Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Правила ISA 2006 EE!!!

Ответить
Настройки темы
[решено] Правила ISA 2006 EE!!!

Аватара для luginf

Пользователь


Сообщения: 70
Благодарности: 3

Профиль | Отправить PM | Цитировать


Изменения
Автор: luginf
Дата: 16-06-2010
Подскажите пожалуйста! Какое правило нужно добавить в ISA 2006 на Win 2003 R2 чтобы домен пускал сам себя в инет? В прикрепленном файле показаны все мои правила! Вот мне приходиться 2-е правило включать- выключать для того чтобы обновить антивирусник! Какого пользователя и куда добавить?Создавал отдельную группу "server v mir" в AD потом добавлял пользователя "Администратор" этого домена, и потом в ISA-e в правило, все равно не работает!!!

Отправлено: 14:47, 24-02-2009

 

Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Для на чала нужно на ISA Servere зайти в наблюдение и посмотреть какой трафик сервер блочит.

Отправлено: 16:17, 24-02-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для luginf

Пользователь


Сообщения: 70
Благодарности: 3

Профиль | Отправить PM | Цитировать


Какие критерии мне нужно задать? Выполнить фильтр на IP-адрес сервера? Так он начнет все подключения слать!!!А вообще у меня в оповещениях есть описание: "Описание: ISA Server обнаружил атаку путем подделки с IP-адреса 192.168.70.1. Атака путем подделки происходит, когда IP-адрес недоступен через сетевую плату, на которую пришел пакет. Если включено ведение журнала для отброшенных пакетов, можно посмотреть подробные сведения в журнале межсетевого экрана."
Ты это имеешь ввиду?

Ну скажи мне я правильно думаю
Цитата luginf:
Создавал отдельную группу "server v mir" в AD потом добавлял пользователя "Администратор" этого домена »
?Или нет?

-------
Если не знаешь как поступить, поступай по закону!


Отправлено: 17:23, 24-02-2009 | #3


Аватара для Aleksey Potapov


Microsoft MVP (Desktop Experience)


Сообщения: 526
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


Для начала (не обижайтесь) я бы порекомендовал почитать Томаса Шиндера. Книжку в интернет магазине можно заказать. Это буде самое разумное решение.

В вашем случае необходимо узнать на какой сервер долбится и по какому протоколу (ftp или http скорее всего - возможно https) сам антивирус выставив в в критериях локальный компьютер.
Далее когда узнаете сделаете правило - локальный компьютер - по порту (который Вы узнаете) - куда то (пять же должны узнать) под учёткой (ни в коем сдучае администратор (он же БОГ!!!) Создайте отдельного юзверя и дайте ему соответствующие права и вписывайте его)

так же чтобы заработал данный пользователь Вам необходимо его вписать в самом антивире в разделе прокси. И настроить сам прокси на ИСА сервере. Если не хотите такой секьюрности, то можно указать в правиле все пользователи.

Вообще, как я понимаю, это не единственный сервер.
Если делать по уму - то необходимо чтобы отдельный сервер был сервером антивируса, и только он ломился в инет за обновлениями. Все остальные машины должны скачивать обновления с него - это безопасность + экономия трафика.

-------
MVP | MCP Club lead, Moscow | http://potapale.wordpress.com

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:45, 24-02-2009 | #4


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Цитата aptv:
Томаса Шиндера. Книжку в интернет магазине можно заказать. »
или скачать http://isaserver.ru/forums/thread/14710.aspx

Цитата luginf:
ISA Server обнаружил атаку путем подделки с IP-адреса 192.168.70.1 »
Скорее всего вы забыли включить этот айпишник в описание сети если у вас внутрення сеть к примеру 192.168.70.0/24
то ее полностью нужно включать диапазоном 192.168.70.0-192.168.70.255.

Цитата luginf:
Выполнить фильтр на IP-адрес сервера? »
да

И по поводу обновлений антивирусного сервера. У меня в сети есть антивирусный сервер Symantec. Для него я создал вот такое правили

От: ip сервера
Куда: я сделал набор доменных имен, следующего содержания:
*.symantecliveupdate.com
liveupdate.symantec*
liveupdate.symantecliveupdate.com
Протоколы: http, https, ftp
Пользователи: Все пользователи

Уже фиг знает сколько работает - ниразу проблем с этим не было.

Последний раз редактировалось artem_, 24-02-2009 в 18:29.

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:14, 24-02-2009 | #5


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Цитата artem_:
или скачать http://isaserver.ru/forums/thread/14710.aspx »
Артем, давайте уважать чужой труд

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 22:49, 24-02-2009 | #6


Аватара для luginf

Пользователь


Сообщения: 70
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата artem_:
Скорее всего вы забыли включить этот айпишник в описание сети если у вас внутрення сеть к примеру 192.168.70.0/24
то ее полностью нужно включать диапазоном 192.168.70.0-192.168.70.255. »
Неа не забыл у меня вообще другой диапазон и сегмент сети!!!Я это дело так и оставил, у меня просто через шлюз есть сетка еще по Украине!Наверное это откудато от туда!

А у меня все получилось вот так:
Протоколы: весь исходящий трафик
Откуда: (добавил комп и вписал его IP) + Локальный компьютер (обязательно, а то у меня не давал доступ все равно)
Куда : Внешняя
Условия: Все пользователи



Тем самым получил доступ в инет только сервера!
А остальные пользователи согласно правил!!!
Всем спасибо за советы!
Считаю тему решенной!!!

-------
Если не знаешь как поступить, поступай по закону!


Отправлено: 11:21, 25-02-2009 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Правила ISA 2006 EE!!!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] VPN server на ISA 2006 krec ISA Server / Microsoft Forefront TMG 19 12-10-2009 00:46
[решено] Isa server 2006 и dns menart ISA Server / Microsoft Forefront TMG 4 06-07-2009 02:18
[решено] ISA 2006 & RDC denisz ISA Server / Microsoft Forefront TMG 6 03-01-2009 19:04
Firewall - Правила в MS-ISA SErver 2006 YDen ISA Server / Microsoft Forefront TMG 5 19-09-2008 09:29
[решено] Настройка ISA Server 2006 Shera_Best ISA Server / Microsoft Forefront TMG 10 23-05-2008 09:51




 
Переход