Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    OneAdmin

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день,
    Ответьте пожалуйста на пару вопросов. Имеется ИСА 2004. Возможно ли средствами сервера
    блокировать загружаемую рекламу, баннеры, блокировать выборочно элементы со страниц, блокировать страницу по части URL-а.
    Если ИСА не способна на это, какие сторонние решения для ИСА-сервера посоветуете, есть ли бесплатные?

    Всего записей: 29 | Зарегистр. 10-08-2006 | Отправлено: 11:08 06-10-2009
    beketacademkz

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Не получится использовать АД (так как у нас порядка 20тыс. пользователей).  
    Где можно копать в строну эмулации авторизации.

    Всего записей: 3 | Зарегистр. 16-10-2008 | Отправлено: 12:41 06-10-2009
    pazdak

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    OneAdmin
    Бесплатные незнаю
    А из платных пользуюсь SurfControl WebFilter

    Всего записей: 376 | Зарегистр. 13-02-2003 | Отправлено: 14:27 06-10-2009
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    beketacademkz

    Цитата:
    Не получится использовать АД (так как у нас порядка 20тыс. пользователей).  
    Где можно копать в строну эмулации авторизации.

    Можно сделать проще, зайди в "проверка подлинности", сними галку "встроенная" и поставь "обычная". Теперь ISA у всех будет запрашивать логин и пароль.

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 14:43 06-10-2009 | Исправлено: SergeyMark, 14:45 06-10-2009
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    OneAdmin
     

    Цитата:
    Возможно ли средствами сервера блокировать загружаемую рекламу

     
    Это как это загружаемая!? Весь контент в сети вообще-то загружаемый.
     

    Цитата:
    баннеры

     
    да
     

    Цитата:
    блокировать выборочно элементы со страниц

     
    Смотря, что имеется в виду под элементами страниц, если эти элементы содержат URL на другой сайт, то да.
     

    Цитата:
    блокировать страницу по части URL-а.

     
    да
     
     

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 17:28 06-10-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    OneAdmin
    рекламу и банеры ничем не отличаются от других страниц, поэтому их можно блокировать как и любые другие страницы.
    что такое "элементы страниц" я не знаю, но иса может блокировать контент по расширению или mime type, а также по http заголовкам и частям урл
     
    beketacademkz
    вообще то 20К юзеров для ad совершенно не проблема, хотя конечно поднимать ad для студентов ради одного только инета совершенное извращение, собственно также как и использовать ису с такими целями
    посмотри в сторону продуктов используемых в домовых и wifi сетках а про ису забудь, она совсем для другого.
     
    SergeyMark

    Цитата:
    Можно сделать проще, зайди в "проверка подлинности", сними галку "встроенная" и поставь "обычная". Теперь ISA у всех будет запрашивать логин и пароль.

    ага, как же, у него список юзеров и паролей в совершенно левой самописной базейке, к винде не имеет никакого отношения, как по твоему иса будет запршивать данные оттуда? )
    и кстати галка эта относится только к веб прокси клиентам и имя-пароль иса в случае прокси будет запрашивать всегда, когда ей не предоставили данные, даже если basic не включен.

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:41 06-10-2009
    OneAdmin

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Спасибо всем за ответы.  
    И еще, возможно блокирование картинок размера Х*Y?
    А как заблокировать по части URL-a, как это записывается и где? Вот пример кусков :  
    &affiliate_banner_id=  
    .?ban=
     

    Всего записей: 29 | Зарегистр. 10-08-2006 | Отправлено: 09:01 07-10-2009 | Исправлено: OneAdmin, 09:04 07-10-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    OneAdmin
    http filter - signatures

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:03 07-10-2009
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    народ, кто подскажет: почему, когда я использую подключение только по SecureNAT, то в сессиях появляется подключение еще и Web Proxy ?  
    Вот скрин:
       
     
     
    У меня НЕ организован Proxy на ISA сервере.

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 13:29 07-10-2009
    KarRoman



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    contrafack
    потому что обращения по http идут через фильтр webproxy, вне зависимости от типа клиента
    кажется так ...

