This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG and ISA Server 2006 Setup

Need to test ISA 2006 and ASG.Please help with following
Current Setup:
ISA Server 2006 as gateway proxy for Domain and Guest users. Since there is no control on content filtering for Authenticated users and Guest. I want to place ASG.
ISA Server as 2 NICs External and Internal

ASG for Web filtering as transparent proxy for all users. ASG also has 2 NICs.

Now how to achieve content filtering with ASG? 
If ISA as primary firewall, then how to control ASG Firewall traffic.

Thanks


This thread was automatically locked due to age.
Parents
  • Normally, we would suggest putting the ASG on the periphery and not using most of the ISA capabilities, but it's difficult to say anything here because I don't know your situation.  How many users?  Do you have a subscription for Astaro Web Security?  If you have a subscription for Mail Security, what email server are you using?  What ISA capabilities are you using now? FBA?
  • Unless you used ASG as gateway for internal users and then used ISA as gateway for ASG, it will be fairly difficult. Now ASG at the perimeter and ISA behind it can accomplish this easily. Or, you can change all your users to use ASG as proxy for internet surfing and then block all http traffic at ISA server, only allowing ASG to pass through. That way nobody can access the internet unless they use ASG proxy first.

    On the other hand instead of using ahem "home license" for corporate use, forward your dns queries on ISA to opendns.com. They have content filtering option available for free and you won't have to use ASG at all [:D]
Reply
  • Unless you used ASG as gateway for internal users and then used ISA as gateway for ASG, it will be fairly difficult. Now ASG at the perimeter and ISA behind it can accomplish this easily. Or, you can change all your users to use ASG as proxy for internet surfing and then block all http traffic at ISA server, only allowing ASG to pass through. That way nobody can access the internet unless they use ASG proxy first.

    On the other hand instead of using ahem "home license" for corporate use, forward your dns queries on ISA to opendns.com. They have content filtering option available for free and you won't have to use ASG at all [:D]
Children
No Data