Asked by:
Internet hozzáférés szabályozása S2k3+SA2004

Question
-
Sziasztok,
Először is röviden a helyzet. Eddig minden irányban engedélyezett volt minden kapcsolat, így a fő szabály (Server 2003 és ISA 2004) az ISA-ban:
- allow all outbound traffic (external,internal, local,all networks) for all users.
Na most...a net proxy-n keresztül megy. A cél az lenne, hogy az internetet tiltsuk (bizonyos időben engedélyezett lenne), intranet menjen, illetve fel tudjunk venni néhány internetes oldalt a kivételek közé ami szintén kellene hogy mindig menjen.
Ezért a fő szabály elé létrehoztam egy teszt szabályt:
- deny http,https; source:saját gépem; cél: external - kivétel:a szükséges oldalak
De valami miatt a kivétel nem működik. Beállítottam, hogy ha a szabály érvényesül akkor dobjon át egy warning oldalra. Ez ok. De ha a kivételek között szereplő oldalakat hívom be akkor az sem megy.
Próbáltam URL set-et felvenni, Domain set-et. De semmi. Ha a Domain set közül a system policy allow site-s felveszem, azok mennek. (abban a microsoft oldalai vannak.) Ha ide felviszem a saját oldalaim, azok nem mennek.
Úgy vettem észre ha pl. az url set-be IP-t viszek fel akkor az menne, de mivel a legtöbb oldal nem jelenik meg ip alapján így ez nem ok.
Ötletek?
Köszi
Monday, November 22, 2010 2:57 PM
All replies
-
Telepítve van a gépedre az ISA kliens? - ez lenne az ideális. Ha nem, akkor a szabályban szűrtél felhasználóra is? Illetve a böngészőben a proxy-kliens miként van beállítva?
A.
Tuesday, November 23, 2010 6:49 AM -
Nincs telepítve. (miért ideális, mire használatos?)
A szabályban nem szűrtem felhasználóra. Csak számítógépre. Két szerver között teszteltem. Az éles szerveren ahol az ISA is van és a tartalékon ahol próbálkoztam, hogy ne zavarjam a napi munkát. A böngészőben a helyi hálózati beállításoknál, megvan adva az éles szerver címe a port és néhány cím fel van véve a soeciálisban, hogy ha valamihez nem kell internet, akkor ne kelljen kapcsolgatni.
Igazából ennyi...
Tuesday, November 23, 2010 7:00 AM -
A kliens segítségével az azonosítás történik meg, főleg felhasználóra vonatkozó szűrésnél érdekes.
Egy gépen lehet kipróbálnám...
A.
Friday, November 26, 2010 10:33 AM -
HelloNezd az ISA monitorjat hogy melyik szabaly ervenyesul.
Udvozlettel:Sneff GaborSunday, December 19, 2010 4:47 PM