Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Delirium:
Конечно работает, т.к. после получения аренды клиент не рассылает запросы на получение IP адреса. А после истечения срока начинает штурмовать сеть. Что можно предпринять:
1. Запустить логгирование в ISA, настроить его на слежение за указанным компьютером. Правило 10 должно быть внизу, как и сейчас.
2. на клиенте запустить ipconfig /release (освободить IP) и затем ipconfig /renew - получить IP. Запустится процедура получения IP адреса от DHCP сервера. В логгировании вы сможете наблюдать какие правила начинают срабатывать и отсекать запросы. »
Обязательно попробую, логирование, это в самом ISA сервер, имеется ввиду не дополнительная программа, просто в данный момент не могу проверить, нет того компьютера, а по памяти не могу точно вспомнить. Только вот хотел уточнить, а какое из моих правил может мешать получению IP адресса, хотя бы теоретически?

Цитата Dimas_83:
1. следите за логикой правил. Если нельзя определить "узкость" правила, значит правила являются равнозначными и их порядок ни на что не влияет. »
Правило 10 как раз к таким относится правильно?

Цитата Dimas_83:
2. старайтесь использовать только правила "разрешить" »
А как же поступить, если например надо запретить какой нить FTP сервер или просто какой нить Web сайт, понимаю что так можно. Но тогда придётся создавать правило с статусом "разрешить", а в нем уже указать кучу URL адресов или IP адресов, если их мало то это не так сложно, а если много, то очень трудоёмкая работа. Это конечно только мои предположения, могу и ошибаться.

Цитата Anton04:
Поддерживаю. А вообще-то в идеале обойтись системной политикой. »
А где это именно находится?

Последний раз редактировалось DIMAPIKS, 21-09-2009 в 14:06. Причина: дополнение


Отправлено: 14:03, 21-09-2009 | #9