Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Запрет на использование публичных почтовых серверов через tmg 2010

Ответить
Настройки темы
Запрет на использование публичных почтовых серверов через tmg 2010

Новый участник


Сообщения: 28
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем доброго времени суток! Есть задача запретить пользоваться определенными публичными почтовыми серверами. Как это сделать в TMG не прописывая запрет на IP адреса. А по доменным именам почтовых серверов? TMG не понимает правила по доменным именам почтовых серверов. DNS работает нормально. Спасибо.

Отправлено: 11:02, 26-06-2012

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата Outstanding:
Но мониторинг естевственно проводился не с диапозоном, а с набором доменных имен »
Я правильно понимаю что набор доменных имен у Вас это объект mail.premier??

-------
По'DDoS'ил и бросил :-)


Отправлено: 12:52, 27-06-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 28
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо. Я все понял. Почему раньше в мониторинге на это внимание не обращал не понимаю сам... А можно по-подробней про "волшебность"... а то как-то обидно.....

Отправлено: 13:00, 27-06-2012 | #12


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Outstanding:
А можно по-подробней про "волшебность"... а то как-то обидно..... »
чем больше правил, тем медленней работает ISA/TMG.
правила 8-9 - это одно правило, не нужно делать 2.
правила 12-13 не нужны, особо 13 - оно вообще бессмыслено.
12 не нужно, потому что всё что явно не разрешено - запрещено.
создание своих протоколов, вместо изучения уже существующих, готовых, а именно smtpS - тоже глупость.
в общем что бы не было обидно вам нужно прочитать книжку по администрированию ISA/TMG.
тогда у вас станет раза в три меньше правил и они станут более осмыслеными.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:09, 27-06-2012 | #13


Новый участник


Сообщения: 28
Благодарности: 0

Профиль | Отправить PM | Цитировать


cameron, А в чем волшебность не подскажите? Это конечно не относится к данной теме, но все-таки хотелось бы понимания, если есть возможность... Спасибо.

Отправлено: 13:16, 27-06-2012 | #14


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Outstanding:
cameron, А в чем волшебность не подскажите? Это конечно не относится к данной теме, но все-таки хотелось бы понимания, если есть возможность... Спасибо. »
выше всё написано

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 13:19, 27-06-2012 | #15


Новый участник


Сообщения: 28
Благодарности: 0

Профиль | Отправить PM | Цитировать


cameron, Еще раз спасибо. От лишних правил избавился. Особенно 13 - действительно, прикинув, оно бессымысленно. Только так и не понял почему запрет выхода в инет для серверов не нужно... по умолчанию может все и запрещено - пользователи то ходят в интернет - значит и сервера смогут - либо тогда нужно ставить авторизацию в ldap - И более грамотно правила использовать....

Отправлено: 13:37, 27-06-2012 | #16


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата cameron:
(TMG на русском это ужас.) »
Полностью согласен ))


Outstanding, Суть выставления правил проста :
1. Если надо группе(некой абстрактной) Инет дать выход в интернет, то это 1(одно) правило. И в него толкаем все нужные протоколы.
2. Если есть публикация сервисов(SMTP, POP, FTP) и т.д. - их ставим самыми первыми в списке, т.к. ISA проверяет правила "сверху-вниз".
3. Если необходимо запретить выход на определенные ресурсы - правило запрета ставится ВЫШЕ правила разрешения.

Вот 3 простых правила. Если им следовать, то правил будет(в небольшой сети) не более десятка. И все будет работать.

Цитата Outstanding:
так и не понял почему запрет выхода в инет для серверов не нужно »
Потому, что сервера должны обновляться, перенаправлять запросы DNS, да и многое другое.

Кстати, правила 8 и 9 - отключены на скрине Значит, они не работают.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:13, 28-06-2012 | #17


Новый участник


Сообщения: 28
Благодарности: 0

Профиль | Отправить PM | Цитировать


Delirium, спасибо! Это я все знаю. меня просто интересовал вопрос по поводу 13-го правила.По поводу 8,9 отключенных правил - тут просто проводилось тестирование на возможность торрента. Через группу политик вэб-доступа не получается корректно разрешить торрент. А для серверов должно быть все запрещено за некоторыми исключениями - если это например wsus или теже dns - в моем случае там просто разрешен выход на обновление windows, а с днс - только лишь перенаправление на днс провайдера.... поэтому я и спрашивал про 13-е правило...

Отправлено: 08:40, 29-06-2012 | #18



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Запрет на использование публичных почтовых серверов через tmg 2010

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2010 - Outlook 2010 - несколько почтовых ящиков - одна папка. exo Microsoft Office (Word, Excel, Outlook и т.д.) 9 27-09-2011 12:35
DNS/DHCP - [решено] Использование двух DNS серверов lxa85 Сетевые технологии 5 26-05-2009 23:28
Степень защищённости почтовых серверов Dabaduch Хочу все знать 2 15-04-2009 16:38
Proxy/NAT - Использование нескольких прокси-серверов -Diamond- Сетевые технологии 4 13-03-2009 09:16
Использование прокси-серверов vadimiron Хочу все знать 2 30-01-2005 03:17




 
Переход