Проблема с ISA
Модератор: Модераторы
Сообщений: 18
• Страница 1 из 2 • 1, 2
- RDL_Ramzes
- Новый участник
- Сообщения: 8
- Зарегистрирован: 22 июн 2004, 18:09
- Откуда: Воронеж
На сервере Win2k AS (англ. версия) SP4 + MS ISA (SP2).
Стоит AD. Клиенты WinXP, являющиеся членами домена не могут использовать сетевые пртоколы кроме как HTTP (POP, SMTP, ICQ, etc), так как их не пускает файрвол. Firewall Client не помогает.
Стоит AD. Клиенты WinXP, являющиеся членами домена не могут использовать сетевые пртоколы кроме как HTTP (POP, SMTP, ICQ, etc), так как их не пускает файрвол. Firewall Client не помогает.
- RDL_Ramzes
- Новый участник
- Сообщения: 8
- Зарегистрирован: 22 июн 2004, 18:09
- Откуда: Воронеж
Crazyman
Хочу чтобы ISA стала для авторизованных клиентов прозрачной. Т.е. ICQ, почта, игрушки работали нормально.
Harry33
не помогает
Хочу чтобы ISA стала для авторизованных клиентов прозрачной. Т.е. ICQ, почта, игрушки работали нормально.
Harry33
не помогает
RDL_Ramzes
Для того, чтобы заработало надо убрать все правили ЗАПРЕЩАЮЩИЕ достуб для доменных пользователей игрупп. Вообще, учитывая то, что ISA работает по принципу "Все что явно не разрешено - запрещено" есть смысл настраивать доступ только разрешающими правилами, запрещающие использовать только если иных вариантов нет. Но тем не менее запрещающие правила по IP адресам работают четко и без глюков.
Для того, чтобы заработало надо убрать все правили ЗАПРЕЩАЮЩИЕ достуб для доменных пользователей игрупп. Вообще, учитывая то, что ISA работает по принципу "Все что явно не разрешено - запрещено" есть смысл настраивать доступ только разрешающими правилами, запрещающие использовать только если иных вариантов нет. Но тем не менее запрещающие правила по IP адресам работают четко и без глюков.
Знания, которые нельзя применить - бесполезны
Т.е ты хочешь что бы ISA сервер стал шлюзом для твоих клиентов? Вообще-то насколько Я помню прокси сервер это кое-что другое и предназначено для иных целей.
В данной ситуачии проще будет поднять NAT. Согласен что можно сделать и на ISA все но мое мнение, что это того не стоит.
В данной ситуачии проще будет поднять NAT. Согласен что можно сделать и на ISA все но мое мнение, что это того не стоит.
Le Roi Est Mort, Vive Le Roi
- RDL_Ramzes
- Новый участник
- Сообщения: 8
- Зарегистрирован: 22 июн 2004, 18:09
- Откуда: Воронеж
Harry33
Запрещающих правил нет. В каждой группе только одно правило, которое разрешает все виды трафика доменным пользователям.
Crazyman
Я хочу не только как шлюз, но и как систему обеспечения безопасности. Кроме того, кэш играет не последнюю роль. Ну а самое главное, я хочу разобраться с этим глюком .
Запрещающих правил нет. В каждой группе только одно правило, которое разрешает все виды трафика доменным пользователям.
Crazyman
Я хочу не только как шлюз, но и как систему обеспечения безопасности. Кроме того, кэш играет не последнюю роль. Ну а самое главное, я хочу разобраться с этим глюком .
Сообщений: 18
• Страница 1 из 2 • 1, 2
Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12