Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   ISA Server / Microsoft Forefront TMG (http://forum.oszone.net/forumdisplay.php?f=98)
-   -   ISA 2006+TrafficFilter+Firewall Client (http://forum.oszone.net/showthread.php?t=89514)

artem_ermilov 01-09-2007 11:51 636693

ISA 2006+TrafficFilter+Firewall Client
 
Имеется ISA 2006, Traffic Filter, Firewall Client у юзеров

Сервер ISA настроен по шаблону пограничного межсетевого экрана с двумя сетевыми интерфейсами, созданы правила доступа для определенных пользователей, используется встроенная авторизация.

Работает всё исправно, возникает проблема с тарификацией трафика - все что идет через файрвол клиент - принимается ISA сервером без какой-либо аутентификации, соответственно трафик подчитать не удается. Трафик с броузеров считается исправно. Я так понял что проблема заключена именно в настройках ISA Server. Где копать чтобы файрвол клиент позволял передачу данных почтовика, инстант месенджеров только после авторизации на ISA?

monkkey 03-09-2007 10:33 637420

Цитата:

Цитата artem_ermilov
принимается ISA сервером без какой-либо аутентификации >>>

Вы гляньте в мониторинг ISA, и увидите, что аутентификация есть.

Dimas_83 03-09-2007 18:29 637648

В настройках Web-proxy установите "Require all users to authenticate"

sacredboy 16-06-2008 08:07 826937

В ISA 2006 Standard в свойствах внутренней сети на вкладке Вэб-прокси включаю "Требовать проверку подлинности пользователей" и после этого ИСА сервер клиентом автоматом не обнаруживается. Если эту опцию включить то обнаруживается. Получается что при выключении SecureNAT клиента автоматически не определяется ИСА сервер, хотя если вбить ИСА сервер вручную то все в поряде.
Кто-нибудь подскажите в чем дело?

Delirium 16-06-2008 08:10 826941

Так все таки может трафик считается но Traffic Filter его взять не может? Что все таки логи говорят? поле client-auth..

sacredboy 16-06-2008 17:36 827397

Цитата:

Цитата Delirium
Что все таки логи говорят? »

Вот в том то и дело что в логах пусто насчет этого, а так бы и ругань выложил.

Delirium 17-06-2008 01:17 827730

Да не может этого быть. Весь трафик, проходящий через проксю, логгируется на ISA. Поэтому либо в webproxylog либо в firewalllog ДОЛЖНЫ быть записи.


Время: 10:51.

Время: 10:51.
© OSzone.net 2001-