Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Скажите как в ISA запретить пользователям доступ к определенным сайтам и как настроить бак листы?(-)

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
ISA-HElp
Гость





СообщениеДобавлено: Сб Ноя 02 2002 19:25    Заголовок сообщения: Скажите как в ISA запретить пользователям доступ к определенным сайтам и как настроить бак листы?(-) Ответить с цитатой

.
Вернуться к началу
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Пн Ноя 04 2002 05:22    Заголовок сообщения: Re: Скажите как в ISA запретить пользователям доступ к определенным сайтам и как настроить бак листы?(-) Ответить с цитатой

Создаёшь новый Destination Set, и там в верхней строке пишешь название сайта или его айпишник кликаешь ОК;
Можно указать по маске (с этим я тоже не совсем разобрался)например маска *.microsoft.com работает, а маска www.microsoft.* нет,
попробуй сам всяко разно делать......
Потом в правилах Site and Content Rules и в Protocol Rules разрешаешь клиентам ходить на сайты, кроме тех которые указаны в твоём Destination Set (его имя укажешь) вот и всё..
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Пн Ноя 04 2002 20:04    Заголовок сообщения: Re: Скажите как в ISA запретить пользователям доступ к определенным сайтам и как настроить бак листы?(-) Ответить с цитатой

Не советую использовать ISA для блокировки сайтов. Сам пробовал - сплошное Г.
Поскольку на экран у юзера постоянно вылезает панель типа:
введите имя пользователя:
пароль:
домен:
И это на сколько я понял не отключишь.
Если хочешь чтобы вместо блокир. сайта в IE ничего не происходило (вообще ничего - белое, чистое окно), то ставь ATGuard поверх ISA (правда с ним настрайки на целый день), но зато потом тишина и благодать.
_________________
Каков вопрос, таков ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
ISA-HElp
Гость





СообщениеДобавлено: Пн Ноя 04 2002 21:08    Заголовок сообщения: Re: Скажите как в ISA запретить пользователям доступ к определенным сайтам и как настроить бак листы?(-) Ответить с цитатой

Тоесть ATGuard настраиваешь все пропускать кроме определенных сайтов, а остальное делает ISA.
Получается два файрвола, один серверный другой персональный на одном сервере?
или ATGuard ставишь у клиентов, что более подходяще я думаю.
Вернуться к началу
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Вт Ноя 05 2002 05:49    Заголовок сообщения: ATGuard ставиться на прокси с ISA Server или на клиентов??? Ответить с цитатой

ATGuard ставиться на прокси с ISA Server или на клиентов???
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Вт Ноя 05 2002 15:05    Заголовок сообщения: Re: На сервер Ответить с цитатой

На сервер
_________________
Каков вопрос, таков ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Plighter
Гость





СообщениеДобавлено: Вт Ноя 05 2002 17:29    Заголовок сообщения: Re: Скажите как в ISA запретить пользователям доступ к определенным сайтам и как настроить бак листы?(-) Ответить с цитатой

Ошибка!
Все работает прекрасно без диалога для ввода пароля, нужно только включить переадресацию на другую страницу при блокировании.
Вернуться к началу
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Ср Ноя 06 2002 06:19    Заголовок сообщения: Получается если у меня в ИСЕ были даны разрешения то ATGuard эти разрешения закроет и нада будет заново всё разрешать в ATGuard Ответить с цитатой

Получается если у меня в ИСЕ были даны разрешения то ATGuard эти разрешения закроет и нада будет заново всё разрешать в ATGuard??? Двойная работа.......
ИЛИ я ошибаюсь??
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Ср Ноя 06 2002 07:34    Заголовок сообщения: Это неудобно по причине........... Ответить с цитатой

На сайтах могут быть баннеры или ссылки на запрещённые сайты и поэтому при загрузке такой страницы всё нафиг закроется и отправит тебя на указанный тобой сайт, а если перенаправление не включать то проста будет спрашивать пароль и всё.....
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Ср Ноя 06 2002 11:40    Заголовок сообщения: Больше Ответить с цитатой

Ну извини, не я же виноват в ISA firewall такой Г, зато отчеты красивые. А работа не двойная, а с большим коэффициентом, поскольку сначала придется настроить пропуск пакетов локальной сети на коннект к серверу, затем выпистить процессы ISA в инет, а затем еще и часть из них заблокировать. Я и не настаиваю, что AtGuard наилучшее решение проблемы. Фишка в том, чтобы найти firewall удобный и быстрый в настройке, но при этом еще и не пропатченный на скрытый пропуск пакетов и т.п. Решать все равно тебе.
_________________
Каков вопрос, таков ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Plighter
Гость





СообщениеДобавлено: Ср Ноя 06 2002 12:30    Заголовок сообщения: Re: Это неудобно по причине........... Ответить с цитатой

Ты не прав - создаешь прозрачный GIF 1x1 и на него делаешь переадресаю для баннеров. Все, не будут показываться только баннеры.
Вернуться к началу
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Ср Ноя 06 2002 12:36    Заголовок сообщения: Как это можно сделать?? Если можно поподробней как прописать путь к этому гифу (синтаксис) в строке перенаправления.... Ответить с цитатой

Как это можно сделать?? Если можно поподробней как прописать путь к этому гифу (синтаксис) в строке перенаправления.... Так значит можно перенаправлять на свои собственные *.HTML- файлы, хотелось бы узнать поподробнее....
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Plighter
Гость





СообщениеДобавлено: Ср Ноя 06 2002 17:35    Заголовок сообщения: Re: Как это можно сделать?? Если можно поподробней как прописать путь к этому гифу (синтаксис) в строке перенаправления.... Ответить с цитатой

Создаешь DENY правило, там ниже есть галочк - переадресация на страницу. Предполагается, что есть файл по адресу http://server.ru/1x1.gif Так вот в поле пишешь http://server.ru/1x1.gif и все.
Вернуться к началу
Arkov



Зарегистрирован: 01.11.2002
Сообщения: 622

СообщениеДобавлено: Чт Ноя 07 2002 05:01    Заголовок сообщения: Для этого нада обязательно разворачивать ВебСервер?? А можно указать путь просто на локальном диске "с:\folder\picture.gif Ответить с цитатой

.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Plighter
Гость





СообщениеДобавлено: Чт Ноя 07 2002 14:21    Заголовок сообщения: Re: Для этого нада обязательно разворачивать ВебСервер?? А можно указать путь просто на локальном диске "с:\folder\picture Ответить с цитатой

Послушай, как ты можешь указать путь к локальному файлу при пересылке на сайт?!
Синтаксис прямой: http://...... Т.е. где-то обязательно должен стоять веб-сервер. Не обязательно на свой сервер ссылаться...
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...