ISA server

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 10
Зарегистрирован: 08 фев 2005, 16:29

Сообщение BrAndy » 10 фев 2005, 12:57

BuckA
Цитата
Да, еще вопрос: неважно какого пользователя добавить с компа или с домена или важно?
[/quote]


Это смотря как у тебя ИСА разрешает ходить юзерам.
У меня в ИСЕ несколько правил, которые разрешают определенный траффик только определенным юзерам (Группе юзеров).
И Этих пользователей (доменных) я соответственно прописываю в Traffic Filter указывая лимит.
И вроде как в Traffic Filter нельзя локальных пользователей прописать.
В этой версии (1.0.1) только из своего домена, в последуещей можно будет включать пользователей из доменов с доверительными отношениями.
P.S. Сам фильтр в Extension - Web filters включен?
Набери в браузере http://traffic.isa тебе покажет какой юзер сколько выбрал, и его лимит.
Удачи.
Новый участник
Сообщения: 17
Зарегистрирован: 25 янв 2005, 15:52

Сообщение BuckA » 10 фев 2005, 13:22

Тут еще вот какая штука у меня поднят на втором серваке exchange с dhсp, а иса только выпускает все что приходит с exchange и на этом ее функция закончена, может поэтому не работает?

Новый участник
Сообщения: 10
Зарегистрирован: 08 фев 2005, 16:29

Сообщение BrAndy » 10 фев 2005, 13:29

BuckA
У тебя ИСА стоит на машине, которая смотрит в инет?
Если да, и
Цитата
иса только выпускает все что приходит с exchange и на этом ее функция закончена
[/quote]
то как у тебя люди в инет ходят?
ИСА действет по правилу: ЗАПРЕЩЕНО ВСЕ, что не разрешено.
А если у тебя настроены фильтры пропускающие только почтовый траффик
то как ты вообще в нет ходишь?
Новый участник
Сообщения: 17
Зарегистрирован: 25 янв 2005, 15:52

Сообщение BuckA » 10 фев 2005, 13:49

Это не я делал, тут так все до меня воркало, да и в исе я особо не разбераюсь. А иса настроена по правилу Разреешно все что не запрещено, и соответственно всеч выпускает в инет.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 10 фев 2005, 13:50

Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 17
Зарегистрирован: 25 янв 2005, 15:52

Сообщение BuckA » 10 фев 2005, 13:57

у меня сделано: Публикация Exchange 2000 за компьютером с сервером ISA первым способом

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 10 фев 2005, 14:47

BuckA
Сделано это понятно, а стоит она где за компьютером с ИСА или Вместе с ним на одном компьютере.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 17
Зарегистрирован: 25 янв 2005, 15:52

Сообщение BuckA » 10 фев 2005, 15:41

За ИСОй

Новый участник
Сообщения: 17
Зарегистрирован: 25 янв 2005, 15:52

Сообщение BuckA » 10 фев 2005, 15:50

А еще можно ли как-то запретить качать с инета файлы с определенным расширением? *.mpg и *.avi - животрепещущие примеры

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 10 фев 2005, 17:37

Можно просто создай фильтр на ИСА для данного типа файлов в site and content rules.
Правильно заданный вопрос - это уже половина ответа.

Пред.След.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 25