
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
17.12.2007, 10:58:05
|
|||
|---|---|---|---|
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
Добрый день. Есть ISA Server, юзеры в домене. Шлюз в сетевых настройках используется он. Добаваляю правало на блокировку сайтов. Но некоторые, особо умные, выключив в браузере использование proxy, входят. Не могу сообразить , как их обломать? Предложения, типа бить в лицо при обноружении выключения не предлогать. Из-за некторых криворучнонаписанных прог, приходится давать права локального админа(жесть, знаю но выхода нет). Так вот, может-ли ISA делать что-то вроде "если настроек на прокси нет, а шлюзом является она, то в обще пшли в пень"? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.12.2007, 11:49:18
|
|||
|---|---|---|---|
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
у ISA есть Firewall Client, который ставиться на компы в домене, и на ISA можно запретить доступ к инету без этого клиента. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.12.2007, 11:54:01
|
|||
|---|---|---|---|
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
RastaCatу ISA есть Firewall Client, который ставиться на компы в домене, и на ISA можно запретить доступ к инету без этого клиента. Я больше программер чем админ. Скажи пожалуйста поподробней, как без установки клиента блокировать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.12.2007, 11:56:53
|
|||
|---|---|---|---|
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
Включи показ логов и зайди сам как "ушлый юзер", оно покажет, по какому правилу юзеры проникают в инет. В этом правиле у тебя есть дыра... Кроме того, какие ещё, кроме броузера, юзеры используют сетевые программы, аськи, почты? Может возможно вообще отключить неавторизированный доступ? -- Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.12.2007, 12:00:13
|
|||
|---|---|---|---|
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
да блин... выключив в браузере использование прокси им пофиг становится на правила. чо там смотреть то. ну вижу что вышли.. запретить-то как? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.12.2007, 12:02:25
|
|||
|---|---|---|---|
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
добавляю в domain name sets-типа bed sites... добавляю маски туда, приписываю к правилу юзеров.. пробую на себе. если в браузере стоит "использовать прокси" то все работает, снимаю галку, "добро пожаловать" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.12.2007, 12:13:58
|
|||
|---|---|---|---|
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
kill_zdm> снимаю галку, "добро пожаловать" По какому правилу)))? Выяснил? -- Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.12.2007, 12:24:49
|
|||
|---|---|---|---|
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
Green2kill_zdm> снимаю галку, "добро пожаловать" По какому правилу)))? Выяснил? -- Posted via ActualForum NNTP Server 1.4 Правило создано так. deny, protocols-all outbound trafic, From-all Networks(and local host), to-bed sites/ в bed sites- прописаны маски(domain nem sets) и пользователей... как еще то?!?!?!?.. ставлю в IE или OPERA использовать прокси..норм все, не пускает. Снимаю галку разрешает. Правила снес даже все. Оставил только all allow, и all deny - оно идет первым и работает но только при включенных настройках браузера ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.12.2007, 12:51:07
|
|||
|---|---|---|---|
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.12.2007, 12:52:46
|
|||
|---|---|---|---|
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
Прошу у Всех прощения, нашел неправильность настройки сети. В этом вся ботва и была. Еще раз извините. Спасибо по любому за участие ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.12.2007, 13:00:19
|
|||
|---|---|---|---|
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
А поскжите еще пожалуйста такую вещь. Борьба с логами и отсечением трудоемка. Слышал что есть блэклисты. Но и также что они все платные. А нет-ли бесплатных. Задолбали перекидываться ссылками на всякие тесты и прочую хрень. В общем даже не знаю как правильно спросить.... Поделитесь просто опытом борьбы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.12.2007, 14:11:10
|
|||
|---|---|---|---|
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
Админ меры будут наиболее эффективными, имхо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.12.2007, 14:12:37
|
|||
|---|---|---|---|
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
авторДобрый день. Есть ISA Server, юзеры в домене. Шлюз в сетевых настройках используется он. Добаваляю правало на блокировку сайтов. Но некоторые, особо умные, выключив в браузере использование proxy, входят. Не могу сообразить , как их обломать? вообще странно, недавно сам столкнулся с ISA. Так там по умолчанию все заблокировано и для выхода в инет, ты должен написать правило. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.12.2007, 14:19:44