    Всего записей: 84 | Зарегистр. 27-01-2004 | Отправлено: 19:45 07-10-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    так и есть, http по умолчанию иса проксирует принудительно и прозрачно

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 22:58 07-10-2009
    beketacademkz

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2hardhearted
     
    Конечно, для АД не проблема, у нас система организации и управлению учебного процесса университета ( у студентов свои страницы, где показаны их балы и УМКД и т.п. )  
     
    Теперь задача всем студентам предоставить доступ в интернет, у нас своя система шифрования паролей. Исходные пароли не хранятся и мы не можем их конвертировать в АД.  
    Так, как ежедневно происходит смена паролей ( забыл, потерял). И для контроля социального взлома, контролируется на местах ответственными людьми порядка 400 человек. Поэтому организовать для них работу с АД, почти не возможно.  
     
     
    Нам хочется сделать, как в отелях, где бы студенты и преподаватели вводили пароль и логин в веб форме и далее заходили в интернет.  
     
    мы можем эмулировать радиус сервер, но это не желательно. Хочется через Веб-форму.  
    И существуют такие решения, ведь есть же в аэропортах и ресторанах, кафе и отелях, доступ по паролю и логину и авторизация через веб-форму. Подскажите куда копать ?

    Всего записей: 3 | Зарегистр. 16-10-2008 | Отправлено: 13:16 08-10-2009
    hardhearted



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    beketacademkz
    существуют конечно, но только не иса, этот продукт совсем для другого сектора и других целей. копать наверна гугл

    Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 17:11 08-10-2009
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    OneAdmin
     

    Цитата:
    И еще, возможно блокирование картинок размера Х*Y?

     
    нет.

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 21:47 08-10-2009
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ISA же вроде умеет блокировать определенные сайты. можете сказать как надежно можно блокировать определенные соц.сайты и остальные "не рабочие сайты" ?
     

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 00:01 09-10-2009
    DalayLamer



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    contrafack
    средствами ISA:
    - блокировать по IP (создать правило запрещающее трафик на заданный сет)
    - блокировать по имени (создать правило запрещающее трафик на заданный URLсет)
    енти правила должны быть выше, чем разрешающие инет, естественно.
     
    если будут использовать анонимайзеры - то, только отслеживать по логам активность и применять административные меры

    Всего записей: 367 | Зарегистр. 19-10-2005 | Отправлено: 08:15 09-10-2009 | Исправлено: DalayLamer, 08:42 09-10-2009
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DalayLamer
     
    спасибо. а можете чуть-чуть разьяенить создание правило по заданный IP и URL ? с порт-протоколами разобрался, а вот с этими как то не понятно пока

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 10:59 09-10-2009
    DalayLamer



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    contrafack
    куда уж подробнее?
    создать правило <deny> <all outbound traffic> from <internal>&<localhost> (или <anywhere>) to <BlockedIP> & <BlockedURL>  for <AllUsers>
    где BlockedIP - енто computer set с ip адресами блокируемых сайтов и  
    BlockedURL - URL Set с именами блокируемых сайтов. создаешь сеты, заполняешь чем надо пишешь енто правило в ISA и радуешься результату.

    Всего записей: 367 | Зарегистр. 19-10-2005 | Отправлено: 12:56 09-10-2009 | Исправлено: DalayLamer, 12:59 09-10-2009
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DalayLamer
     
    понял ))) но хочу сказать, что фильтрация по URL очень убогая у ISA.

    Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 13:08 09-10-2009
    yakostik

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите юзаю анализатор логов Internet Access Monitor все всем нравилось, а теперь прищел новый шеф и хочет не просто имя сайта и кольчество трафика которое пользователь с сайта скушал в логе видеть, а вплоть до полных URL путей файлов которые качались как можно такой отчет сделать в IAM или подскажите что то другое чем можно получить такой отчет?
    Заранее спасибо.

    Всего записей: 408 | Зарегистр. 30-03-2006 | Отправлено: 14:53 09-10-2009
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru