|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Запрет на использование публичных почтовых серверов через tmg 2010 |
|
Запрет на использование публичных почтовых серверов через tmg 2010
|
Новый участник Сообщения: 28 |
Всем доброго времени суток! Есть задача запретить пользоваться определенными публичными почтовыми серверами. Как это сделать в TMG не прописывая запрет на IP адреса. А по доменным именам почтовых серверов? TMG не понимает правила по доменным именам почтовых серверов. DNS работает нормально. Спасибо.
|
|
Отправлено: 11:02, 26-06-2012 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата Outstanding:
|
|
------- Отправлено: 12:52, 27-06-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать Спасибо. Я все понял. Почему раньше в мониторинге на это внимание не обращал не понимаю сам... А можно по-подробней про "волшебность"... а то как-то обидно.....
|
Отправлено: 13:00, 27-06-2012 | #12 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата Outstanding:
правила 8-9 - это одно правило, не нужно делать 2. правила 12-13 не нужны, особо 13 - оно вообще бессмыслено. 12 не нужно, потому что всё что явно не разрешено - запрещено. создание своих протоколов, вместо изучения уже существующих, готовых, а именно smtpS - тоже глупость. в общем что бы не было обидно вам нужно прочитать книжку по администрированию ISA/TMG. тогда у вас станет раза в три меньше правил и они станут более осмыслеными. |
|
------- Отправлено: 13:09, 27-06-2012 | #13 |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать cameron, А в чем волшебность не подскажите? Это конечно не относится к данной теме, но все-таки хотелось бы понимания, если есть возможность... Спасибо.
|
Отправлено: 13:16, 27-06-2012 | #14 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата Outstanding:
|
|
------- Отправлено: 13:19, 27-06-2012 | #15 |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать cameron, Еще раз спасибо. От лишних правил избавился. Особенно 13 - действительно, прикинув, оно бессымысленно. Только так и не понял почему запрет выхода в инет для серверов не нужно... по умолчанию может все и запрещено - пользователи то ходят в интернет - значит и сервера смогут - либо тогда нужно ставить авторизацию в ldap - И более грамотно правила использовать....
|
Отправлено: 13:37, 27-06-2012 | #16 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата cameron:
![]() Outstanding, Суть выставления правил проста : 1. Если надо группе(некой абстрактной) Инет дать выход в интернет, то это 1(одно) правило. И в него толкаем все нужные протоколы. 2. Если есть публикация сервисов(SMTP, POP, FTP) и т.д. - их ставим самыми первыми в списке, т.к. ISA проверяет правила "сверху-вниз". 3. Если необходимо запретить выход на определенные ресурсы - правило запрета ставится ВЫШЕ правила разрешения. Вот 3 простых правила. Если им следовать, то правил будет(в небольшой сети) не более десятка. И все будет работать. Цитата Outstanding:
Кстати, правила 8 и 9 - отключены на скрине ![]() |
||
------- Отправлено: 01:13, 28-06-2012 | #17 |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать Delirium, спасибо! Это я все знаю. меня просто интересовал вопрос по поводу 13-го правила.По поводу 8,9 отключенных правил - тут просто проводилось тестирование на возможность торрента. Через группу политик вэб-доступа не получается корректно разрешить торрент. А для серверов должно быть все запрещено за некоторыми исключениями - если это например wsus или теже dns - в моем случае там просто разрешен выход на обновление windows, а с днс - только лишь перенаправление на днс провайдера.... поэтому я и спрашивал про 13-е правило...
|
Отправлено: 08:40, 29-06-2012 | #18 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2010 - Outlook 2010 - несколько почтовых ящиков - одна папка. | exo | Microsoft Office (Word, Excel, Outlook и т.д.) | 9 | 27-09-2011 12:35 | |
DNS/DHCP - [решено] Использование двух DNS серверов | lxa85 | Сетевые технологии | 5 | 26-05-2009 23:28 | |
Степень защищённости почтовых серверов | Dabaduch | Хочу все знать | 2 | 15-04-2009 16:38 | |
Proxy/NAT - Использование нескольких прокси-серверов | -Diamond- | Сетевые технологии | 4 | 13-03-2009 09:16 | |
Использование прокси-серверов | vadimiron | Хочу все знать | 2 | 30-01-2005 03:17 |
|