Alexander_Milovidoff
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору У меня дома комнатная сеть на 3 компьютера. Ходим в интернет через .ru. Я поставил дома в качестве эксперимента ISA Server, до этого был Wingate 5.0.2, который достал своими глюками и корявостью. А версию 5.0.7 вообще нельзя ни на что ставить, т.к. она вообще никакая. При ее установке гарантируется, что злой и усталый админ, придя вечером с работы, услышит еще много криков и получит пинков от родных и близких по поводу того, что не работает интернет. Плюсы какие: вроде нормально работает, стабильно, аутентификация есть. ISA Server действительно закрывает все порты, в отличие от вингейтовского встроенного файрволла, который только делает вид (135 остается открытым). Проверялось на http://grc.com Непонятки такие: если на компе, где ISA стоит, подключиться по удаленному доступу к другой сети, то рубится весь трафик с этой машины в интернет, при этом в логи ничего не пишется. HTTP-прокси при этом работает. Доступ в интернет с клиентских машин вроде тоже работает. И еще, это уже не ISA косяк, а наверно Exchange: у товарища стоит Outlook Web Access, и я пытался туда зайти с работы и из дома, ничего не получалось. Дома посмотрел в логи - ругается на фрагментированные пакеты с этого сайта, где Exchange стоит. Убрал галку в опциях пакетного фильтра "filtering IP Fragments", и теперь из дома нормально залезаю. А с работы не могу, т.к. там шлюз на фре работает, и я его не администрирую (only Windows-админ). Что сказать тому товарищу, чтобы он сделал с Exchange что-нибудь ? Или это нормально ? |