powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / боьба с Ушлыми юзерами (ISA Server)
25 сообщений из 51, страница 2 из 3
боьба с Ушлыми юзерами (ISA Server)
    #35015021
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторА ISA наверно был только в режиме прокси, а не файрвола.
В ISA 2006 ты не можешь настроить только прокси, фаерволл по любому придется настраивать.
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35015091
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ISA 2006 имеет три режима работы - Firewall, Proxy и Mixed
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35015098
kill_zdm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyА ISA наверно был только в режиме прокси, а не файрвола.
Она хоть в каком режиме будет. Но если у юзеров настроено получать адреса динамически от шлюза CISCO миную ISA, то и получается сей курьез. Только если явно указывать в качестве прокси в браузере. Иначе игнор.
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35015110
kill_zdm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
в ISA 2004 кстати тоже нет режима только прокси.... по любому она и файрвол и прокси и кэш сервер
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35015124
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторISA 2006 имеет три режима работы - Firewall, Proxy и Mixed
странно, в инете читал что только как Proxy нельзя настроить. А как это сделать, если не секрет?
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35015189
kill_zdm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ALex_hha авторISA 2006 имеет три режима работы - Firewall, Proxy и Mixed
странно, в инете читал что только как Proxy нельзя настроить. А как это сделать, если не секрет?
по дефолту она становится файрволом. Даже если один сетевой интерфейс. Можно просто в качестве шлюза указать ее. Она получает адрес от шлюза. Остальные как сказал выше от нее. И все правила перекладываются на хосты. В доменной системе это точно работает. Так-же можно "прописку" сделать на конечном маршрутизаторе. Чтоб она не напрямую к провайдеру шла, а маршрутизировалась через ISA, а он уже маршрутил к провайдеру.. тут вариантов по ходу тьма. На счет режимов.. по сколько все правила выхода регламентируются именно firwall policy то соответственно и нет разгроничений от proxy, firewall... одно целое. Чтение политик идет с верху вниз. Правило -deny-не имеет настроек http,ftp.... только allow-имеет сеи настройки и запреты на расширения файлов или readonly - frp создаются в нем, не очень логично звучит, но так и есть. а глобальные заперты в правиле deny. в простом случае.
1. Создатьт два правила allow, deny
2. Создать domain name sets - bed_sites (вписать туда маски нежелательных сайтов)
3. Создать группу пользователей - "лохи"
4. В правило deny-добавить в From -all outbond trafic - TO - bed sites и в bed sites добавить пользователей кому запрещено
5. В правиле allow-настроить расширения http , точнее их запрет
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35015319
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kill_zdm Anatoly PodgoretskyА ISA наверно был только в режиме прокси, а не файрвола.
Она хоть в каком режиме будет. Но если у юзеров настроено получать адреса динамически от шлюза CISCO миную ISA, то и получается сей курьез. Только если явно указывать в качестве прокси в браузере. Иначе игнор.
Если CISCO будет за файрволом, то будет не обойти.
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35015324
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ALex_hha авторISA 2006 имеет три режима работы - Firewall, Proxy и Mixed
странно, в инете читал что только как Proxy нельзя настроить. А как это сделать, если не секрет?
Режим задается при инсталяции, для прокси достаточно одного интерфейса. Информация есть как в книгах, так и в TechNet, даже в рисунках.
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35015426
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторРежим задается при инсталяции, для прокси достаточно одного интерфейса. Информация есть как в книгах, так и в TechNet, даже в рисунках.
не знаю, наверное я слепой. Но в SE можно было выбрать только компоненты. И то, только ставить консоль управления или нет. ВСЕ!!! Если не слишком нагло, можно линк на TechNet, ткни носом.
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35015443
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ТесhNet большая я по ней только путешествую и никогда не запоминаю ссылки.
В начале года я устанавливал несколько файрволов в этих трех режимах.
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35015568
kill_zdm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ALex_hha авторРежим задается при инсталяции, для прокси достаточно одного интерфейса. Информация есть как в книгах, так и в TechNet, даже в рисунках.
не знаю, наверное я слепой. Но в SE можно было выбрать только компоненты. И то, только ставить консоль управления или нет. ВСЕ!!! Если не слишком нагло, можно линк на TechNet, ткни носом.
Дык просто проинстоль ISA 2004 или 2006 там все логично и понятно. Я просто тупанул, по сколько не до конца въехал как была организована сеть.
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35015640
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторДык просто проинстоль ISA 2004 или 2006 там все логично и понятно. Я просто тупанул, по сколько не до конца въехал как была организована сеть.
если ее просто интсалишь, то она ставит фаер, в котором по умолчанию все запрещено. Причем сам фаер отрубить нельзя. Можно только добавить правило разрешить все и всем :)
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35015674
kill_zdm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ALex_hha авторДык просто проинстоль ISA 2004 или 2006 там все логично и понятно. Я просто тупанул, по сколько не до конца въехал как была организована сеть.
если ее просто интсалишь, то она ставит фаер, в котором по умолчанию все запрещено. Причем сам фаер отрубить нельзя. Можно только добавить правило разрешить все и всем :)
ну дык ты сам ответил на вопрос... яж говорил, первое правило можно все, всем, по всем портам... а потом добавляешь запреты... сверхувниз идет чтение и можно в disable в любое время поставить любое правило, и оставить только allow_all.... а в обще конечно лучше потренироваться на виртуальной машине какой-нить... wmvare поднять на локале и проиметировать коннект к ней
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35015675
Crazy_Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyА ISA наверно был только в режиме прокси, а не файрвола.
ISA находится за циской точно так же как и остальные компы и в случае снятия галки "хадить через прокси", ходили НАПРЯМУЮ через циску. И, соответственно, комп с ISA НЕ является шлюзом по умолчанию.


