Ограничение на https
Модератор: Модераторы
Сообщений: 6
• Страница 1 из 1
Есть необходимость разрешить пользователю заходить только на один сайт (https://inrt.tranbank) по протоколу https и больше никуда, НО правило в Destination Set ISA игнорирует, когда используется протокол https. Что делать?
Временно была проблема решена ограничением на протокол HTTP, НО требуется чтобы пользователь мог заходить только на указанный сайт.
Временно была проблема решена ограничением на протокол HTTP, НО требуется чтобы пользователь мог заходить только на указанный сайт.
Собственно вопрос то не в этом. Да правила настраиваются в Site & Content Rules, НО ограничение либо разрешение куда можно лазить создаются именно в Destination Set. Это элементарно. Вопрос в том, что ISA для протокола https игнорирует фильтр который установлен в Destination Set, и если хотите в Site & Content Rules. Попробуйте установить фильтр например "ходить только на https://ibank.mmbank.ru" (допустим так *.mmbank.ru PATH /*) и ISA вообще не позволит туда зайти, хотя можно будет зайти на www.mmbank.ru, т.е. для протокола https правило не срабатывает!
Цитата (Slim @ 13.09.2005 - 15:27) |
Я сталкивался с таким, я сделал доступ так:
Перевёл URL в IP и написал правило: протокол:HTTPS откуда:локалка куда:IP банка кому:группа пользователей И расположил ниже правила который инет раздаёт группе Интернет, но если не изменяет память в ISA 2000 такого понятия нет (У меня ISA2004). Удачи! [/quote] Slim Да в ISA 2000 такого нет.
Сообщений: 6
• Страница 1 из 1
Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy) Кто сейчас на конференцииСейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 16 |