Блокировка внешних портов

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 29
Зарегистрирован: 21 сен 2006, 16:20

Сообщение Rup_abc » 21 сен 2006, 16:22

Как в ISA 2004 заблокировать соединения на определенные внешние tcp порты?

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 21 сен 2006, 17:40

Rup_abc Правилами.
Если хочешь ответ обширней ставь задачу подробней.

Новый участник
Сообщения: 29
Зарегистрирован: 21 сен 2006, 16:20

Сообщение Rup_abc » 22 сен 2006, 09:28

Подробней:
Есть такая прога MailAgent, клиент к нему коннектится по tcp портам 2041, 2042, в мониторинге написано Unidentified IP Traffic - требуется весь этот трафик прикрыть. Какое создать правило?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 22 сен 2006, 10:41

ИМХО попробуй прибить его не просто закрыв порты, а запретив выход самому приложению. То есть создав описание его работы с протколами и портами в разделе протоколов. так имхо правельнее будет
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 29
Зарегистрирован: 21 сен 2006, 16:20

Сообщение Rup_abc » 22 сен 2006, 11:07

А какой протокол? Unidentified IP Traffic. Если прописать HTTP порт 2041, 2042, то может не прокатить, т.к. протокол не определяется???

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 25 сен 2006, 14:39

Rup_abc Может конечно :) Можно еще посмотреть по логам и закрыть пункт назначения.

Новый участник
Сообщения: 29
Зарегистрирован: 21 сен 2006, 16:20

Сообщение Rup_abc » 26 сен 2006, 11:06

Прокатило правило HTTP 2041, 2042!

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 20