[ Kljaja @ 08.12.2002. 22:48 ] @
Da li neko ima iskustva sa ISA Serverom (firewall) ali da mu sve radi? Kada kazem da radi onda ne mislim na ona minimalna podesavanja protocol rules i site and content rules gde se sve stavi na allow all. Ovako ide prica: - Namestio sam u Site and content rules jedan rule ALLOW za sav sadrzaj i da mi je drugi rule DENY za "images". Kada sa klijenta pokusam da pristupim tom sadrzaju preko HTTP zabrana radi ali preko FTP-a ova zabrana nece da se izvrsi???? OVO JE POCETAK Drugi primer: - Protocol rules je namesten jedan rule koji je ALLOW samo za HTTP i FTP. Site and content rules je ostavljen default rule. IP Packet filters je ostavljen kako je i namesten po default-u ali sam mu iskljucio (disable) DNS filter. DNS I DALJE RADI za Web proxy a za Firewall klijente nije hteo da radi????? Onda sam Enable DNS filter, Firewall klijent i dalje nije mogao da razresi DNS imena, a to je pre prvog Disable DNS filter radio bez problema. Kao da je negde u Registry ovaj Disable DNS filter zapis ostao i nije hteo da se vrati na Enable. Da li se uopste ovi zapisi upisuju u registry i gde????? treci primer: - Protocol rules imam jedan rule allow all i jedan DENY predefinisani protokol ICQ 2000. ICQ na klijentu je podesen da ide na ICQ server port 5190 i taj isti brani ovaj drugi protocol rule. ICQ I DALJE RADIIIIIIIIIIIIIIIIIIII??????????? cetvrti primer: "Idem" na sajtove preko firewall klijenta (preko HTTP redirector) i sve radi lepo. Onda pravim protocol rule koji je DENY (icq 2000). Umesto da mi ovaj rule zabrani samo Icq on mi odjednom blokira odlazak na WEB preko firewall klijenta koji je pre toga besprekorno radio????????? Posle ovoga sam formatirao ceo sistem i instalirao opet win2k advanced server, instalirao service pack 3 za win2k, instalirao isa server, instalirao isa server service pack 1. FIREWALL klijent je proradio???????? Da napomenem da SERVISE restarujem posle bilo kakve promene na ISA Serveru a nekad cak i restartujem racunar!!!! ZAKLJUCAK: Firewall na ISA Serveru - totalna NESIGURNOST Da li neko ima drugacija iskustva sa malo jacim podesavanjima?????? |