Приоритет типов правил ISA

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 13 апр 2007, 10:44

Коллеги, подскажите, посоветуйте поделитесь:
Есть ли разница в каком порядке размещать правила по типам:
- server publish rule
- web publish rule
- Allow & Deny access rule
на сервера ISA 2004-2006?

Сначала у меня идут запрещающие правила, потом разрешающие,
потом идут server publish, потом www правила!
А тут подумал, есть ли смысл так глубоко закладывать
Server & WWW Publish Rule, если они заведомо заведены для доступа Allow!
Может есть смысл поднять их вверх, сразу за всеми запретами?!

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 13 апр 2007, 12:22

General Rule Order Recommendations
http://www.microsoft.com/technet/isa/20 ... olicy.mspx

As best practice, the following ordering of the firewall policy rules is recommended:
http://www.isaserver.org/articles/ISA20 ... Rules.html

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 13 апр 2007, 12:43

slz
спсб

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 16