|
|
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
авторА ISA наверно был только в режиме прокси, а не файрвола. В ISA 2006 ты не можешь настроить только прокси, фаерволл по любому придется настраивать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 15:41:27 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
ISA 2006 имеет три режима работы - Firewall, Proxy и Mixed ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 15:55:07 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyА ISA наверно был только в режиме прокси, а не файрвола. Она хоть в каком режиме будет. Но если у юзеров настроено получать адреса динамически от шлюза CISCO миную ISA, то и получается сей курьез. Только если явно указывать в качестве прокси в браузере. Иначе игнор. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 15:57:23 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
в ISA 2004 кстати тоже нет режима только прокси.... по любому она и файрвол и прокси и кэш сервер ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 16:00:06 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
авторISA 2006 имеет три режима работы - Firewall, Proxy и Mixed странно, в инете читал что только как Proxy нельзя настроить. А как это сделать, если не секрет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 16:03:37 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
ALex_hha авторISA 2006 имеет три режима работы - Firewall, Proxy и Mixed странно, в инете читал что только как Proxy нельзя настроить. А как это сделать, если не секрет? по дефолту она становится файрволом. Даже если один сетевой интерфейс. Можно просто в качестве шлюза указать ее. Она получает адрес от шлюза. Остальные как сказал выше от нее. И все правила перекладываются на хосты. В доменной системе это точно работает. Так-же можно "прописку" сделать на конечном маршрутизаторе. Чтоб она не напрямую к провайдеру шла, а маршрутизировалась через ISA, а он уже маршрутил к провайдеру.. тут вариантов по ходу тьма. На счет режимов.. по сколько все правила выхода регламентируются именно firwall policy то соответственно и нет разгроничений от proxy, firewall... одно целое. Чтение политик идет с верху вниз. Правило -deny-не имеет настроек http,ftp.... только allow-имеет сеи настройки и запреты на расширения файлов или readonly - frp создаются в нем, не очень логично звучит, но так и есть. а глобальные заперты в правиле deny. в простом случае. 1. Создатьт два правила allow, deny 2. Создать domain name sets - bed_sites (вписать туда маски нежелательных сайтов) 3. Создать группу пользователей - "лохи" 4. В правило deny-добавить в From -all outbond trafic - TO - bed sites и в bed sites добавить пользователей кому запрещено 5. В правиле allow-настроить расширения http , точнее их запрет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 16:15:56 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
kill_zdm Anatoly PodgoretskyА ISA наверно был только в режиме прокси, а не файрвола. Она хоть в каком режиме будет. Но если у юзеров настроено получать адреса динамически от шлюза CISCO миную ISA, то и получается сей курьез. Только если явно указывать в качестве прокси в браузере. Иначе игнор. Если CISCO будет за файрволом, то будет не обойти. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 16:43:14 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
ALex_hha авторISA 2006 имеет три режима работы - Firewall, Proxy и Mixed странно, в инете читал что только как Proxy нельзя настроить. А как это сделать, если не секрет? Режим задается при инсталяции, для прокси достаточно одного интерфейса. Информация есть как в книгах, так и в TechNet, даже в рисунках. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 16:44:50 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
авторРежим задается при инсталяции, для прокси достаточно одного интерфейса. Информация есть как в книгах, так и в TechNet, даже в рисунках. не знаю, наверное я слепой. Но в SE можно было выбрать только компоненты. И то, только ставить консоль управления или нет. ВСЕ!!! Если не слишком нагло, можно линк на TechNet, ткни носом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 17:11:05 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
ТесhNet большая я по ней только путешествую и никогда не запоминаю ссылки. В начале года я устанавливал несколько файрволов в этих трех режимах. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 17:14:42 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
