internet, configuramos el firewall, para comenzar solo utilizaremos las plantillas predeterminadas que ya trae el ISA, con las que podremos configurar lo básico. En este caso utilizaremos la plantilla de Firewall Perimetral. Todo esto lo hacemos en la opción de redes de la consola de administración de nuestro ISA.

Cuando se inicie el asistente de la plantilla, solo debemos seguir sus instrucciones, y en un par de minutos tendrán una configuración básica de su ISA Server.

El asistente nos presentará una serie de directivas entre las que podremos escoger la que más se ajuste a nuestras necesidades.

Luego de terminar el asistente, y aplicar los cambios realizados, podemos activar el cache del ISA, que nos permitirá almacenar las páginas WEB más usadas, y ahorrar tiempo y tráfico al utilizarlas. Para esto, en la opción Cache del ISA, habilitamos esta opción, y le asignamos el espacio en disco que necesitemos para Cache.

Finalmente nos pedirá guardar los cambios y reiniciar el servicio, para que los cambios tomen efecto.

Con todo esto, ya tenemos una protección básica para nuestra nueva red de pruebas.
Una vez que este todo bien, les recomiendo configurar los reenviadores de DNS de su controlador de dominio, y siempre usar el DNS propio.

Luego pueden averiguar sobre como crear certificados para sus servidores, de todos modos eso lo veremos más adelante, si es que alguien lo pide ;)

Con el ISA tambien podrán crear reglas de publicación, para servidores WEB, de Correo, Aplicaciones, etc. Al igual que podrán crear conexiones VPN, y administrar los puertos habilitados para tráfico de su red.
También dispondrán de un cliente que podrán instalar en todos los equipos de la red, para mejorar el control mediante el ISA.

Cualquier comentario, no duden en comunicarlo.

La siguiente semana podemos comenzar con la instalación de Exchange Server 2007.

Saludos