This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG and ISA Server 2006 Setup

Need to test ISA 2006 and ASG.Please help with following
Current Setup:
ISA Server 2006 as gateway proxy for Domain and Guest users. Since there is no control on content filtering for Authenticated users and Guest. I want to place ASG.
ISA Server as 2 NICs External and Internal

ASG for Web filtering as transparent proxy for all users. ASG also has 2 NICs.

Now how to achieve content filtering with ASG? 
If ISA as primary firewall, then how to control ASG Firewall traffic.

Thanks


This thread was automatically locked due to age.
  • Normally, we would suggest putting the ASG on the periphery and not using most of the ISA capabilities, but it's difficult to say anything here because I don't know your situation.  How many users?  Do you have a subscription for Astaro Web Security?  If you have a subscription for Mail Security, what email server are you using?  What ISA capabilities are you using now? FBA?
  • Unless you used ASG as gateway for internal users and then used ISA as gateway for ASG, it will be fairly difficult. Now ASG at the perimeter and ISA behind it can accomplish this easily. Or, you can change all your users to use ASG as proxy for internet surfing and then block all http traffic at ISA server, only allowing ASG to pass through. That way nobody can access the internet unless they use ASG proxy first.

    On the other hand instead of using ahem "home license" for corporate use, forward your dns queries on ISA to opendns.com. They have content filtering option available for free and you won't have to use ASG at all [:D]
  • Thanks for replies. In the network there are about 10 users. No Mail security for now. I need to put control on web content only. For now Its 30 days trial period for testing purpose only.
    I need to achieve Content filtering for the guest users in particular.Domain users can be controlled with ISA i believe.
    Billybob's suggestion seems to be fine. in this case how to configure their address. Both ASG and ISA will be in the same Switch/Network.
  • Hi, is there a HOW-TO for doing this?
    LAN->ISA->ASG->Internet - This is what you are saying above, but imagine this, I need to 'control' which access are being done by the users. So how will the ASG control the 'user names' from AD? Is this even possible? - Using the ISA to FW the Users to the ASG by instructing the ISA to use a parent proxy (ASG) ?

    Regards