ISA 2004 только как прокси

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 28 окт 2005, 17:26

как заблокировать доступ к определенным сайтам!
не могу найти!

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 30 окт 2005, 11:36

Создать Domain Set, URL Set и правила
http://www.isaserver.org/pages/article_p.asp?id=1281

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 31 окт 2005, 12:01

Цитата (slz @ 30.10.2005 - 10:36)
Создать Domain Set, URL Set и правила
http://www.isaserver.org/pages/article_p.asp?id=1281
[/quote]

создать то создал, а как применить в правило?
Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 31 окт 2005, 12:18

Remy
Создаешь правило Deny From Internal TO тут вставляешь свой Domain Set, или URL set, или все что хочешь лочить. Можешь в Action написать редирект на свой внутренний сайт, который будет вываливать страничку почему незя.

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 31 окт 2005, 12:26

Цитата (slz @ 31.10.2005 - 11:18)
Remy
Создаешь правило Deny From Internal TO тут вставляешь свой Domain Set, или URL set, или все что хочешь лочить. Можешь в Action написать редирект на свой внутренний сайт, который будет вываливать страничку почему незя.
[/quote]

спасибо.
все нашел и разобрался.
Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 01 ноя 2005, 09:57

установил у себя в офисе проксю, настроил все правила,
кому можно, кому нельзя, что скачивать, а что нет, и с помощью последнего совета, также настроил откуда с качивать, а откуда нет.

все установил, пока на тестовой машине в офисе,
все работает, правда получил косяк с подключением к БД MySQL,
она у меня стояла на этой машине, публиканул сервер и все пучком.
а потом и вовсе создал правило:
Allow All from INTERNAL to LOCAL - и заработали и шары и пинги и БД безо всяких публикаций.

Думаю, что все настроил правильно и можно, пробовать ставить на серваке, домен-контроллере на сайте, поставил и получил огромный гемор, мне к нему неподключится, шары неработаю, сетевые принтеры тоже
похоже зарубило файрволом... как и в случае с БД MySQL,

Попросил тамошнего админа прописать такое же правило
Allow All from INTERNAL to LOCAL
заработало, но не все,
DNS, DHCP, сетевые принтеры - не работают.
работают только шары.

исправить удалось только правилом
Allow All from ALL NET to ALL NET for ALL USER
(c Auth Users - так же не работает)

но это же не выход, где, я накосячил?!

Если открыть Monitoring -> Dashboard
видно, что: Active Directory, DHCP, DNS - not configuring
- может в этом загвоздка?

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 02 ноя 2005, 10:16

Up!

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 03 ноя 2005, 14:56

Remy
Кроме Allow All from INTERNAL to LOCAL
нужно Allow All from LOCAL to INTERNAL или правльно настроить системные правила, что более грамотно.
Отключить Enforce Strict RPC Compliance (Edit System Policy->Authentical Services->Active Directory)
Цитата
пробовать ставить на серваке, домен-контроллере на сайте
[/quote]

тут подробнее.
DC с двумя сетевухами?
Конфигурация интерфесов?
DNS правильно настроен?
Adpaters & Bindings?
http://www.microsoft.com/technet/prodte ... olicy.mspx
http://www.microsoft.com/technet/prodte ... guide.mspx
По ISA 2000 http://www.isaserver.org/tutorials/Inst ... oller.html
Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 03 ноя 2005, 15:08

Цитата (slz @ 3.11.2005 - 13:56)
Remy
Кроме Allow All from INTERNAL to LOCAL
нужно Allow All from LOCAL to INTERNAL или правльно настроить системные правила, что более грамотно.
Отключить Enforce Strict RPC Compliance (Edit System Policy->Authentical Services->Active Directory)
Цитата
пробовать ставить на серваке, домен-контроллере на сайте
[/quote]

тут подробнее.
DC с двумя сетевухами?
DNS правильно настроен?
Adpaters & Bindings?
[/quote]

Нет, с одной, DNS работает нормально, ошибок нет, форвадит все запросы на провайдера, что еще с ним может быть не так.
про это не понял - Adpaters & Bindings?
Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 03 ноя 2005, 15:10

Remy
DC с одной? А зачем там ISA? Тебе нужен только Web Proxy?

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29