Клиент-банк "Сбербанк" и ISA2000

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 5
Зарегистрирован: 24 сен 2004, 13:11
Откуда: Москва

Сообщение Podlesnih » 30 авг 2006, 17:26

Подскажите пожалуйста!
Вопрос по настройке банк-клиента "Сбер-Банк":

Схема сети:
Lan (клиент с утановленным программным обеспичением банка "клиент-банк")---ISA2000---Router (floppyfw)---Inet

Не могу настроить соединение клиента Lan через ISA по протоколу UDP.
Если подключаю клиентскую машинку в inet на прямую (без участия ISA и Роутера), клиент банк начинает работать.
Предварительные настройки по инструкции банка в ise сделал, вот только у меня подазрение что NAT поднять на Ise надо, так как клиенты у меня в сети через прокси ходят в i-net, то UDP работать не будет (может я и ошибаюсь).
Уважаемые, кто сталкивался с такой задачей, помогите разобраться.

Активный пользователь
Сообщения: 172
Зарегистрирован: 02 апр 2004, 08:17

Сообщение Damir » 05 сен 2006, 09:50

Да, нужно НАТ поднять. Клиенты должны через файрвол-клиент работать, тогда все должно быть ОК. Делалось аналогичное на ИСА2004 - все получалось, на 2000 не пробовал, но принципиальных отличий быть не должно.

Новый участник
Сообщения: 5
Зарегистрирован: 24 сен 2004, 13:11
Откуда: Москва

Сообщение Podlesnih » 05 сен 2006, 12:23

Извини за глупый вопрос, а как его на ise поднять этот NAT?

Новый участник
Сообщения: 2
Зарегистрирован: 31 май 2006, 16:29

Сообщение AZbb » 08 сен 2006, 10:01

Цитата (Podlesnih @ 30.08.2006 - 15:26)
Подскажите пожалуйста!
Вопрос  по настройке банк-клиента "Сбер-Банк":


[/quote]

Тут есть очень много вопросов-ответов по клиентам банков.
Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 19 сен 2006, 11:32

Вопрос еще глупее, как заставили ISa работать без NAT?

Новый участник
Сообщения: 5
Зарегистрирован: 24 сен 2004, 13:11
Откуда: Москва

Сообщение Podlesnih » 20 сен 2006, 23:17

Уважаемый администратор, во время установки isa я указываю диапазон адресов внутренней сети (LAT), наверное это и подразумевает поднятие NAT . Подскажи пожалуйсто.
А вообще Сбербанк-Клиента не могу настоить по UDP протоколу, вот думаю isa2004 поставить может в ней проще эту проблемку решить....

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 21 сен 2006, 09:43

Podlesnih
Есть мануал от банка? Запость? можешь мне почтой.

Активный пользователь
Сообщения: 172
Зарегистрирован: 02 апр 2004, 08:17

Сообщение Damir » 04 окт 2006, 10:18

Podlesnih
GifteD
Немного некорректно выразился :-) Имел в виду что для работы такого софта и вообще всего что не разрешено к проходу через ису по умолчанию (у нас все кроме портов 80, 443, 20, 21) создается специальное network rule, где в качестве network relationship указывается NAT (на базовом rule Internet Access используем route). Плюс еще отдельная firewall policy ну и isa firewall client на РС. Так у нас NNTP и RTSP работают.

Пользователь
Сообщения: 66
Зарегистрирован: 06 июн 2005, 18:12

Сообщение Mih » 07 окт 2006, 18:48

Цитата
вот только у меня подазрение что.... UDP работать не будет
[/quote]

угу, у меня такое же подозрение B)
обычно программы такого типа робят не по УДП а по ТСП, попробуй, мож и полегчает.

Цитата
через прокси ходят в i-net
[/quote]
- дык, тут они и НАТятся, что ТСП, что УДП
Ни хрена не понимаю в этом балагане

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3