Microsoft (ISA) Internet Security and Acceleration Server
Microsoft Forefront (TMG) Threat Management Gateway

На счёт правил

оценено 0 пользователями
Этот пост имеет 13 Ответы | 0 Последователи

Не оценено
Посты11
teoretik30 Опубликовал: Ср, июл 21 2010 15:06
Всем привет. У меня случилась такая проблема.
ISA Server 2006 читает только первое и последнее правило, если я переношу первое правило чуть в низ, инет пропадает полностью. это правило создано мастером во время первой настройки. В чём может быть дело???
В Топ 10 активных пользователей
Посты3 485
SystemAdministrator

Во-первых, писать надо в соответствующий раздел, а не в раздел статей !
Переношу тему.
А во-вторых, напиши конкретно, что у тебя за правила, и с чего ты взял, что иса обрабатывает только тервое и последнее ?

 


Прописывая маршруты ручками, не стоит забывать про параметр -р :)
The way to develop self-confidence is to do the thing you fear ! Beer
Не убегай от снайпера - умрешь уставшим ! Devil


В Топ 10 активных пользователей
Посты6 357
Moderator

видимо правила напроч кривые :)

Правильно заданный вопрос = половина ответа. На большинство вопросов ответ здесь: http://isaserver.ru/forums/thread/14710.aspx
Не оценено
Посты11

Прошу прощения за ошибку.

Так. В локалке всё ок. Как пологаеться работает. Выход в инет тоже идёт нормально, то есть (HTTP, HTTPS, FTP), всё идёт через прокси (программа настроена без клиетна). Мне надо было настроить pop3 и smtp для внешней почты. Правила созданы были, но почта не заработала, порты стандартные 25 и 110. Я тогда создал несколько правил, но не заработало, тогда создал правило для себя всё можно и везде, поставил его самым первым инет вырубился для всех в том числе и для меня, поставил, на одну строку ниже, пользователей ввёл по именам (AD), а себя только в правило всё можно, так у вех инет есть а у меня нет.

PS. Домен работает, проблем нет.

В Топ 10 активных пользователей
Посты3 485
SystemAdministrator
А если правила сделать анонимными, будет работать ?

 


Прописывая маршруты ручками, не стоит забывать про параметр -р :)
The way to develop self-confidence is to do the thing you fear ! Beer
Не убегай от снайпера - умрешь уставшим ! Devil


В Топ 10 активных пользователей
Посты6 357
Moderator

сколько бреда а по делу почти ничего :) судя по стилю изложения, настройки делались также кливо :)

"создал несколько правил", надо писать каких правил и зачем ты их создал.

когда ты создавал только "для себя", ты туда свой комп вписывал или юзера? если последнее, то нужно озаботится аутенфикацией, просто так юзеров иса (и любые другие сервисы) не распознает.

а чтобы не писать больше столько бестолковых строк лучше скриншот правил выложи, так понятнее будет

Правильно заданный вопрос = половина ответа. На большинство вопросов ответ здесь: http://isaserver.ru/forums/thread/14710.aspx
Не оценено
Посты11
  • 1. web Access Only   Allow  HTTP                                  Internal             External       Al users
  •                                           HTTPS                                Local Host
  •                                           FTP                                    VPN Clients 
  • 2. Non proxy             Allow   All Outbound Traffic              Internal             External      IT
  •                                                                                     Local Host
  •                                                                                     VPN Clients
  • 3. ICQ                      Allow   ICQ 2000                             Internal             External      All users
  •                                           ICQ                                     Local Host
  • 4. POP3                   Allow   POP3                                  Internal             External      All users
  •                                           POP3S                                Local Host  
  • 5. SMTP                  Allow    SMTP                                  Internal             External      All users
  •                                           SMTPS                                Local Host
  • 6. Windows Up         Allow   All Outbound Traffic               Internal            Microsoft up All users
  •                                                                                      Local Host
  • 7. DNS                    Allow     DNS                                    servername       External     All users
  •                                                                                     
  • 8. Ping                    Allow     Ping                                     External           External     All users
  •                                                                                       Local Host        Local Host
  • 9. Office Local         Allow     All Outbound Traffic                Internal            Internal       All users
  •                                                                                       Local Host        Local Host
Не оценено
Посты11

Dave:
А если правила сделать анонимными, будет работать ?

