Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части этой темы: 1 + 2 + 3

  • Microsoft Internet Security & Acceleration Server - сайт производителя

  • - необходимо посетить, начиная работу с ISA Server

  • IsaDocs.Ru - переведенные статьи с

  • IsaServer.Ru - форумы, статьи, решения

  • ISA на iXBT - Хобот, наш конкурент

  • Коллекция ссылок на статьи
     
  • Варез Miсrosoft Forefront TMG (ISA)
     

    Назначение и применение сабжа..
    Продолжение шапки..

    НАСТОЯТЕЛЬНАЯ ПРОСЬБА

    ВСЕМ КТО ПОСТИТ В ЭТОМ ТОПИКЕ - ЕСЛИ ВЫ РЕШИЛИ ПРОБЛЕМУ САМИ ИЛИ С ПОМОЩЬЮ, УБЕДИТЕЛЬНО ПРОСИМ ВАС ПОДЕЛИТСЯ РЕШЕНИЕМ ВАШЕЙ ПРОБЛЕМЫ - ЖЕЛАТЕЛЬНО РАЗВЁРНУТО И С ОБЬЯСНЕНИЯМИ, В ДАЛЬНЕЙШЕМ ЭТО ПОМОЖЕТ ДРУГИМ ЛЮДЯМ, СТОЛКНУВШИМСЯ С ТЕМИ ЖЕ ПРОБЛЕМАМИ.

    // текущий бэкап шапки..

  • Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:54 13-07-2008 | Исправлено: Paromshick, 11:25 30-01-2016
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Leon1978
    Новые возможности окончательной первоначальной версии Forefront TMG 2010
    http://technet.microsoft.com/ru-ru/library/ee207139.aspx

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 08:05 07-11-2012
    Leon1978

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Kerio Control 7 как альтернативой кто-нибудь пользуется?

    Всего записей: 342 | Зарегистр. 03-09-2005 | Отправлено: 11:39 07-11-2012
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Leon1978
     
    Kerio Control (ex Kerio WinRoute Firewall)
     
    Добавлено:
    Serg0FFan
     
    Если так всё просто смотрите правила, чё разрешает, чё запрещает, см. логи на исе. Уже много не помню по 2000 исе, хотя очень долго на ней сидел. Главное там другой принцип прохождения правил, точнее его там вообще нет, т.е. если есть правило разрешающее то ходить будет, если нету, то ходить не будет.
     
    Если ничего не получится рекомендую мигрировать на isa 2006, там всё как-то нагляднее получатся.

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 13:26 07-11-2012
    Serg0FFan



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    anton04
    Понял, спасибо
    P.S. Сам то уже лет 12 сижу на керио, начинал еще с версий 4.х она тогда по другому называлась даже.

    Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 14:00 07-11-2012
    Atroum_fox

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток. Кто то знает решение, как заблокировать соц сети?.
    Тоесть в чем вопрос. скажем если создать правило доступа с запретом, за хождение по адресу http://vk.com то все нормально... но как только вбить https://vk.com сразу же пускает.
    Включал Проверка HTTPS трафика... да переставали ходить по запрещеннм https сайтам... НО отваливалась почта на mail.ru. Постоянно просит принят сертификат, и до конца страницу не отображает.
    Есть какие то решения под TMG 2010&&&Доброго времени суток. Кто то знает решение, как заблокировать соц сети?.
    Тоесть в чем вопрос. скажем если создать правило доступа с запретом, за хождение по адресу http://vk.com то все нормально... но как только вбить https://vk.com сразу же пускает.
    Включал Проверка HTTPS трафика... да переставали ходить по запрещеннм https сайтам... НО отваливалась почта на mail.ru. Постоянно просит принят сертификат, и до конца страницу не отображает.
    Есть какие то решения под TMG 2010&&&

    Всего записей: 18 | Зарегистр. 19-03-2012 | Отправлено: 14:12 07-11-2012
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Atroum_fox
     
    Запретите не URL, DNS имя и будет Вам счастье, но учтите что зеркал vk и иже с ними просто море и постоянно обновляются, так что метод борьбы только один: административный. Зато самый действенный...

