ISA 2004 и Active Directory

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 15
Зарегистрирован: 07 фев 2005, 12:28

Сообщение shardim » 08 июл 2006, 23:36

Есть у меня небольшая сеть с доменной структурой. Контролер домена Server 2003 SP1. Есть еще один сервер 2003 SP1 на которую установил ISA 2004 и потом накотил SP2 на ису. Проблема вследующем. Создал группу пользователей и включил туда пользователя из домена. Создал правило в котором все протоколы, из внутреней сети во внешнию, а в качестве пользователя указал созданную гркппу. Пошел на машину становил клиента ISA, пинги не проходят. Смотрю в логи какаято белеберда, пинги заприщаются правилом которое я создал.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 11 июл 2006, 07:17

В системных правилах ICMP трафик на интерфейсы ISA закрыт.
Системные правила располагаются выше твоих, поэтому твои не работают.

Новый участник
Сообщения: 15
Зарегистрирован: 07 фев 2005, 12:28

Сообщение shardim » 11 июл 2006, 08:44

Пинги и другой трафик запрещается именно созданым правилом, а не системным. Это видно в логах.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 11 июл 2006, 09:51

Я про пинги именно интерфейсов ISA, ты пингуешь хосты в инете.
Весь трафик запрещается этим правилом?
Покажи правило.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9