ALex_hha авторРежим задается при инсталяции, для прокси достаточно одного интерфейса. Информация есть как в книгах, так и в TechNet, даже в рисунках. не знаю, наверное я слепой. Но в SE можно было выбрать только компоненты. И то, только ставить консоль управления или нет. ВСЕ!!! Если не слишком нагло, можно линк на TechNet, ткни носом. Дык просто проинстоль ISA 2004 или 2006 там все логично и понятно. Я просто тупанул, по сколько не до конца въехал как была организована сеть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 17:43:04 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
авторДык просто проинстоль ISA 2004 или 2006 там все логично и понятно. Я просто тупанул, по сколько не до конца въехал как была организована сеть. если ее просто интсалишь, то она ставит фаер, в котором по умолчанию все запрещено. Причем сам фаер отрубить нельзя. Можно только добавить правило разрешить все и всем :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 18:02:33 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
ALex_hha авторДык просто проинстоль ISA 2004 или 2006 там все логично и понятно. Я просто тупанул, по сколько не до конца въехал как была организована сеть. если ее просто интсалишь, то она ставит фаер, в котором по умолчанию все запрещено. Причем сам фаер отрубить нельзя. Можно только добавить правило разрешить все и всем :) ну дык ты сам ответил на вопрос... яж говорил, первое правило можно все, всем, по всем портам... а потом добавляешь запреты... сверхувниз идет чтение и можно в disable в любое время поставить любое правило, и оставить только allow_all.... а в обще конечно лучше потренироваться на виртуальной машине какой-нить... wmvare поднять на локале и проиметировать коннект к ней ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 18:13:39 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyА ISA наверно был только в режиме прокси, а не файрвола. ISA находится за циской точно так же как и остальные компы и в случае снятия галки "хадить через прокси", ходили НАПРЯМУЮ через циску. И, соответственно, комп с ISA НЕ является шлюзом по умолчанию. Я понимаю, что 25000 постов просто так напостить сложновато ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 18:13:45 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Crazy_Driver Anatoly PodgoretskyА ISA наверно был только в режиме прокси, а не файрвола. ISA находится за циской точно так же как и остальные компы и в случае снятия галки "хадить через прокси", ходили НАПРЯМУЮ через циску. И, соответственно, комп с ISA НЕ является шлюзом по умолчанию. Я понимаю, что 25000 постов просто так напостить сложновато вово... стопроцентов для суперушлых конечно не придумать. но ... IE например имеет св-во сбросить настройки и прокси в том числе..тут даже по шапке не даш юзеру, а вот изменить сетевые параметры, особоушлых будет сразу видно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 18:18:49 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
А вот чего бы не задать доменным юзерам принудительные настройки IE через групповые политики? Или автор не ищет легких путей? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 19:08:38 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Crazy_Driver Anatoly PodgoretskyА ISA наверно был только в режиме прокси, а не файрвола. ISA находится за циской точно так же как и остальные компы и в случае снятия галки "хадить через прокси", ходили НАПРЯМУЮ через циску. И, соответственно, комп с ISA НЕ является шлюзом по умолчанию. Я понимаю, что 25000 постов просто так напостить сложновато Я понял давно его схему и жалко мне его. Конечо так можно делать, только обижаться не стоит. Обще принято делать так, чтобы в обход было нельзя. В его случае схема должна быть следующая. Инет <--> Cisco <--> ISA <--> компьютеры ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 19:47:08 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
авторА вот чего бы не задать доменным юзерам принудительные настройки IE через групповые политики? Или автор не ищет легких путей? не все используют ie как инет проводник. Так что тоже не выход. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 20:02:56 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky Crazy_Driver Anatoly PodgoretskyА ISA наверно был только в режиме прокси, а не файрвола. ISA находится за циской точно так же как и остальные компы и в случае снятия галки "хадить через прокси", ходили НАПРЯМУЮ через циску. И, соответственно, комп с ISA НЕ является шлюзом по умолчанию. Я понимаю, что 25000 постов просто так напостить сложновато Я понял давно его схему и жалко мне его. Конечо так можно делать, только обижаться не стоит. Обще принято делать так, чтобы в обход было нельзя. В его случае схема должна быть следующая. Инет <--> Cisco <--> ISA <--> компьютеры Схема никому ничего не должна. И городить огород по такой схеме совершенно нецелесообразно. Особенно если офисов больше одного и между ними есть туннели. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 21:41:13 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Никого и не заставляют. А схема типовая, но не единственная. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 22:34:12 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