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 16:52 07-11-2012
    dianaa76



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Atroum_fox

    Цитата:
    Есть какие то решения под TMG 2010&&&Доброго времени суток. Кто то знает решение, как заблокировать соц сети?.  
     Тоесть в чем вопрос. скажем если создать правило доступа с запретом, за хождение по адресу http://vk.com то все нормально... но как только вбить https://vk.com сразу же пускает.

    В правило можно вбить сразу несколько адресов. Добавте так:
    http://vk.com/*
    *://vk.com
    *//vk.com
    www.vk.com
    *vk.com
    *.vk.com
     

    Всего записей: 215 | Зарегистр. 01-04-2010 | Отправлено: 17:21 07-11-2012
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    dianaa76
     
    Я уже писал выше, что нужно писать не URL, а DNS имя. И URL тут вообще не приделах, т.к. требуется заблокировать домен целиком, а не конкретную страницу в домене!

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 20:44 07-11-2012
    Atroum_fox

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Правило с масками на место протоколов не катит пробывал сегодня.
    А при вбивании dns имени, протокол так же указывать https и http? если да, то тоже не катит... по https все равно ходит. Пробывал сегодня.

    Всего записей: 18 | Зарегистр. 19-03-2012 | Отправлено: 20:44 07-11-2012
    Atroum_fox

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ну что сегодня вот еще раз попробывал, создал правило доступа
    Протоколы: Весь исходящий трафик
    Откуда: Внутренняя
    Куда: Набор доменных имен(создал с именем vk туда добавил vk.com и vk.*)
    Пользователи: Для всх пользователей.
     
    Ну и в итоге, опять по http все блокируеться, но стоит написать https и все... снова ходит в контакт.
     
    Есть какие то мысли? или решение данной проблемы? Ни на оодин сайт не пускал.
    Если в протоколах явно указывал http и https то картина та же, по http не ходит... по https все равно ходит.

    Всего записей: 18 | Зарегистр. 19-03-2012 | Отправлено: 08:55 08-11-2012
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Atroum_fox
     

    Цитата:
    Куда: Набор доменных имен(создал с именем vk туда добавил vk.com и vk.*)

     
    добавьте: *.vk.com
     
    И вообще почитайте встроенную справку там много чего разъяснено и приведены примеры.

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 13:08 08-11-2012
    Atroum_fox

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    добавьте: *.vk.com  
       
     И вообще почитайте встроенную справку там много чего разъяснено и приведены примеры.

     
    Так говорю же... если создать правило и в нем поставить что блокировать весь исходящий трафик, и туда вписать набор доменных имен, типа vk.com то блокируеться все и народ в инет не ходит.
     
    Если же создать правило, в котром указать протоколы http и https и тот же набор доменных имен... в котром хоть *.vk.com хоть просто vk.com по http блокируеться и а по https продолжает ходить... Только сейчас пробывал добавить *.vk.com пофигу. Все тоже самое.

    Всего записей: 18 | Зарегистр. 19-03-2012 | Отправлено: 13:59 08-11-2012
    PRiM



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Доброго времени суток. Кто то знает решение, как заблокировать соц сети?.

    Можно попробовать использовать сторонний софт. GFI к примеру - блокирует сайты по тематике согласно базе, можно вручную добавлять.

    ----------
    Чтобы дойти до цели, надо идти!

    Всего записей: 2252 | Зарегистр. 28-03-2003 | Отправлено: 14:58 08-11-2012
    anton04



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PRiM
     

    Цитата:
    Можно попробовать использовать сторонний софт. GFI к примеру

     
    GFI и иже с ними это шейперы, смысл их использовать для таких целей = нулю. Это называется использование программ не по назначениюю

    Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 15:37 08-11-2012
    Atroum_fox

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Можно попробовать использовать сторонний софт. GFI к примеру - блокирует сайты по тематике согласно базе, можно вручную добавлять.

