ICQ и ISA2004

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Активный пользователь
Сообщения: 172
Зарегистрирован: 02 апр 2004, 08:17

Сообщение Damir » 07 июн 2005, 13:43

Здравствуйте, ALL.
Очередная проблема. Завел таки ISA 2004 EE. Вроде настроил, все нормально у всех едет, были проблемы с работой по https поначалу, теперь тоже все хорошо, но вот Аська во всех ее проявлениях (ICQ, Miranda, SIM) начисто перестали работать. Если тема именно с 2004 ИСА обсуждалась, киньте ссылку плз, я что-то не нашел (Инет плохо работает в последнее время). Если нет - помогите разобраться. Вкратце - правило для работы по протоколам HTTP, HTTPS, FTP для определенной группы юзеров с определенных Computer set. Редирект на сервак с Linux Squid, порты просто и SSL - 3128. Реально если ходить через броузер по https - работает, Аська - не хочет. В Аське настройки на мой ISA Server по https, порт естесно 8080. Сервер - login.icq.com, порт 443. Пытаешься выйти - по логгингам видно, что ломится именно на этот порт, говорит, что инициируется коннекшн, тупит минут 5, потом отваливается, в логгинге пишет - неидентифицированный ИП-трафик, потом сразу - коннекшн терминэйтед. Раньше через Юзергейт все ехало без проблем. Что-то я видать не донастроил. Подскажите плз.

Активный пользователь
Сообщения: 323
Зарегистрирован: 02 фев 2005, 19:30

Сообщение глобальный каталог » 07 июн 2005, 13:56

гы - проверил тока што у себя - работает :-) исо штандарт, secure nat, линухов нету. а на кой хрен тебе хттпс сдалось - че, fw клиентов влом ставить, либо "корпоративная политика" запрещает всё остальное?

Активный пользователь
Сообщения: 323
Зарегистрирован: 02 фев 2005, 19:30

Сообщение глобальный каталог » 07 июн 2005, 13:57

гы

>Завел таки ISA
>были проблемы с работой по https поначалу
>Инет плохо работает в последнее время

%-)

Активный пользователь
Сообщения: 172
Зарегистрирован: 02 апр 2004, 08:17

Сообщение Damir » 07 июн 2005, 15:36

глобальный каталог
Веселый ты парень, как я погляжу. Мог бы и подсказать чего, вместо того, чтоб прикалываться. У меня просто времени разбираться нет, потому и спрашиваю. А https proxy необходим по ряду причин, но корпоративная политика тут не причем.

Активный пользователь
Сообщения: 323
Зарегистрирован: 02 фев 2005, 19:30

Сообщение глобальный каталог » 07 июн 2005, 19:16

>https proxy необходим по ряду причин
а ты скрытный парень, как я погляжу, ну так и ответ получишь в том же стиле:

"аська может не функциклировать по целому ряду причин, перечислять которые мне настолько же влом, насколько тебе влом объяснить, почему нельзя работать на дефолтном протоколе" :-)

Активный пользователь
Сообщения: 172
Зарегистрирован: 02 апр 2004, 08:17

Сообщение Damir » 08 июн 2005, 12:23

глобальный каталог
Да вообще-то мне не влом. Просто - зачем это тебе? Если интересно чем закончилось - из попробованных IM поехала только Миранда, в которой есть галка "Использовать NTLM авторизацию". При вводе в той же Миранде имени/пароля не едет почему-то все равно. Равно как и в остальных IM, где такой настройки нет. Косяк какой-то интересный, я тут пообщался с людьми, у всех все нормально, как и у тебя. Фиг знает, может потому что ИСА ломаная. Попробую интереса ради развернуть еще машинку и установить ИСА СЕ.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8