|
|||
|---|---|---|---|
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
ALex_hha авторДобрый день. Есть ISA Server, юзеры в домене. Шлюз в сетевых настройках используется он. Добаваляю правало на блокировку сайтов. Но некоторые, особо умные, выключив в браузере использование proxy, входят. Не могу сообразить , как их обломать? вообще странно, недавно сам столкнулся с ISA. Так там по умолчанию все заблокировано и для выхода в инет, ты должен написать правило. Братух, я уже разобрался. Спасибо. чуть выше прочти.. настройки сети неправильные были. В общем два правила просто, "все можно" и "можно кое-что"-с расширениями файлов и масками сайтов, если как на шлюз на ISA все настроенно то и настройки браузера не важны.. сразу в блок даже что "можно". А если мимо, то только через указание ISA как прокси в браузере... Мой косяк, недосмотрел, извинился ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.12.2007, 14:24:55
|
|||
|---|---|---|---|
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
ALex_hhaАдмин меры будут наиболее эффективными, имхо. Да прав ты конечно... но бывают всякие исключения из правил...... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.12.2007, 14:31:26
|
|||
|---|---|---|---|
|
|||
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
Не понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.12.2007, 14:48:43
|
|||
|---|---|---|---|
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол? могли, теперь не могут ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.12.2007, 14:52:56
|
|||
|---|---|---|---|
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол? В общем до меня все было организованно, а ни чего нет хуже чем копаться в чужих наработках. Криво все было. А я сразу не догнал. В общем на CISCO все были, минуя ISA,она пограничной является. Посмотрев настройки сети увидел вроде ISA и запаниковал, но она еще и в качестве PDC тута, и настры увидел DNS ее, а не как шлюза. И получалось ,что настры файрвола все брали с CISCO и только если указав в качестве прокси- ISA включались правила... БРедово все, я уже это понял, буду переделывать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.12.2007, 14:56:08
|
|||
|---|---|---|---|
|
|||
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
kill_zdm Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол? могли, теперь не могут Поставил вторую сетевую карту? Других же вариантов нет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.12.2007, 15:06:00
|
|||
|---|---|---|---|
|
|||
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
Anatoly Podgoretsky kill_zdm Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол? могли, теперь не могут Поставил вторую сетевую карту? Других же вариантов нет Есть. Зарулить весь трафик, кроме прокси естессно, циской на прокси. И разрешить ходить наружу только прокси. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.12.2007, 15:09:14
|
|||
|---|---|---|---|
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
Crazy_Driver Anatoly Podgoretsky kill_zdm Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол? могли, теперь не могут Поставил вторую сетевую карту? Других же вариантов нет Есть. Зарулить весь трафик, кроме прокси естессно, циской на прокси. И разрешить ходить наружу только прокси. вово, вот так именно я и решил поступить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.12.2007, 15:10:06
|
|||
|---|---|---|---|
|
|||
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
kill_zdm Crazy_Driver Anatoly Podgoretsky kill_zdm Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол? могли, теперь не могут Поставил вторую сетевую карту? Других же вариантов нет Есть. Зарулить весь трафик, кроме прокси естессно, циской на прокси. И разрешить ходить наружу только прокси. вово, вот так именно я и решил поступить. Малаца! :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.12.2007, 15:25:36
|
|||
|---|---|---|---|
|
|||
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
Так на Cisco два интефейса, тоже не обойдешь. Не важно где два интерфейса, но они должны быть. А по его слова пользователи обходили. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
17.12.2007, 15:27:29
|
|||
|---|---|---|---|
|
|||
боьба с Ушлыми юзерами (ISA Server) |
|||
|
#18+
Anatoly PodgoretskyТак на Cisco два интефейса, тоже не обойдешь. Не важно где два интерфейса, но они должны быть. А по его слова пользователи обходили. Они ходили ЧЕРЕЗ Циску, патамучта ана была аткрыта всем ветрам. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=26&tablet=1&tid=1505544]: |
0ms |
get settings: |
14ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
66ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
61ms |
get tp. blocked users: |
2ms |
| others: | 234ms |
| total: | 414ms |

| 0 / 0 |
