locked
Internet hozzáférés szabályozása S2k3+SA2004 RRS feed

  • Question

  • Sziasztok,

     

     Először is röviden a helyzet. Eddig minden irányban engedélyezett volt minden kapcsolat, így a fő szabály (Server 2003 és ISA 2004) az ISA-ban:

     - allow all outbound traffic (external,internal, local,all networks) for all users.

     Na most...a net proxy-n keresztül megy. A cél az lenne, hogy az internetet tiltsuk (bizonyos időben engedélyezett lenne), intranet menjen, illetve fel tudjunk venni néhány internetes oldalt a kivételek közé ami szintén kellene hogy mindig menjen.

    Ezért a fő szabály elé létrehoztam egy teszt szabályt:

    - deny http,https; source:saját gépem; cél: external - kivétel:a szükséges oldalak

    De valami miatt a kivétel nem működik. Beállítottam, hogy ha a szabály érvényesül akkor dobjon át egy warning oldalra. Ez ok. De ha a kivételek között szereplő oldalakat hívom be akkor az sem megy.

    Próbáltam URL set-et felvenni, Domain set-et. De semmi. Ha a Domain set közül a system policy allow site-s felveszem, azok mennek. (abban a microsoft oldalai vannak.) Ha ide felviszem a saját oldalaim, azok nem mennek.

    Úgy vettem észre ha pl. az url set-be IP-t viszek fel akkor az menne, de mivel a legtöbb oldal nem jelenik meg ip alapján így ez nem ok.

    Ötletek?

     

    Köszi

    Monday, November 22, 2010 2:57 PM

All replies

  • Telepítve van a gépedre az ISA kliens? - ez lenne az ideális. Ha nem, akkor a szabályban szűrtél felhasználóra is? Illetve a böngészőben a proxy-kliens miként van beállítva?

    A.

    Tuesday, November 23, 2010 6:49 AM
  • Nincs telepítve. (miért ideális, mire használatos?)

     

    A szabályban nem szűrtem felhasználóra. Csak számítógépre. Két szerver között teszteltem. Az éles szerveren ahol az ISA is van és a tartalékon ahol próbálkoztam, hogy ne zavarjam a napi munkát. A böngészőben a helyi hálózati beállításoknál, megvan adva az éles szerver címe a port és néhány cím fel van véve a soeciálisban, hogy ha valamihez nem kell internet, akkor ne kelljen kapcsolgatni.

    Igazából ennyi...

     

     

    Tuesday, November 23, 2010 7:00 AM
  • A kliens segítségével az azonosítás történik meg, főleg felhasználóra vonatkozó szűrésnél érdekes.

    Egy gépen lehet kipróbálnám...

    A.

    Friday, November 26, 2010 10:33 AM
  • Hello
     
     
    Nezd az ISA monitorjat hogy melyik szabaly ervenyesul.
     
     
     

    Udvozlettel:Sneff Gabor
    Sunday, December 19, 2010 4:47 PM