     
    На момент сейчас у меня нет лицензии на GFI, а на сколько я знаю... кр... на нее под TMG еще нет.
     
    Вот и ищу пока альтернативные методы... но ничего не получается

    Всего записей: 18 | Зарегистр. 19-03-2012 | Отправлено: 16:17 08-11-2012
    wwborisenko

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте.
    Есть 2 сети  
     192.168.2.0 (ISA) и 192.168.0.0 (TMG)  
     Второй день не могу понять. Создал IPSec между  ISA (2004 SE 2003) и TMG (Windows 2008 R2)  
     С сервера с TMG компы удаленной сети доступны. Работает RDP. Но вот из его локальной сети компы удаленной сети не пингуются.  
     Такая же ситуация с компом с ISA. Пинги идут только с самого шлюза. С компьютеров в локальной сети пинги не идут. К тому же по RDP компы не доступны даже с isa. Как сделать так, чтобы сети видели друг друга.
    Делал все по доступным интрукциям. Службы Маршрутизация и удаленный доступ не трогал.
    По все видимости на шлюзах необходимо прописать дополнительную маршрутизацию. Но не могу понять, что конкретно.
     
    Добавлено:
    Atroum_fox
    Вообще административным путем проще.

    Всего записей: 15 | Зарегистр. 21-05-2009 | Отправлено: 19:14 08-11-2012
    Atroum_fox

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Добавлено:  
     Atroum_fox  
     Вообще административным путем проще.

     
    Да но задача поставлена... да и понятно что юзер врятли догадаеться об этой лазейки. Но все же, это дырка получается, и ее надо как то закрыть.

    Всего записей: 18 | Зарегистр. 19-03-2012 | Отправлено: 21:03 08-11-2012
    PRiM



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    anton04

    Цитата:
    GFI и иже с ними это шейперы, смысл их использовать для таких целей = нулю. Это называется использование программ не по назначениюю

    Не пишите то, чего не знаете!

    Цитата:
     
    Шейпер — это программное или аппаратное средство для контроля и управления за нагрузкой интернет-канала.
     
     
    GFI WebMonitor for ISA Server – контроль за использованием ресурсов Интернета в реальном времени  
    •Мониторинг активности пользователей HTTP и FTP в реальном времени (с возможностью прервать сессию)  
    •Проверка антивирусами (BitDefender, Kaspersky, Norman) выбранные типы скачиваемых файлов скрыто или с индикатором прогресса, в том числе проверка java и прочих скриптов  
    • Блокирование доступа к сайтам (используются ISA Server Destination/URL Sets)  
    •Проверка сайтов и простановка рейтинга, с помощью Yahoo!’s SafeSearch  
       


    ----------
    Чтобы дойти до цели, надо идти!

    Всего записей: 2252 | Зарегистр. 28-03-2003 | Отправлено: 23:20 08-11-2012 | Исправлено: PRiM, 23:27 08-11-2012
    Atroum_fox

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    GFI WebMonitor for ISA Server – контроль за использованием ресурсов Интернета в реальном времени  
     •Мониторинг активности пользователей HTTP и FTP в реальном времени (с возможностью прервать сессию)

     
    Но вот снова приходим к мысле, а https трафик сможет ли он резать? кто то пробывал?

    Всего записей: 18 | Зарегистр. 19-03-2012 | Отправлено: 00:32 09-11-2012
    Valery12

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Но вот снова приходим к мысле, а https трафик сможет ли он резать? кто то пробывал?  

    под ISA 2006 я ставил ISA server toolkit от Red Line там в разделе web фильтров был SSL decoder, который занимался подменой сертификатов и соответственно позволял после этого инспектировать трафик.

    Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 10:51 09-11-2012
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft ISA Server 2006/2004/2000 & TMG/UAG (Часть 4)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru