imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 25.09.2003, 15:10     # 1
maxximik
ಠ..ಠ
 
Аватар для maxximik
 
Регистрация: 22.09.2003
Адрес: Moscow
Пол: Male
Сообщения: 1 940

maxximik Гурее всех гурых :-)
maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)
ISA Server - настройка и решение проблем.

Кто нибудь знает как в ISA-server открыть TCP порты???
maxximik вне форума  
Старый 12.07.2005, 12:17     # 21
VavNat
Newbie
 
Регистрация: 27.03.2003
Сообщения: 34

VavNat Косячил раньше, старается исправиться
А можно ли сделать backup всех настроек прокси? Так чтобы перенести всю инфу на другой комп, а не настраивать там все заново.
И второе - у меня комп на котором стоит ISA сам в Инет не выходит - подскажите как и где настроить выход его в Инет.
VavNat вне форума  
Старый 12.07.2005, 12:22     # 22
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Для бекапа:
Заходишь в ISA Management, правый клик на имени сервера и там выбираешь "BackUp", дальше все интуитивно понятно.

Для выхода в сеть с машины ИСА:
В свойствах ИнтернетЕксплорера надо добавить, что соединение через прокси-сервер и указать имя ИСА-сервера и порт на который он настроен.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 12.07.2005, 12:33     # 23
VavNat
Newbie
 
Регистрация: 27.03.2003
Сообщения: 34

VavNat Косячил раньше, старается исправиться
А надо ли на сервере где ISA стоит ставить антивирус? И если да - то какой лучше?
VavNat вне форума  
Старый 12.07.2005, 12:58     # 24
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Антивирус ставить надо обязательно. Какой - дело личных предпочтений и привычек, тут сложно говорить объективно , важно только, чтобы это была именно версия для ИСА.
Например, у меня стоит Семантик Корпорейт для ИСА. Есть еще Каспеский для ИСА, есть eTrust Antivirus v7.1 for the Gateway, ну и так далее...
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 12.07.2005, 13:03     # 25
VavNat
Newbie
 
Регистрация: 27.03.2003
Сообщения: 34

VavNat Косячил раньше, старается исправиться
Цитата:
Сообщение от FantomIL
Для выхода в сеть с машины ИСА:
В свойствах ИнтернетЕксплорера надо добавить, что соединение через прокси-сервер и указать имя ИСА-сервера и порт на который он настроен.
Сделал - не помогло.
У меня на серваке две сетевые карты. Одна для внутренней сетки - другая для внешней. В Этом может быть дело? И как побороть?
VavNat вне форума  
Старый 12.07.2005, 13:39     # 26
ЕЖ
::VIP::
 
Регистрация: 19.03.2004
Сообщения: 1 329

ЕЖ Бог с наворотамиЕЖ Бог с наворотами
ЕЖ Бог с наворотамиЕЖ Бог с наворотами
FantomIL
Тоже вот поставил и настроил ISA 2004 EE под W2k3SP1 EE на Celeron 1.7 GHz, 512 MB RAM. Там же крутится почтовик MDaemon Pro 8.02. Пока ни на ISA, ни на MDaemon антивирусов нет.

Вопросы:

1) Необходимо проверять на вирусы как http/ftp трафик, так и почту. Каким решением (лучше одним) закрыть эти нужды? В наличии имеется дистрибутив обычного Symantec AV Corporate 10 - подойдет ли, или надо искать специально для ISA? Тогда для MDaemon надо будет искать что-то свое?

2) Если на такой конфигурации машины всё-таки поставить преславутый Symantec AV Corporate 10, то там вообще что-нибудь шевелиться будет?
ЕЖ вне форума  
Старый 12.07.2005, 14:29     # 27
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
VavNat
Тебе надо соответствующим образом настроить IP packet filter. Но, вообще, Микрософт не рекомендуют давать доступ в Сеть с машины с ИСА.

ЕЖ
Обычный Семантек траф не проверяет. Надо специальную редакцию для ИСА. Как шевелиться будет? Трудно сказать. У меня ИСА+Семантек стоят на двухпроцевом PIII-500 + 1 гиг оперативки. Работает нормально.

