Наше дорогое, всеми любимое порно

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Пользователь
Сообщения: 74
Зарегистрирован: 02 ноя 2004, 11:10

Сообщение x_vovka » 17 ноя 2004, 17:52

Сразу скажу, все фильтры контента у меня с редиректом на местные странички. Но вот когда например я лезу на порнушный сайт, с страстным желанием поглядеть анальный секс в встроенном в html страничку медиа плеером, то при попытке использовать неразрешенный протокол, а разрешены для меня только http,ftp,smtp,pop3,dns request. появляется окошко с просьбой ввести данные по авторизации в прокси. Была где то статья как с помошью ключа в реестре можно отклонить этот запрос если нет доступа. Но я все перерыл на 3 форумах, никак не могу найти. Помогите люди добрые :) Streaming application filter у меня так же отключен.

кто не понял :) надо убрать окно авторизации в проксе и оставить доступ закрытым :)

ISA 2000 SP2

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 17 ноя 2004, 18:50

x_vovka
фильтры контента у тебя на чем?

Пользователь
Сообщения: 74
Зарегистрирован: 02 ноя 2004, 11:10

Сообщение x_vovka » 17 ноя 2004, 18:54

Цитата (GifteD @ 17.11.2004 - 17:50)
x_vovka
фильтры контента у тебя на чем?
[/quote]

извиняюсь, не понял вопроса.

я там внизу подписал ISA 2000 & SP2
еще вариант ответа, на destination setах и контент группах.
если бы сработало на фильтрах контента, меня бы кидануло носом местную страничку, а так спрашивает пароль.
Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 17 ноя 2004, 19:02

off (+)
так значит мы говорим просо о IP хостов и путей к ним...
Подмена понятий произошла на уровне контента.
Подумалось что "заворот" у тебя происходит как раз на анализе контента...

Пользователь
Сообщения: 74
Зарегистрирован: 02 ноя 2004, 11:10

Сообщение x_vovka » 17 ноя 2004, 19:11

Цитата (GifteD @ 17.11.2004 - 18:02)
off (+)
так значит мы говорим просо о IP хостов и путей к ним...
Подмена понятий произошла на уровне контента.
Подумалось что "заворот" у тебя происходит как раз на анализе контента...
[/quote]

вот сейчас набрел на порнушный сайт с внедренным мплеером, проанализировал лог и добавил в филтр контента майм тип application/x-mms-framed. теперь при открытии сайта выскакивает окно "введите сетевой пароль"
коннектинг то прокси сервер и т.д. На этом фильтре у меня редирект на свою страничку, который срабатывает если напрямую лезешь к ресурсу, например
http://тут была ссылка

адрес порно сайта http://тут был адрес порно сайта
Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 17 ноя 2004, 19:28

x_vovka
:)))) Отец, только ссылок на порносайты тут не хватало.

У тебя авторизация на интерфейсах как настроена?

Пользователь
Сообщения: 74
Зарегистрирован: 02 ноя 2004, 11:10

Сообщение x_vovka » 18 ноя 2004, 12:06

Цитата (GifteD @ 17.11.2004 - 18:28)
x_vovka


У тебя авторизация на интерфейсах как настроена?
[/quote]

Для outgoing web requests.
на внутреннем интерфесе 8080 порт слушает всех внутренних клиентов

* integrated autentication metod (integrated only)
* ask for unautenticated users for identefication (галки нет)

// есть чудо программы которые не позволяют мне поставить галку

Кстати при попытке использовать запрещенный протокол, фтп например, сразу выскакивает окно авторизации.
Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 18 ноя 2004, 15:48

x_vovka
Забудь про пользователей в правилах, работай по IP адресам
До тех пор пока у тебя останется хоть одно ЗАПРЕЩАЮЩЕЕ правило проверки по пользователю на любой запрет будет спрашиваться подтверждение авторизации, это проверено, это баг не знаю как с этим обстоят дела у ISA 2003
Знания, которые нельзя применить - бесполезны

Пользователь
Сообщения: 74
Зарегистрирован: 02 ноя 2004, 11:10

Сообщение x_vovka » 18 ноя 2004, 15:57

Цитата (Harry33 @ 18.11.2004 - 14:48)
x_vovka
Забудь про пользователей в правилах, работай по IP адресам
До тех пор пока у тебя останется хоть одно ЗАПРЕЩАЮЩЕЕ правило проверки по пользователю на любой запрет будет спрашиваться подтверждение авторизации, это проверено, это баг не знаю как с этим обстоят дела у ISA 2003
[/quote]

Мысль ясна, у меня немного динамичная схема, приходится использовать аккаунты потому, что узеры бегают с компа на комп. Спасибо за помощь!
Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 23 ноя 2004, 18:47

Цитата (Harry33 @ 18.11.2004 - 14:48)
x_vovka
Забудь про пользователей в правилах, работай по IP адресам
До тех пор пока у тебя останется хоть одно ЗАПРЕЩАЮЩЕЕ правило проверки по пользователю на любой запрет будет спрашиваться подтверждение авторизации, это проверено, это баг не знаю как с этим обстоят дела у ISA 2003
[/quote]

Это не баг, если логически подумать - так и должно быть - у тебя ведь есть правило требующее авторизацию? - вот оно ее и требует.
След.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21