ISA 2004, Firewall client

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 11
Зарегистрирован: 23 янв 2005, 12:14

Сообщение avk » 23 янв 2005, 12:32

Читал статьи на этом сайте и документацию от MS, но так и не понял в каких случаях требуется установка Firewall client. Вроде бы для доступа из LAN в интернет достаточно Web Proxy. Объясните пожалуйста.
И еще - установливаю Firewall client, все прекрасно работает. Но после первой же перезагрузки рабочая станция не может войти в сеть Microsoft. На win98 это лечится только деинсталяцией Firewall client из безопасного режима, а w2k pro и это не получается - потребовалась переустановка системы. Что за грабли такие?

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 24 янв 2005, 13:00

avk
FW клиент требуется если необходимо пропускать через ISA потоки трафика по протоколу отличном от HTTP и FTP (например POP3) и при этом ISA сервер требует аутентификации исходящих запросов.
По второй части в конфигурации клиентов надо установить - Не использовать прокси для локальных адресов, а на ISA правильно прописать LAT и LDT
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 11
Зарегистрирован: 23 янв 2005, 12:14

Сообщение avk » 24 янв 2005, 13:13

Т.е чтобы работала почта нужен Firewall Client, я правильно понял?

Настройка "не использовать прокси для локальных адресов итак стоит"
Что значить ПРАВИЛЬНО настроить LAT и LDT, по-подробнее если можно.

Новый участник
Сообщения: 11
Зарегистрирован: 23 янв 2005, 12:14

Сообщение avk » 24 янв 2005, 19:30

Ну раскажите как правильно настроить эти самые LAT и LDT.
У меня сейчас для Internal Network указан только диапазон моей локальной сети (ну скажем 192.168.0.0 - 192.168.0.254) и выбран адаптер смотрящий в локалку, на закладке Domains указано *.mydomen.ru, на закладке Firewall Client стоят все галки, Auto Discovery тоже. Enable Web Proxy clients, Enable HTTP port 8080. В свойствах аутентификации стоит только Integrated метод и Requery all users to Authentication.

Web Proxy и SecureNAT клиенты работаю вроде нормально, а при установке Firewall Client работает до перезагрузки, после не могу войти в локальную сеть.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11