Я понимаю, что 25000 постов просто так напостить сложновато
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35015693
kill_zdm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Crazy_Driver Anatoly PodgoretskyА ISA наверно был только в режиме прокси, а не файрвола.
ISA находится за циской точно так же как и остальные компы и в случае снятия галки "хадить через прокси", ходили НАПРЯМУЮ через циску. И, соответственно, комп с ISA НЕ является шлюзом по умолчанию.


Я понимаю, что 25000 постов просто так напостить сложновато
вово... стопроцентов для суперушлых конечно не придумать. но ... IE например имеет св-во сбросить настройки и прокси в том числе..тут даже по шапке не даш юзеру, а вот изменить сетевые параметры, особоушлых будет сразу видно.
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35015786
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А вот чего бы не задать доменным юзерам принудительные настройки IE через групповые политики? Или автор не ищет легких путей?
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35015875
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Crazy_Driver Anatoly PodgoretskyА ISA наверно был только в режиме прокси, а не файрвола.
ISA находится за циской точно так же как и остальные компы и в случае снятия галки "хадить через прокси", ходили НАПРЯМУЮ через циску. И, соответственно, комп с ISA НЕ является шлюзом по умолчанию.


Я понимаю, что 25000 постов просто так напостить сложновато
Я понял давно его схему и жалко мне его. Конечо так можно делать, только обижаться не стоит.
Обще принято делать так, чтобы в обход было нельзя. В его случае схема должна быть следующая.

Инет <--> Cisco <--> ISA <--> компьютеры
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35015922
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторА вот чего бы не задать доменным юзерам принудительные настройки IE через групповые политики? Или автор не ищет легких путей?
не все используют ie как инет проводник. Так что тоже не выход.
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35016113
Crazy_Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky Crazy_Driver Anatoly PodgoretskyА ISA наверно был только в режиме прокси, а не файрвола.
ISA находится за циской точно так же как и остальные компы и в случае снятия галки "хадить через прокси", ходили НАПРЯМУЮ через циску. И, соответственно, комп с ISA НЕ является шлюзом по умолчанию.


Я понимаю, что 25000 постов просто так напостить сложновато
Я понял давно его схему и жалко мне его. Конечо так можно делать, только обижаться не стоит.
Обще принято делать так, чтобы в обход было нельзя. В его случае схема должна быть следующая.

