Как закрыть внутренний IP интернет сервера?

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 40
Зарегистрирован: 06 дек 2004, 14:19

Сообщение d_man » 24 мар 2005, 13:21

У меня стоит DFL-200 потом идет сервер с MS ISA, так вот из Интернет видно внутренний IP сервера с MS ISA. Как его закрыть средствами MS ISA?
У меня для франчайзинговой фирмы открыт доступ по RDP для их внешнего IP сделано это с помощью Port mapping и Policy на DFL-200. Может из-за этого видно внутренний IP, так как опубликован на MS ISA сервер БД.

Новый участник
Сообщения: 46
Зарегистрирован: 23 ноя 2004, 16:25

Сообщение Cat » 24 мар 2005, 13:45

d_man
Предлагаю рассмотреть вопрос в организации удаленного доступа через VPN ИМХО так безопасней.

Новый участник
Сообщения: 40
Зарегистрирован: 06 дек 2004, 14:19

Сообщение d_man » 24 мар 2005, 15:55

Оно понятно, что так безопаснее.
Но нет такой возможности. Можно ли в этой ситуации закрыть внутренний IP?

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 24 мар 2005, 16:28

d_man Чем и откуда ты смотришь этот адрес?
Перво наперво проверь http://www.networkdoc.ru/files/insop/is ... id8-1.html Чтобы ничего лишнего небыло.

Что значит нет возможности установить VPN?

Новый участник
Сообщения: 40
Зарегистрирован: 06 дек 2004, 14:19

Сообщение d_man » 24 мар 2005, 17:58

Я интерфейсы по этой инструкции и настраивал. Говорят что аська открывает порт 2226 и через него видно внутренний ИП.
А VPN нельзя настроить так как у франчайзи сервак на линухе, а админить его там никто не умеет и конект к моему серваку по VPN они не осилят.

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 24 мар 2005, 18:16

d_man
Цитата
Я интерфейсы по этой инструкции и настраивал
[/quote]

Позитивно.
Цитата
Говорят что аська открывает порт 2226 и через него видно внутренний ИП.
[/quote]

Это вопрос к тому почему у тебя на исе открыт этот порт...
Вообще если в аське убрать некоторые галки, на счет веб статуса и и что-то еще, то IP она светить не будет.
Цитата
А VPN нельзя настроить так как у франчайзи сервак на линухе
[/quote]

Лучше проверь, если выпускает по 1723 - значит все ок. Могли не закрывать.

А так на исе опублекуй порт 3389 по образу и подобию как визард делает для почтового сервиса.
Новый участник
Сообщения: 40
Зарегистрирован: 06 дек 2004, 14:19

Сообщение d_man » 29 мар 2005, 10:07

Так так все и сделано. Опубликован порт 3389 и сервак RDP.

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 29 мар 2005, 13:30

d_man
Правило по образу и подобию публикации почтового клиента.
Т.е. тебе нужно с внешнего интерфейса транслировать во внутрь на порт 3389

Новый участник
Сообщения: 40
Зарегистрирован: 06 дек 2004, 14:19

Сообщение d_man » 29 мар 2005, 14:00

А зачем так-то? Если можно просто воспользоваться публикацией сервера!

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 18