none
Problemas con la cuenta anonimo RRS feed

  • Pregunta

  • Saludos, he tratado de restringuir el acceso a ciertos sitios por grupos de usuarios o usuarios especificos y no lo he logrado poder poner en producción ya que al tratar de acceder a ciertos sitios el usuario que aparece en el monitoreo es anonimo y por ello no permite el acceso a la página dando como resultoado una visita errada o filtrada por el ISA.

     

    Al colocar en la regla de acceso a todos los usuarios la misma comienza a funcionar, pero se pierde el sentido de la misma.

     

    Si podrían ayudarme con esto sería buenisimo.

     

    hasta pronto.

    martes, 25 de septiembre de 2007 0:21

Respuestas

  • es cierto yo tengo esta misma duda mis maquinas clientes toman la ip por dhcp de esta manera

     

    primero 192.168.1.2 es el Domain Controles, DNS, DHCP

     

    segundo 192.168.1.3 es ISA SERVER, aqui otra duda debo tambien instalarle elservicio DNS? porque no lo tengo

     

    tercero 172.16.1.1 es la segunda tarjeta del isa server la cual me da acceso a internet

     

    el dhcp me asigna:

     

    192.168.1.11 (para un cliente)

    255.255.255.0

    192.168.1.3 (puerta de enlace la cual es el ISA)

    192.168.1.2(DNS primario mi Domain Controles, DHCP y DNS)

    192.168.1.3(mi isa server)

    192.168.1.2(Wins, tmb mi domain controler, dns y dhcp)

     

    cabe mencionar que los clientes tienen instalado el Cliente del firrewall y me logue en el dominio. pero en el isa en monitoreo me detecta la ip de un cliente 192.168.1.11(por ejemplo) y me da 1 como Proxi client , otro con la misma Ip como secure nat, y otro como Client Firewall, en unos me sale en usuario (minominio\miusuario) en otros (nombredelequipo\anonimous) y otros (nombredelequipo\usuariolocal) y lo malo de todo esto es que no navego solamente en 1 equipo y en el visor de seciones de isa me aparercen 3 seciones del mismo equipo y si navega pero solo eso y los demas no que tengo mal?

    • Marcado como respuesta Ismael Borche martes, 24 de mayo de 2011 21:22
    jueves, 27 de septiembre de 2007 0:14

Todas las respuestas

  • Tus clientes son SecureNAT , o Web proxy ?
    Por las dudas lo que necesito saber es si en el Internet Explorer tienes configurado el servidor Proxy apuntando a tu ISA , o solo tienes configurada la puerta de enlace apuntando al ISA, o tienes instalado el Cliente Firewall de ISA ?

    Slds
    Sebastian del Rio

    martes, 25 de septiembre de 2007 11:14
  • Gracias por la pronta respuesta, te comento que las estaciones de trabajo tienen el cliente de firewall instalado, por lo que el iexplorer apunta al servidor ISA, pero aparte de esto tambien tienen la puerta de enlace configurada, esta esto bien o no se debe colocar la ip de la puerta de enlance en el DHCP?

     

    Saludos.

    martes, 25 de septiembre de 2007 12:19
  • es cierto yo tengo esta misma duda mis maquinas clientes toman la ip por dhcp de esta manera

     

    primero 192.168.1.2 es el Domain Controles, DNS, DHCP

     

    segundo 192.168.1.3 es ISA SERVER, aqui otra duda debo tambien instalarle elservicio DNS? porque no lo tengo

     

    tercero 172.16.1.1 es la segunda tarjeta del isa server la cual me da acceso a internet

     

    el dhcp me asigna:

     

    192.168.1.11 (para un cliente)

    255.255.255.0

    192.168.1.3 (puerta de enlace la cual es el ISA)

    192.168.1.2(DNS primario mi Domain Controles, DHCP y DNS)

    192.168.1.3(mi isa server)

    192.168.1.2(Wins, tmb mi domain controler, dns y dhcp)

     

    cabe mencionar que los clientes tienen instalado el Cliente del firrewall y me logue en el dominio. pero en el isa en monitoreo me detecta la ip de un cliente 192.168.1.11(por ejemplo) y me da 1 como Proxi client , otro con la misma Ip como secure nat, y otro como Client Firewall, en unos me sale en usuario (minominio\miusuario) en otros (nombredelequipo\anonimous) y otros (nombredelequipo\usuariolocal) y lo malo de todo esto es que no navego solamente en 1 equipo y en el visor de seciones de isa me aparercen 3 seciones del mismo equipo y si navega pero solo eso y los demas no que tengo mal?

    • Marcado como respuesta Ismael Borche martes, 24 de mayo de 2011 21:22
    jueves, 27 de septiembre de 2007 0:14
  • Si se habilita en la configuración del proxy web (en configuración de red internal), en la parte de configuración de metodos de autenticación permitidos, yo estoy usando Integrada y además se le coloca requerir que todos los usuarios se autentiquen, la cuenta anonima no tendrá acceso porque todo le será denegado, PERO HABRIA QUE COLOCAR EL USUARIO Y LA CONTRASEÑA DEL USUARIO DEL DOMINIO CADA VEZ QUE INICIA EL NAVEGADOR (internet explorer 7).

     

    Si alguien sabe como corregir esto, por favor compartanlo.

     

    Muchas Gracias.

     

    Glauco Torres

    Caracas - Venezuela

     

     

    martes, 20 de noviembre de 2007 18:02