|
|
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Добрый день. Есть ISA Server, юзеры в домене. Шлюз в сетевых настройках используется он. Добаваляю правало на блокировку сайтов. Но некоторые, особо умные, выключив в браузере использование proxy, входят. Не могу сообразить , как их обломать? Предложения, типа бить в лицо при обноружении выключения не предлогать. Из-за некторых криворучнонаписанных прог, приходится давать права локального админа(жесть, знаю но выхода нет). Так вот, может-ли ISA делать что-то вроде "если настроек на прокси нет, а шлюзом является она, то в обще пшли в пень"? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 10:58:05 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
у ISA есть Firewall Client, который ставиться на компы в домене, и на ISA можно запретить доступ к инету без этого клиента. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 11:49:18 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
RastaCatу ISA есть Firewall Client, который ставиться на компы в домене, и на ISA можно запретить доступ к инету без этого клиента. Я больше программер чем админ. Скажи пожалуйста поподробней, как без установки клиента блокировать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 11:54:01 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Включи показ логов и зайди сам как "ушлый юзер", оно покажет, по какому правилу юзеры проникают в инет. В этом правиле у тебя есть дыра... Кроме того, какие ещё, кроме броузера, юзеры используют сетевые программы, аськи, почты? Может возможно вообще отключить неавторизированный доступ? -- Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 11:56:53 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
да блин... выключив в браузере использование прокси им пофиг становится на правила. чо там смотреть то. ну вижу что вышли.. запретить-то как? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 12:00:13 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
добавляю в domain name sets-типа bed sites... добавляю маски туда, приписываю к правилу юзеров.. пробую на себе. если в браузере стоит "использовать прокси" то все работает, снимаю галку, "добро пожаловать" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 12:02:25 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
kill_zdm> снимаю галку, "добро пожаловать" По какому правилу)))? Выяснил? -- Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 12:13:58 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Green2kill_zdm> снимаю галку, "добро пожаловать" По какому правилу)))? Выяснил? -- Posted via ActualForum NNTP Server 1.4 Правило создано так. deny, protocols-all outbound trafic, From-all Networks(and local host), to-bed sites/ в bed sites- прописаны маски(domain nem sets) и пользователей... как еще то?!?!?!?.. ставлю в IE или OPERA использовать прокси..норм все, не пускает. Снимаю галку разрешает. Правила снес даже все. Оставил только all allow, и all deny - оно идет первым и работает но только при включенных настройках браузера ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 12:24:49 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 12:51:07 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Прошу у Всех прощения, нашел неправильность настройки сети. В этом вся ботва и была. Еще раз извините. Спасибо по любому за участие ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 12:52:46 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
А поскжите еще пожалуйста такую вещь. Борьба с логами и отсечением трудоемка. Слышал что есть блэклисты. Но и также что они все платные. А нет-ли бесплатных. Задолбали перекидываться ссылками на всякие тесты и прочую хрень. В общем даже не знаю как правильно спросить.... Поделитесь просто опытом борьбы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 13:00:19 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Админ меры будут наиболее эффективными, имхо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 14:11:10 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
авторДобрый день. Есть ISA Server, юзеры в домене. Шлюз в сетевых настройках используется он. Добаваляю правало на блокировку сайтов. Но некоторые, особо умные, выключив в браузере использование proxy, входят. Не могу сообразить , как их обломать? вообще странно, недавно сам столкнулся с ISA. Так там по умолчанию все заблокировано и для выхода в инет, ты должен написать правило. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 14:12:37 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
ALex_hha авторДобрый день. Есть ISA Server, юзеры в домене. Шлюз в сетевых настройках используется он. Добаваляю правало на блокировку сайтов. Но некоторые, особо умные, выключив в браузере использование proxy, входят. Не могу сообразить , как их обломать? вообще странно, недавно сам столкнулся с ISA. Так там по умолчанию все заблокировано и для выхода в инет, ты должен написать правило. Братух, я уже разобрался. Спасибо. чуть выше прочти.. настройки сети неправильные были. В общем два правила просто, "все можно" и "можно кое-что"-с расширениями файлов и масками сайтов, если как на шлюз на ISA все настроенно то и настройки браузера не важны.. сразу в блок даже что "можно". А если мимо, то только через указание ISA как прокси в браузере... Мой косяк, недосмотрел, извинился ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 14:19:44 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
ALex_hhaАдмин меры будут наиболее эффективными, имхо. Да прав ты конечно... но бывают всякие исключения из правил...... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 14:24:55 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Не понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 14:31:26 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол? могли, теперь не могут ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 14:48:43 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол? В общем до меня все было организованно, а ни чего нет хуже чем копаться в чужих наработках. Криво все было. А я сразу не догнал. В общем на CISCO все были, минуя ISA,она пограничной является. Посмотрев настройки сети увидел вроде ISA и запаниковал, но она еще и в качестве PDC тута, и настры увидел DNS ее, а не как шлюза. И получалось ,что настры файрвола все брали с CISCO и только если указав в качестве прокси- ISA включались правила... БРедово все, я уже это понял, буду переделывать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 14:52:56 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
kill_zdm Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол? могли, теперь не могут Поставил вторую сетевую карту? Других же вариантов нет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 14:56:08 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky kill_zdm Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол? могли, теперь не могут Поставил вторую сетевую карту? Других же вариантов нет Есть. Зарулить весь трафик, кроме прокси естессно, циской на прокси. И разрешить ходить наружу только прокси. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 15:06:00 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Crazy_Driver Anatoly Podgoretsky kill_zdm Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол? могли, теперь не могут Поставил вторую сетевую карту? Других же вариантов нет Есть. Зарулить весь трафик, кроме прокси естессно, циской на прокси. И разрешить ходить наружу только прокси. вово, вот так именно я и решил поступить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 15:09:14 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
kill_zdm Crazy_Driver Anatoly Podgoretsky kill_zdm Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол? могли, теперь не могут Поставил вторую сетевую карту? Других же вариантов нет Есть. Зарулить весь трафик, кроме прокси естессно, циской на прокси. И разрешить ходить наружу только прокси. вово, вот так именно я и решил поступить. Малаца! :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 15:10:06 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Так на Cisco два интефейса, тоже не обойдешь. Не важно где два интерфейса, но они должны быть. А по его слова пользователи обходили. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 15:25:36 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyТак на Cisco два интефейса, тоже не обойдешь. Не важно где два интерфейса, но они должны быть. А по его слова пользователи обходили. Они ходили ЧЕРЕЗ Циску, патамучта ана была аткрыта всем ветрам. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 15:27:29 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=35014305&tid=1505544]: |
0ms |
get settings: |
6ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
17ms |
get topic data: |
5ms |
get forum data: |
2ms |
get page messages: |
34ms |
get tp. blocked users: |
1ms |
| others: | 189ms |
| total: | 268ms |

| 0 / 0 |