З.Ы. Там CP-Recruiting правильно меня поправляет. Семантекоский сканирующий модуль для ИСЫ с ИСА2004 несовместим. Но, в любом случае, на ИСУ надо ставить антивирус в редакции специально для ИСА. Таким образом он лучше всего будет сканировать траф.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером

Последний раз редактировалось FantomIL; 12.07.2005 в 15:11.
FantomIL вне форума  
Старый 12.07.2005, 14:51     # 28
Dmitry S
Junior Member
 
Аватар для Dmitry S
 
Регистрация: 15.12.2003
Адрес: Belarus, Minsk
Сообщения: 191

Dmitry S МолодецDmitry S МолодецDmitry S Молодец
Есть антивирусный модуль у Симантек, но он только для ISA 2000
Лицензию они присылают по почте после регистрации на их сайте

Можешь поставить модули для ISA другие, такие как- GFI, McAfee, Panda Software, SOFTWIN и Касперски
Dmitry S вне форума  
Старый 12.07.2005, 15:18     # 29
ЕЖ
::VIP::
 
Регистрация: 19.03.2004
Сообщения: 1 329

ЕЖ Бог с наворотамиЕЖ Бог с наворотами
ЕЖ Бог с наворотамиЕЖ Бог с наворотами
FantomIL
CP-Recruiting
Спасибо за советы, но похоже как я и думал, придется к ИСЕ и к почтовику прикручивать отдельные разные антивирусы, чего я и боялся - геморой с обновлениями, да и машина не зверь
ЕЖ вне форума  
Старый 19.07.2005, 12:20     # 30
VavNat
Newbie
 
Регистрация: 27.03.2003
Сообщения: 34

VavNat Косячил раньше, старается исправиться
Настроил ИСА так, чтобы работать в Инете можно было только с 7 до 23.00. Так теперь каждое утро прихожу - Инета нет. Перегружаю комп - все работает. Не подскажите где посмотреть или как правильно настроить?
И может кто помжет ссылочкой в приват по поводу

Читай ниже. FantomIL

Последний раз редактировалось FantomIL; 19.07.2005 в 13:10.
VavNat вне форума  
Старый 19.07.2005, 13:09     # 31
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Какой комп ты перезагружаешь - локальный или ИСА-сервер?
Цитата:
VavNat:
И может кто помжет ссылочкой в приват по поводу
Все вопросы подобного рода задаются в соответствующем разделе форума!
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 19.07.2005, 13:45     # 32
VavNat
Newbie
 
Регистрация: 27.03.2003
Сообщения: 34

VavNat Косячил раньше, старается исправиться
ИСА перегружаю (WIN 2000).
VavNat вне форума  
Старый 20.09.2005, 15:32     # 33
Mothman
Guest
 
Сообщения: n/a

Exclamation Помогите настроить проги под ISA 2004(sp1)

на серваке стоит ISA2004+sp1
Проблема как настроить через него доступ к инету для аси или мирки, а также для почтовиков (the bat, Microsoft Office Outlook 2003)
При этом не понятно: так, обычный доступ через IE имеется и вполне даже без тормозов, под теми только пользователями которых я настроил.
что делать, сил боле нет рыскать по вкладкам в поисках
 
Старый 20.09.2005, 15:52     # 34
Dmitry S
Junior Member
 
Аватар для Dmitry S
 
Регистрация: 15.12.2003
Адрес: Belarus, Minsk
Сообщения: 191

Dmitry S МолодецDmitry S МолодецDmitry S Молодец
В ISA есть такая функция как "опубликовать сервер" это и есть тот самый порт-маппинг который тебе понадобится для того чтобы настроить the bat, outlook
Dmitry S вне форума  
Старый 21.09.2005, 13:37     # 35
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
CP-Recruiting
При чем здесь опция "опубликовать сервер"? Ему же не Иксчейндж настраивать надо.
Ему не сервер надо публиковать, а настроить правила.
Для этого надо в разделе Site and Content Rules настроить пакетные фильтры. Потом надо установить на клиентских машинах встроенный файрволл из ИСА. А затем, на ИСА в опциях файрволла дать разрешение даноому софту работать через ИСА.