Инет <--> Cisco <--> ISA <--> компьютеры
Схема никому ничего не должна. И городить огород по такой схеме совершенно нецелесообразно. Особенно если офисов больше одного и между ними есть туннели.
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35016185
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Никого и не заставляют.
А схема типовая, но не единственная.
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35018782
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ALex_hha авторА вот чего бы не задать доменным юзерам принудительные настройки IE через групповые политики? Или автор не ищет легких путей?
не все используют ie как инет проводник. Так что тоже не выход.
А запретить ставить и использовать другие браузеры тоже не будет выходом?
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35018879
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHА запретить ставить и использовать другие браузеры тоже не будет выходом?Нет не будет. Я могу скопировать на десктоп или в любое другое место браузер, не требующий инсталляции (с флешки, СД или из Инета). Могу написать собственный браузер... Наверное, но не суть важно. Это уже зависит от ушастости юзера. Поэтому - Alex_hha прав, не все пользуют IE. Особенно после выхода глючного IE7, который роняет систему при интенсивном серфинге
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35020192
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Yanis MZHА запретить ставить и использовать другие браузеры тоже не будет выходом?Нет не будет. Я могу скопировать на десктоп или в любое другое место браузер, не требующий инсталляции (с флешки, СД или из Инета). Могу написать собственный браузер... Наверное, но не суть важно. Это уже зависит от ушастости юзера. Поэтому - Alex_hha прав, не все пользуют IE. Особенно после выхода глючного IE7, который роняет систему при интенсивном серфинге
Не надо мешать административные и технические методы решения, тем более, в голой теории.

А что до IE7, то, видимо, кому-то сильно не везет с ним, поскольку из моих знакомых никто на него не жалуется, к тому же, со столь жуткими симптомами.
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35020578
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHА что до IE7, то, видимо, кому-то сильно не везет с ним, поскольку из моих знакомых никто на него не жалуется, к тому же, со столь жуткими симптомами.

Offtop mode on
Я уже 2 машины таких видел. Патчи все стоят, вирей (вроде) нет, бла-бла-бла, надстройки и пр. отключать пробовал напрочь.
Пока 2-3 вкладки открыто - все нормально, а когда вкладки по 5 шт подряд открывается и всего вкладок (либо окон, поровну) штук 20-30 - тогда:
Перестают открываться новые окна
Перестает работать правая кнопка мыши
Системе перестает хватать ресурсов (а на одном из таких компов 2 гига рамы)
И т.д.
Лечится перезапуском всех ИЕ, но подглюкивания остаются, помогает только перезагрузка
Offtop mode off
...
Рейтинг: 0 / 0
боьба с Ушлыми юзерами (ISA Server)
    #35020647
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Yanis MZHА что до IE7, то, видимо, кому-то сильно не везет с ним, поскольку из моих знакомых никто на него не жалуется, к тому же, со столь жуткими симптомами.

Offtop mode on
Я уже 2 машины таких видел. Патчи все стоят, вирей (вроде) нет, бла-бла-бла, надстройки и пр. отключать пробовал напрочь.
Пока 2-3 вкладки открыто - все нормально, а когда вкладки по 5 шт подряд открывается и всего вкладок (либо окон, поровну) штук 20-30 - тогда:
Перестают открываться новые окна
Перестает работать правая кнопка мыши
Системе перестает хватать ресурсов (а на одном из таких компов 2 гига рамы)
И т.д.
Лечится перезапуском всех ИЕ, но подглюкивания остаются, помогает только перезагрузка
Offtop mode off
Также оффтоп.

Встречал подобное поведение, и отнюдь не на седьмом. В большинстве случаев это коррелирует с большим (порядка 20000) количеством открытых хендлов. Проблема платформенная и известна не первый год. На форумах Технета встречал несколько веток, посвященных подобному поведению и гипотезам о методах его лечения. Говорят, некоторым удается стабилизировать ситуацию при помощи шаманских приемов.

Но, разумеется, тезис о текущей кривизне и нестабильности IE7 оспаривать не буду, пока не перейду на него окончательно.
...
Рейтинг: 0 / 0
25 сообщений из 51, страница 2 из 3
Форумы / Windows [игнор отключен] [закрыт для гостей] / боьба с Ушлыми юзерами (ISA Server)
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]