ALex_hha авторА вот чего бы не задать доменным юзерам принудительные настройки IE через групповые политики? Или автор не ищет легких путей? не все используют ie как инет проводник. Так что тоже не выход. А запретить ставить и использовать другие браузеры тоже не будет выходом? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.12.2007, 19:18:56 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
MZHА запретить ставить и использовать другие браузеры тоже не будет выходом?Нет не будет. Я могу скопировать на десктоп или в любое другое место браузер, не требующий инсталляции (с флешки, СД или из Инета). Могу написать собственный браузер... Наверное, но не суть важно. Это уже зависит от ушастости юзера. Поэтому - Alex_hha прав, не все пользуют IE. Особенно после выхода глючного IE7, который роняет систему при интенсивном серфинге ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.12.2007, 20:13:55 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Yanis MZHА запретить ставить и использовать другие браузеры тоже не будет выходом?Нет не будет. Я могу скопировать на десктоп или в любое другое место браузер, не требующий инсталляции (с флешки, СД или из Инета). Могу написать собственный браузер... Наверное, но не суть важно. Это уже зависит от ушастости юзера. Поэтому - Alex_hha прав, не все пользуют IE. Особенно после выхода глючного IE7, который роняет систему при интенсивном серфинге Не надо мешать административные и технические методы решения, тем более, в голой теории. А что до IE7, то, видимо, кому-то сильно не везет с ним, поскольку из моих знакомых никто на него не жалуется, к тому же, со столь жуткими симптомами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.12.2007, 13:33:42 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
MZHА что до IE7, то, видимо, кому-то сильно не везет с ним, поскольку из моих знакомых никто на него не жалуется, к тому же, со столь жуткими симптомами. Offtop mode on Я уже 2 машины таких видел. Патчи все стоят, вирей (вроде) нет, бла-бла-бла, надстройки и пр. отключать пробовал напрочь. Пока 2-3 вкладки открыто - все нормально, а когда вкладки по 5 шт подряд открывается и всего вкладок (либо окон, поровну) штук 20-30 - тогда: Перестают открываться новые окна Перестает работать правая кнопка мыши Системе перестает хватать ресурсов (а на одном из таких компов 2 гига рамы) И т.д. Лечится перезапуском всех ИЕ, но подглюкивания остаются, помогает только перезагрузка Offtop mode off ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.12.2007, 14:52:22 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Yanis MZHА что до IE7, то, видимо, кому-то сильно не везет с ним, поскольку из моих знакомых никто на него не жалуется, к тому же, со столь жуткими симптомами. Offtop mode on Я уже 2 машины таких видел. Патчи все стоят, вирей (вроде) нет, бла-бла-бла, надстройки и пр. отключать пробовал напрочь. Пока 2-3 вкладки открыто - все нормально, а когда вкладки по 5 шт подряд открывается и всего вкладок (либо окон, поровну) штук 20-30 - тогда: Перестают открываться новые окна Перестает работать правая кнопка мыши Системе перестает хватать ресурсов (а на одном из таких компов 2 гига рамы) И т.д. Лечится перезапуском всех ИЕ, но подглюкивания остаются, помогает только перезагрузка Offtop mode off Также оффтоп. Встречал подобное поведение, и отнюдь не на седьмом. В большинстве случаев это коррелирует с большим (порядка 20000) количеством открытых хендлов. Проблема платформенная и известна не первый год. На форумах Технета встречал несколько веток, посвященных подобному поведению и гипотезам о методах его лечения. Говорят, некоторым удается стабилизировать ситуацию при помощи шаманских приемов. Но, разумеется, тезис о текущей кривизне и нестабильности IE7 оспаривать не буду, пока не перейду на него окончательно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.12.2007, 15:03:56 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=35016185&tid=1505544]: |
0ms |
get settings: |
8ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
33ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
62ms |
get tp. blocked users: |
2ms |
| others: | 198ms |
| total: | 335ms |

| 0 / 0 |
