Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] ISA

Ответить
Настройки темы
[решено] ISA

Аватара для Aleksey Potapov


Microsoft MVP (Desktop Experience)


Сообщения: 526
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


Изображения
Тип файла: jpg Точечный рисунок.jpg
(148.1 Kb, 54 просмотров)
посмотрите...я тут првил нарисовал....но как только я включаю 4-ое правило...всё сразу отключается.тоесть доступ в инет отваливается.

Отправлено: 18:08, 28-07-2008

 

Новый участник


Сообщения: 11
Благодарности: 1

Профиль | Отправить PM | Цитировать


Delirium
Цитата:
В 6 правиле также дублируется разрешение SMTP протокола наружу. Зачем, все равно 1-ым правилом стоит публикация Exchange.
Не совсем так, в первом правиле разрешается ВХОДЯЩИЙ трафик SMTP, с проброской его на почтовик, 6 правило - разрешает ИСХОДЯЩИЙ SMTP от локальных пользователей, и это очччень плохо.

Отправлено: 12:38, 30-07-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Butunin Klim

Ветеран


Сообщения: 1482
Благодарности: 117

Профиль | Отправить PM | Цитировать


Malyshhh,
Почему плохо-то?
Если у честь что вы граммотный адлминистратор и знаете что на машинах должен быть антивирус + проверянные заплатки, то мне не понятен смысл этих слов

-------
Сообщение помогло? В знак благодарности НАЖМИТЕ ПОЛЕЗНОЕ СООБЩЕНИЕ

Мы зрим не то, что есть вокруг,
А то, что можем видеть зримо.
А то, что зреть не достижимо
Нам не узреть во век веков.

Мой веб-магазин товары Amway http://butunina.ru


Отправлено: 13:38, 30-07-2008 | #12


Новый участник


Сообщения: 11
Благодарности: 1

Профиль | Отправить PM | Цитировать


Butunin Klim К сожалению из опыта. Доменная структура, WSUS, эшелонный антивирус. Пользователь был в командировке, вернулся - на компе спамбот. Через 6 часов нас заблокировал провайдер и попали в десяток блеклистов.
Пользователь - на компе админ.
Пользователь - владелец копании.

Последний раз редактировалось Malyshhh, 30-07-2008 в 18:27. Причина: Правка грамматики


Отправлено: 18:26, 30-07-2008 | #13


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Malyshhh, так это проблема не открытого порта на файрволе, а антивируса и защиты Вашей сети. Попасть в блеклист - ничего трагичного, отписываетесь им, и из списков убирают, сам не раз так делал.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:35, 31-07-2008 | #14


Новый участник


Сообщения: 11
Благодарности: 1

Профиль | Отправить PM | Цитировать


Delirium
Цитата:
....сам не раз так делал....
Раз Вам приходилось делать это не раз, значит у Вас тоже проблема с антивирусом и защитой сети.
За 5 лет в спам листах я был только однажды, самый первый раз, хотя спам боты в сети появлялись и после того.
Как настраивать систему решать Вам, я высказываю только свое мнение.
Предлагаю закрыть дискусию относительно SMTP. Я высказал свое мнените относительно просьбы aptv

Отправлено: 10:32, 31-07-2008 | #15


Аватара для Aleksey Potapov


Microsoft MVP (Desktop Experience)


Сообщения: 526
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


Спасибо всем)))

-------
MVP | MCP Club lead, Moscow | http://potapale.wordpress.com


Отправлено: 10:50, 31-07-2008 | #16


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата Malyshhh:
аз Вам приходилось делать это не раз, значит у Вас тоже проблема с антивирусом и защитой сети »
Делать приходилось дважды, первый раз я ошибся в 2005 году и открыл релей на Exchange по незнанию. Второй раз был недавно из-за ошибки моего провайдера. aptv, рады, что смогли помочь

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 02:45, 01-08-2008 | #17


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Кто знает где траблы.
ISA2004. Правило работает только когда назначение куда (То) стоит External
Как только вместо External ставлю Computer Sets или URL Sets правило перестает работать.
Пересмотрел уже кучу форумов. Этот вопрос есть и не один раз. А ответов на него нет.
Неужели никто с этим не сталкивался. Или никому не нужно ограничить доступ в инет только на определенные сайты

Отправлено: 21:31, 16-02-2009 | #18


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Просмотрите порядок правил. Возможно, данное правило стоит выше/ниже разрешающего. Приведите скрин правил, сразу видно будет. И опишите, как создаете нужное правило.

Спросите про данное правило у пользователя Molchune в этой теме, у него точно есть правило на одноклассники.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 03:07, 17-02-2009 | #19


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Delirium,

Спасибо за ссылку. Но не помогло
Правило стоит первым. Блокируется по дефолту последним.
Смысл вот в чем:
Для бухгалтерии нужно несколько сайтов, точнее доступ к этим сайтам специализированному софту бухгалтерии. Но бывают лазят где угодно.
Поставили задачу ограничить их только этими сайтами.

Когда руль имеет такие настройки все работает.
Rule: Buhgalter
Action: Allow
Protocols: FTP, HTTP, HTTPS, (на некоторых форумах были советы создать еще протоколы HTTPS inbound и SSL port 8443) SSL, HTTPS in
From: машины бухгалтерии которым это нужно
To: External
Users: группа бухгалтерии
По времени и по контенту без ограничений

Повторюсь - все работает. Только без ограничений по сайтам.

Создал Domain Name Sets
*.domain.ru
И URL Sets
//http:www.domain.ru/*
(по аналогии как было по дефолту при инсталляции ИСЫ для сайтов майкрософта)

Когда ставлю в описанное правило вместо External
To: Domain Name Sets
Или
To:URL Sets
правило перестает работать. Все блокируется по Дефолт руль.
Блокируется по HTTPS при проверке пароля доступа на сайт

Последний раз редактировалось bs2003, 17-02-2009 в 14:06.


Отправлено: 10:42, 17-02-2009 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] ISA

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] ISA 2004 и DMWare Toleranto Microsoft Windows NT/2000/2003 1 24-07-2009 15:27
[решено] ISA 2004: The ISA Server denied the specified exo ISA Server / Microsoft Forefront TMG 10 02-04-2009 18:09
[решено] ISA ADAM проблемки... OKI84 ISA Server / Microsoft Forefront TMG 5 25-11-2008 01:35
[решено] Isa server 2004 Bullet-Avalon ISA Server / Microsoft Forefront TMG 15 26-09-2008 16:59
Переход с ISA 2000 Enterprice на ISA 2004 vitaly_mal ISA Server / Microsoft Forefront TMG 6 07-04-2008 15:16




 
Переход