PDA

Показать полную графическую версию : [решено] ISA


Страниц : 1 [2]

Delirium
18-02-2009, 03:10
Смотрите скрин. Там у меня 2 правила:
№ 30 - разрешить интернет для группы пользователей интернета. На любой сайт.
№ 31 - разрешить выход только на указанные сайты другой группе пользователей интернета.

Oleg Krylov
18-02-2009, 17:13
У вас трафик будет идти только в локальную сеть на ISA сервер не че попадет так как там не указанно Локальный компьютер. »
Что-то я вот этого момента не допонял... А зачем разрешать траффик на сам ISA-сервер? Это рекомендуется делать только в исключительных случаях.
aptv, DNS наружу - нехорошо. Пользователи должны использовать внутренние серверы, которые настроены на интерфейсах. А те, в свою очередь, должны переадресовывать неразрешенные запросы на сервера вышестоящего провайдера. Разрешите DNS Query для внутренних DNS на сервера провайдера, и все. По логике и сам ISA-сервер должен использовать внутренний DNS. Так будет наиболее правильно.
Второй вопрос: все пользователи интрасети используют PPTP и SSH? Зачем открывать протокол, например удаленного управления для всей сети? Это нужно сделать только для группы администраторов. ISA - инструмент очень гибкий, умеет почти все. Не стесняйтесь создавать нужные Вам наборы прав. И чем более специализированные они будут, тем гибче будет управление.

Aleksey Potapov
18-02-2009, 17:27
Oleg Krylov, ты посмотри на мой последний ответ....он был уже давно....у меня уж всё давно по другому...)))))

Oleg Krylov
19-02-2009, 00:13
Да я уже потом понял, что прогнал :) Ну да ладно, оставим потомкам :)

Aleksey Potapov
19-02-2009, 12:23
Наследство : )

bs2003
24-02-2009, 19:51
Delirium,
Так в том то и проблема.
Правило как №30 работает.
А правило как №31 блокируется по дефолт руль

bs2003
24-02-2009, 20:29
Delirium,
Может это заморочки ISA2004 . У ISA2006 может все нормально работает?

Delirium
25-02-2009, 02:22
Может это заморочки ISA2004 . У ISA2006 может все нормально работает? »
У меня тоже 2004 Std SP2

bs2003
25-02-2009, 14:16
Delirium,
Тоже самое. 2004 Std SP2
В прикрепленом файле скришоты

У тебя это правило работает?

bs2003
25-02-2009, 15:12
Вопрос решен.
Особое спасибо Delirium,
Нужно было создавать не Domain Name Sets и URL Sets, а Computer Sets.
Все заработало

Delirium
26-02-2009, 04:15
Если проблема решена, отметьте ее решенной.




© OSzone.net 2001-2012