Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] ISA

Ответить
Настройки темы
[решено] ISA

Аватара для Aleksey Potapov


Microsoft MVP (Desktop Experience)


Сообщения: 526
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


Изображения
Тип файла: jpg Точечный рисунок.jpg
(148.1 Kb, 54 просмотров)
посмотрите...я тут првил нарисовал....но как только я включаю 4-ое правило...всё сразу отключается.тоесть доступ в инет отваливается.

Отправлено: 18:08, 28-07-2008

 

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg isa.JPG
(27.7 Kb, 14 просмотров)

Смотрите скрин. Там у меня 2 правила:
№ 30 - разрешить интернет для группы пользователей интернета. На любой сайт.
№ 31 - разрешить выход только на указанные сайты другой группе пользователей интернета.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 03:10, 18-02-2009 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Цитата Butunin Klim:
У вас трафик будет идти только в локальную сеть на ISA сервер не че попадет так как там не указанно Локальный компьютер. »
Что-то я вот этого момента не допонял... А зачем разрешать траффик на сам ISA-сервер? Это рекомендуется делать только в исключительных случаях.
aptv, DNS наружу - нехорошо. Пользователи должны использовать внутренние серверы, которые настроены на интерфейсах. А те, в свою очередь, должны переадресовывать неразрешенные запросы на сервера вышестоящего провайдера. Разрешите DNS Query для внутренних DNS на сервера провайдера, и все. По логике и сам ISA-сервер должен использовать внутренний DNS. Так будет наиболее правильно.
Второй вопрос: все пользователи интрасети используют PPTP и SSH? Зачем открывать протокол, например удаленного управления для всей сети? Это нужно сделать только для группы администраторов. ISA - инструмент очень гибкий, умеет почти все. Не стесняйтесь создавать нужные Вам наборы прав. И чем более специализированные они будут, тем гибче будет управление.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 17:13, 18-02-2009 | #22


Аватара для Aleksey Potapov


Microsoft MVP (Desktop Experience)


Сообщения: 526
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


Oleg Krylov, ты посмотри на мой последний ответ....он был уже давно....у меня уж всё давно по другому...)))))

-------
MVP | MCP Club lead, Moscow | http://potapale.wordpress.com


Отправлено: 17:27, 18-02-2009 | #23


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Да я уже потом понял, что прогнал Ну да ладно, оставим потомкам

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 00:13, 19-02-2009 | #24


Аватара для Aleksey Potapov


Microsoft MVP (Desktop Experience)


Сообщения: 526
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


Наследство : )

-------
MVP | MCP Club lead, Moscow | http://potapale.wordpress.com


Отправлено: 12:23, 19-02-2009 | #25


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Delirium,
Так в том то и проблема.
Правило как №30 работает.
А правило как №31 блокируется по дефолт руль

Отправлено: 19:51, 24-02-2009 | #26


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Delirium,
Может это заморочки ISA2004 . У ISA2006 может все нормально работает?

Отправлено: 20:29, 24-02-2009 | #27


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата bs2003:
Может это заморочки ISA2004 . У ISA2006 может все нормально работает? »
У меня тоже 2004 Std SP2

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 02:22, 25-02-2009 | #28


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: pdf Правила ISA.pdf
(423.0 Kb, 7 просмотров)

Delirium,
Тоже самое. 2004 Std SP2
В прикрепленом файле скришоты

У тебя это правило работает?

Отправлено: 14:16, 25-02-2009 | #29


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вопрос решен.
Особое спасибо Delirium,
Нужно было создавать не Domain Name Sets и URL Sets, а Computer Sets.
Все заработало

Отправлено: 15:12, 25-02-2009 | #30



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] ISA

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] ISA 2004 и DMWare Toleranto Microsoft Windows NT/2000/2003 1 24-07-2009 15:27
[решено] ISA 2004: The ISA Server denied the specified exo ISA Server / Microsoft Forefront TMG 10 02-04-2009 18:09
[решено] ISA ADAM проблемки... OKI84 ISA Server / Microsoft Forefront TMG 5 25-11-2008 01:35
[решено] Isa server 2004 Bullet-Avalon ISA Server / Microsoft Forefront TMG 15 26-09-2008 16:59
Переход с ISA 2000 Enterprice на ISA 2004 vitaly_mal ISA Server / Microsoft Forefront TMG 6 07-04-2008 15:16




 
Переход