ISA

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Активный пользователь
Сообщения: 174
Зарегистрирован: 13 янв 2005, 22:50
Откуда: Минск

Сообщение Olufsen » 17 янв 2005, 20:24

На серваке две сетевухи- одна смотрит в локалку, вторая - на ADSL модем.
Запускаю WinRoute - всё OK, а если вместо WinRoute запустить ISA, то из INet`а комп даже не пингуетя. Дело в том , что с ISA можно легко опубликовать любой сервер и fierwall есть, а через WinRoute - геморойно.
ISA настраивал из доков по вашему сайту, даже комп для неё выделил.
Внутри всё ОК, а снаружи не пингуется, хотя почта на домен приходит

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 17 янв 2005, 20:35

Если настраивал по докам.
То вероятно отключил ответ на IMCP пакеты :)
А зачем тебе нужно чтобы она на пинги отвечала?

Активный пользователь
Сообщения: 174
Зарегистрирован: 13 янв 2005, 22:50
Откуда: Минск

Сообщение Olufsen » 18 янв 2005, 11:31

Я так понимаю, что если сервак не отвечает на пинги, то и Web страничка не доступна по этому адресу (как она прописана на DNS ISP)

Активный пользователь
Сообщения: 174
Зарегистрирован: 13 янв 2005, 22:50
Откуда: Минск

Сообщение Olufsen » 18 янв 2005, 12:38

Где можно включить / отключил ответ на IMCP пакеты ?

Пользователь
Сообщения: 74
Зарегистрирован: 02 ноя 2004, 11:10

Сообщение x_vovka » 18 янв 2005, 13:18

Цитата (Olufsen @ 18.01.2005 - 11:38)
Где можно включить / отключил ответ на IMCP пакеты ?
[/quote]

Пакетные фильтры
Активный пользователь
Сообщения: 174
Зарегистрирован: 13 янв 2005, 22:50
Откуда: Минск

Сообщение Olufsen » 18 янв 2005, 19:10

Поудалял все фильтры, а пинга нет, но если остановить ISA, то пинг появляется.

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 18 янв 2005, 19:46

Olufsen
1. Как поудалял, мы говорим о Access Policy --> IP Pakcet Filters --->properties?

2.
Цитата
Я так понимаю, что если сервак не отвечает на пинги, то и Web страничка не доступна по этому адресу (как она прописана на DNS ISP)
[/quote]

Малех не так. К пингу это оношения не имеет.
Активный пользователь
Сообщения: 174
Зарегистрирован: 13 янв 2005, 22:50
Откуда: Минск

Сообщение Olufsen » 18 янв 2005, 21:35

Ну не совсем поудалял, а убрал галку с "enable packet filter"

Пользователь
Сообщения: 74
Зарегистрирован: 02 ноя 2004, 11:10

Сообщение x_vovka » 19 янв 2005, 16:41

Цитата (Olufsen @ 18.01.2005 - 20:35)
Ну не совсем поудалял, а убрал галку с "enable packet filter"
[/quote]

Наоборот надосоздать пакетный фильтр ICMP на вход и выход, для всех кодов.
Активный пользователь
Сообщения: 174
Зарегистрирован: 13 янв 2005, 22:50
Откуда: Минск

Сообщение Olufsen » 19 янв 2005, 16:58

Можно ли где нибудь посмотреть типовые наборы фильтров для ISA, может нужно для рофилактики поставить что нибудь нужное, чего я не знаю

След.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 20