нет. Это тоже пробывал

В Топ 10 активных пользователей
Посты6 357
Moderator

если не знаешь тонкостей настройки то следуй одному закону - все анонимные правила всегда должны стоять выше неанонимных, в твоем случае если трафик неаутенфицирован то по второму трафику все будет рубиться, работать будет только первое.

Правильно заданный вопрос = половина ответа. На большинство вопросов ответ здесь: http://isaserver.ru/forums/thread/14710.aspx
Не оценено
Посты11
В том то и дело, что когда перемещаю 1 правило вниз, всё отрубается и не работает до тех пор, пока не поставить его на место.
В Топ 10 активных пользователей
Посты1 293

Теория тута крайне проста: срабатывает ПЕРВОЕ по-порядку правило, которое подходит под запрос, прочие правила НЕ ОБРАБАТЫВАЮТСЯ.

Примеры для теоретиков:

1. Запретить Васе все.

2. Разрешить всем все.

Результат: Вася никуда не попадет 

1. Разрешить всем все.

2. Запретить Васе все.

Результат: Вася попадет куды хочет.

Дык вот

  • 1. web Access Only   Allow  HTTP                                  Internal             External       Al users
  •                                           HTTPS                                Local Host
  •                                           FTP                                    VPN Clients 
  • 2. Non proxy             Allow   All Outbound Traffic              Internal             External      IT
  • All Outbound Traffic это и, в том числе,  HTTP, HTTPS, FTP...

  • 1. Non proxy             Allow   All Outbound Traffic              Internal             External      IT
  •            
  • 2. web Access Only   Allow  HTTP                                  Internal             External       Al users
  • Обломает всех, кроме  IT. 

    В Топ 10 активных пользователей
    Посты6 357
    Moderator
    aleks2:
    Дык вот
  • 1. web Access Only   Allow  HTTP                                  Internal             External       Al users
  •                                           HTTPS                                Local Host
  •                                           FTP                                    VPN Clients 
  • 2. Non proxy             Allow   All Outbound Traffic              Internal             External      IT
  • All Outbound Traffic это и, в том числе,  HTTP, HTTPS, FTP...

  • 1. Non proxy             Allow   All Outbound Traffic              Internal             External      IT
  •            
  • 2. web Access Only   Allow  HTTP                                  Internal             External       Al users
  • Обломает всех, кроме  IT. 

    не всех а всех неаутенфицированных, если юзер докажет что он не ИТ (аутенфицируется) то иса продолжит его обрабатывать дальше и пустит по второму

    Правильно заданный вопрос = половина ответа. На большинство вопросов ответ здесь: http://isaserver.ru/forums/thread/14710.aspx
    В Топ 10 активных пользователей
    Посты6 357
    Moderator

    teoretik30:
    В том то и дело, что когда перемещаю 1 правило вниз, всё отрубается и не работает до тех пор, пока не поставить его на место.

    все верно, ты на первое место ставишь правило с аутенфикацией, юзера у тебя наверняка не аутенфицируются, поэтому их как анонимов обламывают. я тебе что написал? правила с аутенфикацией(все правила кроме all users) ставить в самый низ, а не на самый верх

    Правильно заданный вопрос = половина ответа. На большинство вопросов ответ здесь: http://isaserver.ru/forums/thread/14710.aspx
    Не оценено
    Посты11
    Всё понял. На днях попробую.
    Страница 1 из 1 (всего 14) | RSS
    Copyright 2003-2011 www.IsaServer.Ru

    Rambler's Top100 Яндекс цитирования