З.Ы. Mothman, пользуйся поиском! Тема про настройку ИСА уже существует.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 07.11.2005, 13:52     # 36
lewa
Junior Member
 
Аватар для lewa
 
Регистрация: 26.03.2004
Пол: Male
Сообщения: 119

lewa Нимб уже пробиваетсяlewa Нимб уже пробивается
HTTP 502 Proxy Error - The ISA Server

Может кто подскажет в чем дело?
HTTP 502 Proxy Error - The ISA Server denies the specified Uniform Resource Locator (URL)....
вот такое сообщение выдается при попытке соединится с любым сайтом.

Удивительно то что пингуются все сайты отлично, и даже по http можно выйти на www.microsoft.com но на все остальное никак.
Подскажите что делать. Настроил прокси в IE так : 192. 168.0.1:8080
Сам ISA сервер настраивал по первому шаблону который позволяет соединить локалную сеть с external. Версия ISA 2004 Standart. Два интерфейса один 192.168.ххххх и второй смотрит в инет. Есть мнение что нужен сервис пак для Исы. А скорей всего дело в неправильной настройке. Подскажите пожалуйста в чем дело?
lewa вне форума  
Старый 07.11.2005, 14:22     # 37
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
lewa
На будущее: если данная программа и ее проблемы уже обсуждаются, то новую тему создавать не нужно. Темы объединил.

По сути вопроса:
Я надеюсь ты не с самой ИСА пытаешься браузером в Сеть выходить.
На какую систему ты ИСУ ставил?
Необходимые разрешающие правила созданы? По умолчанию ИСА2004 ЗАПРЕЩАЕТ ВСЕ!
Как настроены ДНС? В ИСА2004 необходимо настроить форвардинг ДНС.
Клиенты на клиентских машинах установлены?
Где логи?
Многие проблемы можно решить здесь http://www.isaserver.org/ - очень хороший ресурс. Если с английским напряг - то здесь и здесь есть приличный набор очень хороших статей по установке, конфигурированию и принципам работы ИСА.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером

Последний раз редактировалось FantomIL; 07.11.2005 в 14:52.
FantomIL вне форума  
Старый 08.11.2005, 16:06     # 38
lewa
Junior Member
 
Аватар для lewa
 
Регистрация: 26.03.2004
Пол: Male
Сообщения: 119

lewa Нимб уже пробиваетсяlewa Нимб уже пробивается
FantomIL
ИСА поставлен на 2003 сервер.
>Я надеюсь ты не с самой ИСА пытаешься браузером в Сеть выходить.
Если имеется ввиду пытаюсь ли я выйти в инет браузером с той машины на которую установлен иса сервер то именно это я и пытаюсь сделать. Хотя с клиентских машин тоже не выходит.
Клиенты на клиентских машинах не установлены. (А можно ли без них?)
Ну и спасибо за классные ссылки. Наверное мне нужно сначала там полазить а потом, если не выйдет здесть вопросы задавать.
lewa вне форума  
Старый 08.11.2005, 16:23     # 39
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Цитата:
lewa:
Если имеется ввиду пытаюсь ли я выйти в инет браузером с той машины на которую установлен иса сервер то именно это я и пытаюсь сделать
По умолчанию это запрещено, поскольку серьезно нарушает политики безопасности. И к посещению разрешены именно сайты Микрософта (видимо, чтобы апдейты можно было на машину скачивать и устанавливать). По ссылкам, которые я дал есть детальное описание как настроить ИСУ, чтобы с этой же машины можно было браузером ходить в И-нет на все ресурсы. Но помни, что это серьезное нарушение безопасности.
Цитата:
lewa:
Клиенты на клиентских машинах не установлены.
Очень рекомендуется установить.
Цитата:
lewa:
Наверное мне нужно сначала там полазить а потом, если не выйдет здесть вопросы задавать.
Это действительно так. ИСА это достаточно сложный продукт корпоративного уровня и объяснить в двух словах что-либо вряд ли получится. Поизучай материалы, пойми основы, а потом, если будут конкретные вопросы или затруднения - всегда буду рад помочь
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 14.11.2005, 15:27     # 40
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
1. Для установки и корректной работы ISA2004 необходима Windows 2000 Server SP4 (некоторые функции ISA работать не будут) или Windows 2003 Server.

2. На клиентские машины нужно ставить клиентскую часть ISA.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 14:01.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.