|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » ISA SERVER 2004 ограничения по протоколам и оснастки |
|
ISA SERVER 2004 ограничения по протоколам и оснастки
|
Новый участник Сообщения: 3 |
Профиль | Отправить PM | Цитировать Товарищи такая проблема, подскажите кто знает.
Мне нужно нескольким пользователям в локальной сети ограничить интернет трафик по протаколам, то есть оставить им только почту и аську. По IP адресам я ограничения поставить не могу, так как адреса раздаются DHCP сервером. Мне нужно поставить ограничения для учетных записей. Пробывал ставить оснастки для ISA server 2004 это - Трафик фильтр и ТКвота. Оснастки оказались обсалютно идентичными, можно только поставить лимит на объем потребляемого трафика для учетки, но ни как не ограничения по портам. Вот такая петрушка.... |
|
Отправлено: 09:19, 22-08-2007 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать У Вас домен или рабочая группа?
Какой тип клиента: SecureNAT, клиент Web-прокси или клиент ISA ??? Цитата vas5780:
|
|
------- Отправлено: 19:57, 22-08-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Клиент isa, но стоит не везде, так как инет на лакалку и так подается, по IP привязывать тоже не есть гуд (так как площади огромны и всем ручками тяжко адреса менять), конечно это выход но только для едениц, когда в больших маштабах надо делать "обрезание", то тут все усложняется.
Кстате кто заметил то в Кerio это еще давно было реализовано. PS: Хотелось бы еще узнать в чем заключается интеграция ISA server 2004 в AD. |
Последний раз редактировалось vas5780, 23-08-2007 в 11:50. Отправлено: 08:00, 23-08-2007 | #3 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать vas5780
Вы не ответели на мой первый вопрос, если у Вас домен, и ISA является членом этого домена, то можно разграничить доступ к интернету используя доменные учетные записи. Аутентификация возможна только для клиентов Web-прокси и клиента ISA. SecureNat не поддереживает аутентификацию пользователей. Настройка осуществляется используя стандартные правила ISA дополнительных остнасток ставить не требуется. |
------- Отправлено: 12:47, 23-08-2007 | #4 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Да конечно есть домен. И ISA является членом домена.
Только получится что правила необходимо будет создавать на все учетные записи, а их очень очень много. Нельзя ли как то упростить этот момент, оставив все как есть то есть полный доступ в интернет на всю локальную сеть, а по не которым учеткам поставить фильтр. Я просто такое в Керио подсмотрел, очень удобно. |
|
Отправлено: 13:54, 23-08-2007 | #5 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Попробуйте так:
Создайте доменную группу членами которой будут пользователи которым разрешено пользоваться только почтой и аськой. Создайте 2 правила для этой группы: п1. Разрешает этой группе доступ к почте и аське. п2. Запрещает это группе доступ к остальным службам. Поместите эти правила выше правил разрешающих всем доступ, правило 1 должно быть выше правила 2. |
------- Отправлено: 14:32, 23-08-2007 | #6 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] ISA 2004: The ISA Server denied the specified | exo | ISA Server / Microsoft Forefront TMG | 10 | 02-04-2009 18:09 | |
Firewall - Бесплатная программа для ограничения трафика по логам ISA Server | snake-as | Сетевые технологии | 3 | 03-09-2008 15:44 | |
ISA Server 2004 | Sidelong | Программное обеспечение Windows | 1 | 07-03-2007 08:16 | |
[решено] Isa server 2004 + Terminal server | kda12 | Сетевые технологии | 1 | 22-09-2006 16:48 | |
ISA Server 2004 | Sidelong | ISA Server / Microsoft Forefront TMG | 10 | 16-08-2006 14:49 |
|