Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   ISA Server / Microsoft Forefront TMG (http://forum.oszone.net/forumdisplay.php?f=98)
-   -   ISA+Bsplitter.Доступ к почте (http) после окончания лимита по квоте. (http://forum.oszone.net/showthread.php?t=157582)

spark_psv 19-11-2009 09:32 1274241

ISA+Bsplitter.Доступ к почте (http) после окончания лимита по квоте.
 
Есть сервер Вынь2003+ISA+BSplitter . В bandwith есть правило:
1) internal\external\no shaping\(Don't count traffic on account of traffic quota - нет галочки)
2) users(...)\external\64k
Квоты:
1) 100 Мб\( без перевода на след месяц остатков и не считаем траф из кеша)
2) 200 Мб\( без перевода на след месяц остатков и не считаем траф из кеша)
3) 300 Мб\( без перевода на след месяц остатков и не считаем траф из кеша)
В сетевых политиках ИСЫ правило: разреш\Comp SEts\external (по всем протоколам)
Когда кончаются квоты (100\200\300) bsplitter отрезает юзеров от нета.
Подскажите плиз (чайнику) правильно ли будет слеждующее, чтобы при расходовании трафика по квоте у
пользователей была возможность пользоваться почтой (google.mail.com) и корпоративным сайтом.Все понятное дело по протоколу HTTP:
- создаю правило в ИСЕ(firewall policy) где разрешаю определенным пользователям(которых сплиттер по квоте уже отцепил) доступ к UrlSet или DomainSet (что лучше кстати?)
по всем протоколам.
И каким должно идти по порядку такое правило (если все правильно) до правило рареш всем или после?

Заранее премного благодарен!!!

Delirium 19-11-2009 09:52 1274266

Зачем разрешать выход по всем протоколам? Лишние дыры в безопасности.
Цитата:

Цитата spark_psv
доступ к UrlSet или DomainSet (что лучше кстати?) »

Если службы нормально работают, то без разницы.
Цитата:

Цитата spark_psv
И каким должно идти по порядку такое правило (если все правильно) до правило рареш всем или после? »

Если оно будет после правила, разрешающего все, то оно никогда не будет задействовано.
P.S. Вам же ответили на данный вопрос на форуме BS. (http://www.bsplitter.com/rus/forum/v...A%D0%B8+#p2196)


Время: 23:02.

Время: 23:02.
© OSzone.net 2001-