ISA 2000 и пользователи домена
Модератор: Модераторы
Сообщений: 2
• Страница 1 из 1
- Николай Соловьев
- Новый участник
- Сообщения: 27
- Зарегистрирован: 19 мар 2004, 16:28
- Откуда: Украина, Киев
Привет всем!
Возникла следующая проблемка:
поставил ISA Server 2000 на Win2003 Server - все поставилось ок.
ISA стоит в режиме FireWall. Служба WebProxy - оключена.На машинах стоит FireWallClient. Фильтр HTTP Redirector настроен на пропуск запросов в интернет.
Маршрутизация Windows отключена, но включена в ISA -е. Таблицы LAT и LDT загружены из домена.
Счас разбираюсь с настройкой ISA - так вот не получается следующее: ISA не воспринимает фильтрацию по пользователям домена.
Т.е. выставляю правило протоколов для конкретного пользователя домена, а впечатление такое что оно не отрабатывается - пользователь не может выйти в нет. Все остальные правила (Site and Content Rules и Ip protocol Filters) описаны на разрешение всем выходить по любому протоколу в инет. Работает только в том случае если правило применяется либо для всех либо для конкретного Ip-адреса машины, но не для пользователя домена.
Что надо сделать?
P.S. И паралелльно вопросик в эту степь: почему когда я включаю службу WebProxy в ISA то она у меня отгребает порядка 400МБ памяти? Нельзя ли это как кто уменьшить?( На машине памяти 1ГБ.)
Возникла следующая проблемка:
поставил ISA Server 2000 на Win2003 Server - все поставилось ок.
ISA стоит в режиме FireWall. Служба WebProxy - оключена.На машинах стоит FireWallClient. Фильтр HTTP Redirector настроен на пропуск запросов в интернет.
Маршрутизация Windows отключена, но включена в ISA -е. Таблицы LAT и LDT загружены из домена.
Счас разбираюсь с настройкой ISA - так вот не получается следующее: ISA не воспринимает фильтрацию по пользователям домена.
Т.е. выставляю правило протоколов для конкретного пользователя домена, а впечатление такое что оно не отрабатывается - пользователь не может выйти в нет. Все остальные правила (Site and Content Rules и Ip protocol Filters) описаны на разрешение всем выходить по любому протоколу в инет. Работает только в том случае если правило применяется либо для всех либо для конкретного Ip-адреса машины, но не для пользователя домена.
Что надо сделать?
P.S. И паралелльно вопросик в эту степь: почему когда я включаю службу WebProxy в ISA то она у меня отгребает порядка 400МБ памяти? Нельзя ли это как кто уменьшить?( На машине памяти 1ГБ.)
- Николай Соловьев
- Новый участник
- Сообщения: 27
- Зарегистрирован: 19 мар 2004, 16:28
- Откуда: Украина, Киев
Спасибо всем кто не успел ответить!
Решение получено.
Все оказалось как всегда просто. Почему то плохо установился FWC на клиентских машинах и они заходили на ISA - у как анонимные пользователи.
Теперь вроде бы все нормально.
Так что вопро можно считать закрытым.
Решение получено.
Все оказалось как всегда просто. Почему то плохо установился FWC на клиентских машинах и они заходили на ISA - у как анонимные пользователи.
Теперь вроде бы все нормально.
Так что вопро можно считать закрытым.
Сообщений: 2
• Страница 1 из 1
Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10