Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Создание правила доступа по HTTP во внутреннюю сеть

Ответить
Настройки темы
Создание правила доступа по HTTP во внутреннюю сеть

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: skif99
Дата: 26-12-2010
народ! подскажите элементарные настройки для ISA 2004

после установки чтобы разрешить всем только http 80 порт ??? как создать правило!? есть пример с картинками?

стоит внешний сервер вне домена шлюз - на нем маршрутизатор + хочу поставить ISA 2004?


спасибо

Отправлено: 22:58, 25-12-2010

 

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Создать новое правило - Разрешить - трафик HTTP - из внутренней сети - во внешнюю - всем пользователям. Все.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:44, 27-12-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата skif99:
стоит внешний сервер вне домена шлюз - на нем маршрутизатор + хочу поставить ISA 2004? »
плохая идея - ISA должна быть членом домена

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 11:34, 27-12-2010 | #3


Аватара для Anton04

Ветеран


Сообщения: 2068
Благодарности: 389

Профиль | Отправить PM | Цитировать


Цитата cameron:
плохая идея - ISA должна быть членом домена »
С формулировкой должна не согласен.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 11:54, 27-12-2010 | #4


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Anton04:
С формулировкой должна не согласен. »
в контексте чего?
что может работать в workgroup? - бесспорно.
а так:
http://www.isaserver.org/tutorials/D...in-Member.html
один из самых популярных мифов

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 12:05, 27-12-2010 | #5


Аватара для Anton04

Ветеран


Сообщения: 2068
Благодарности: 389

Профиль | Отправить PM | Цитировать


Цитата cameron:
в контексте чего?
что может работать в workgroup? - бесспорно. »
Именно.
Да и Вам же прекрасно известно, что иса в домене это только упрощение администрирования иса сервера и не более того. Ну и теоретически, если иса не в домене, то безопасность выше (теоретически потому как зависит от многих факторов).

Ещё раз для наглядности: ISA не обязательна должна быть членом домена.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 16:02, 27-12-2010 | #6


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


два вопроса!!!

1. я хочу ISA поставить вне домена (мне, кажется, так будет безопаснее!?

2. есть ли инструкция с шотскринами (картинками) КАК СОЗДАТЬ ПРАВИЛО - РАЗРЕШЕНИЕ ПОРТА 80 ??? пробовал но ничего не получается !!!! помогите, пожалуйста!!!!


спасибо

Отправлено: 14:50, 02-01-2011 | #7


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата skif99:
1. я хочу ISA поставить вне домена (мне, кажется, так будет безопаснее!? »
читайте мой линк выше, там всё написано, по этому поводу.
Цитата skif99:
2. есть ли инструкция с шотскринами (картинками) КАК СОЗДАТЬ ПРАВИЛО - РАЗРЕШЕНИЕ ПОРТА 80 ??? пробовал но ничего не получается !!!! помогите, пожалуйста!!!! »
абстрактное правило?
allow - http - internal - external - all users.
подробнее в справке от ISA.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 15:14, 02-01-2011 | #8


Пользователь


Сообщения: 100
Благодарности: 2

Профиль | Отправить PM | Цитировать


Доброго времени, прошу помощи, уже очаялся. Проблема такая Forefront TMG 2010 установил настроил инетрнет раздает, настроил правила фильтрации по типам(mp3, avi и т.д) Проблема заключается в том что https и ssl к приеру пытаюсь подключится к внешнему ftp серверу при попытки коннекта выдает следующее
Цитата:
Ответ прокси: HTTP/1.1 502 Proxy Error ( Указанный SSL-порт не разрешен. Forefront TMG не настроен для разрешения SSL-запросов от данного порта. Большинство веб-обозревателей используют порт 443 для SSL-запросов.
направьте на путь истиный. Спасибо.

Отправлено: 17:44, 21-01-2011 | #9



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Создание правила доступа по HTTP во внутреннюю сеть

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - Через Hamachi в внутреннюю сеть. DRAGONKIR Сетевые технологии 2 23-07-2010 01:50
Доступ - [решено] Возможно ли создание правила в реестре? sinrikio Microsoft Windows 2000/XP 4 18-07-2010 15:12
Доступ - Запрет создание доступа к папкам по сети ..Solid//Snake{SW} Microsoft Windows 2000/XP 1 27-07-2007 13:46
как сделать переадресацию с http://***.** на http://www.***.** ? Vlad Drakula Вебмастеру 8 19-07-2006 09:57
Как сделать внутреннюю почту? Ryser Сетевые технологии 5 19-10-2005 17:48




 
Переход