Только для выпуска ISA Server 2006 Enterprise Edition
Если удаленная сеть, с которой производится соединение, представляет собой массив с поддержкой балансировки сетевой нагрузки, то адрес конечной точки удаленного туннеля должен совпадать с виртуальным IP-адресом этого массива. Соответствующие инструкции см. в разделе Настройка конечной точки удаленного туннеля (Enterprise Edition).
При создании удаленной сети следует указать все адреса этой удаленной сети.
Кроме того, чтобы наладить в сетях IPsec передачу трафика HTTP-прокси или преобразования сетевых адресов (NAT) между сетями, необходимо указать все выделенные IP-адреса сетевых плат, ассоциированных с этой удаленной сетью. Дело в том, что исходные IP-адреса при передаче трафика HTTP-прокси и NAT с удаленных узлов подлежат преобразованию (которая выполняется на стороне удаленной сети). Поэтому локальная сеть рассматривает такой трафик как поступающий с основного IP-адреса удаленной сети, то есть с ее выделенного IP-адреса. Инструкции см. в разделе Настройка адресов для удаленной сети.
Если удаленная сеть представляет собой массив с балансировкой сетевой нагрузки, то первоначальное подключение из этого массива компьютеров Microsoft ISA Server 2006 устанавливается с применением виртуального IP-адреса локального компьютера. С одного из выделенных IP-адресов удаленного массива устанавливается туннельное соединение. По этой причине все выделенные IP-адреса должны быть определены как дополнительные конечные точки удаленного туннеля. Инструкции см. в разделе Настройка дополнительных точек туннельного соединения с удаленной сетью (Enterprise Edition).