Проблема с ISA

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 8
Зарегистрирован: 22 июн 2004, 18:09
Откуда: Воронеж

Сообщение RDL_Ramzes » 22 июн 2004, 18:15

На сервере Win2k AS (англ. версия) SP4 + MS ISA (SP2).
Стоит AD. Клиенты WinXP, являющиеся членами домена не могут использовать сетевые пртоколы кроме как HTTP (POP, SMTP, ICQ, etc), так как их не пускает файрвол. Firewall Client не помогает.

Новый участник
Сообщения: 17
Зарегистрирован: 12 май 2004, 20:02
Откуда: Кыргызтан г.Бишкек

Сообщение Leo » 22 июн 2004, 19:21

А правила доступа настроины для юзеров?

Новый участник
Сообщения: 42
Зарегистрирован: 25 фев 2004, 23:49
Откуда: Москва

Сообщение bad-online » 22 июн 2004, 20:51

а что у тебя указанно в access policy->protocol rules ?
опиши подробнее...

Новый участник
Сообщения: 8
Зарегистрирован: 22 июн 2004, 18:09
Откуда: Воронеж

Сообщение RDL_Ramzes » 23 июн 2004, 15:15

В Site and Content и в Protocol Rules разрешено всё для пользователей домена.

Пользователь
Сообщения: 84
Зарегистрирован: 11 фев 2004, 18:43
Откуда: Москва

Сообщение Crazyman » 23 июн 2004, 15:38

Вопрос номер один: а что вы хотите сделать? конеретнее к чему должны иметь доступ клиенты за пределами сети?
Le Roi Est Mort, Vive Le Roi

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 23 июн 2004, 17:51

RDL_Ramzes
Перестрой правила на Client Address Set
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 8
Зарегистрирован: 22 июн 2004, 18:09
Откуда: Воронеж

Сообщение RDL_Ramzes » 23 июн 2004, 18:21

Crazyman
Хочу чтобы ISA стала для авторизованных клиентов прозрачной. Т.е. ICQ, почта, игрушки работали нормально.

Harry33
не помогает

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 23 июн 2004, 18:31

RDL_Ramzes
Для того, чтобы заработало надо убрать все правили ЗАПРЕЩАЮЩИЕ достуб для доменных пользователей игрупп. Вообще, учитывая то, что ISA работает по принципу "Все что явно не разрешено - запрещено" есть смысл настраивать доступ только разрешающими правилами, запрещающие использовать только если иных вариантов нет. Но тем не менее запрещающие правила по IP адресам работают четко и без глюков.
Знания, которые нельзя применить - бесполезны

Пользователь
Сообщения: 84
Зарегистрирован: 11 фев 2004, 18:43
Откуда: Москва

Сообщение Crazyman » 24 июн 2004, 09:35

Т.е ты хочешь что бы ISA сервер стал шлюзом для твоих клиентов? Вообще-то насколько Я помню прокси сервер это кое-что другое и предназначено для иных целей.
В данной ситуачии проще будет поднять NAT. Согласен что можно сделать и на ISA все но мое мнение, что это того не стоит.
Le Roi Est Mort, Vive Le Roi

Новый участник
Сообщения: 8
Зарегистрирован: 22 июн 2004, 18:09
Откуда: Воронеж

Сообщение RDL_Ramzes » 24 июн 2004, 10:31

Harry33
Запрещающих правил нет. В каждой группе только одно правило, которое разрешает все виды трафика доменным пользователям.

Crazyman
Я хочу не только как шлюз, но и как систему обеспечения безопасности. Кроме того, кэш играет не последнюю роль. Ну а самое главное, я хочу разобраться с этим глюком :blink: .

След.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14