Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
ISA-HElp Гость
|
Добавлено: Сб Ноя 02 2002 19:25 Заголовок сообщения: Скажите как в ISA запретить пользователям доступ к определенным сайтам и как настроить бак листы?(-) |
|
|
. |
|
Вернуться к началу |
|
|
Arkov
Зарегистрирован: 01.11.2002 Сообщения: 622
|
Добавлено: Пн Ноя 04 2002 05:22 Заголовок сообщения: Re: Скажите как в ISA запретить пользователям доступ к определенным сайтам и как настроить бак листы?(-) |
|
|
Создаёшь новый Destination Set, и там в верхней строке пишешь название сайта или его айпишник кликаешь ОК; Можно указать по маске (с этим я тоже не совсем разобрался)например маска *.microsoft.com работает, а маска www.microsoft.* нет, попробуй сам всяко разно делать...... Потом в правилах Site and Content Rules и в Protocol Rules разрешаешь клиентам ходить на сайты, кроме тех которые указаны в твоём Destination Set (его имя укажешь) вот и всё.. |
|
Вернуться к началу |
|
|
sedfom
Зарегистрирован: 04.11.2002 Сообщения: 309 Откуда: Moscow
|
Добавлено: Пн Ноя 04 2002 20:04 Заголовок сообщения: Re: Скажите как в ISA запретить пользователям доступ к определенным сайтам и как настроить бак листы?(-) |
|
|
Не советую использовать ISA для блокировки сайтов. Сам пробовал - сплошное Г. Поскольку на экран у юзера постоянно вылезает панель типа: введите имя пользователя: пароль: домен: И это на сколько я понял не отключишь. Если хочешь чтобы вместо блокир. сайта в IE ничего не происходило (вообще ничего - белое, чистое окно), то ставь ATGuard поверх ISA (правда с ним настрайки на целый день), но зато потом тишина и благодать. _________________ Каков вопрос, таков ответ. |
|
Вернуться к началу |
|
|
ISA-HElp Гость
|
Добавлено: Пн Ноя 04 2002 21:08 Заголовок сообщения: Re: Скажите как в ISA запретить пользователям доступ к определенным сайтам и как настроить бак листы?(-) |
|
|
Тоесть ATGuard настраиваешь все пропускать кроме определенных сайтов, а остальное делает ISA. Получается два файрвола, один серверный другой персональный на одном сервере? или ATGuard ставишь у клиентов, что более подходяще я думаю. |
|
Вернуться к началу |
|
|
Arkov
Зарегистрирован: 01.11.2002 Сообщения: 622
|
Добавлено: Вт Ноя 05 2002 05:49 Заголовок сообщения: ATGuard ставиться на прокси с ISA Server или на клиентов??? |
|
|
ATGuard ставиться на прокси с ISA Server или на клиентов??? |
|
Вернуться к началу |
|
|
sedfom
Зарегистрирован: 04.11.2002 Сообщения: 309 Откуда: Moscow
|
Добавлено: Вт Ноя 05 2002 15:05 Заголовок сообщения: Re: На сервер |
|
|
На сервер _________________ Каков вопрос, таков ответ. |
|
Вернуться к началу |
|
|
Plighter Гость
|
Добавлено: Вт Ноя 05 2002 17:29 Заголовок сообщения: Re: Скажите как в ISA запретить пользователям доступ к определенным сайтам и как настроить бак листы?(-) |
|
|
Ошибка! Все работает прекрасно без диалога для ввода пароля, нужно только включить переадресацию на другую страницу при блокировании. |
|
Вернуться к началу |
|
|
Arkov
Зарегистрирован: 01.11.2002 Сообщения: 622
|
Добавлено: Ср Ноя 06 2002 06:19 Заголовок сообщения: Получается если у меня в ИСЕ были даны разрешения то ATGuard эти разрешения закроет и нада будет заново всё разрешать в ATGuard |
|
|
Получается если у меня в ИСЕ были даны разрешения то ATGuard эти разрешения закроет и нада будет заново всё разрешать в ATGuard??? Двойная работа....... ИЛИ я ошибаюсь?? |
|
Вернуться к началу |
|
|
Arkov
Зарегистрирован: 01.11.2002 Сообщения: 622
|
Добавлено: Ср Ноя 06 2002 07:34 Заголовок сообщения: Это неудобно по причине........... |
|
|
На сайтах могут быть баннеры или ссылки на запрещённые сайты и поэтому при загрузке такой страницы всё нафиг закроется и отправит тебя на указанный тобой сайт, а если перенаправление не включать то проста будет спрашивать пароль и всё..... |
|
Вернуться к началу |
|
|
sedfom
Зарегистрирован: 04.11.2002 Сообщения: 309 Откуда: Moscow
|
Добавлено: Ср Ноя 06 2002 11:40 Заголовок сообщения: Больше |
|
|
Ну извини, не я же виноват в ISA firewall такой Г, зато отчеты красивые. А работа не двойная, а с большим коэффициентом, поскольку сначала придется настроить пропуск пакетов локальной сети на коннект к серверу, затем выпистить процессы ISA в инет, а затем еще и часть из них заблокировать. Я и не настаиваю, что AtGuard наилучшее решение проблемы. Фишка в том, чтобы найти firewall удобный и быстрый в настройке, но при этом еще и не пропатченный на скрытый пропуск пакетов и т.п. Решать все равно тебе. _________________ Каков вопрос, таков ответ. |
|
Вернуться к началу |
|
|
Plighter Гость
|
Добавлено: Ср Ноя 06 2002 12:30 Заголовок сообщения: Re: Это неудобно по причине........... |
|
|
Ты не прав - создаешь прозрачный GIF 1x1 и на него делаешь переадресаю для баннеров. Все, не будут показываться только баннеры. |
|
Вернуться к началу |
|
|
Arkov
Зарегистрирован: 01.11.2002 Сообщения: 622
|
Добавлено: Ср Ноя 06 2002 12:36 Заголовок сообщения: Как это можно сделать?? Если можно поподробней как прописать путь к этому гифу (синтаксис) в строке перенаправления.... |
|
|
Как это можно сделать?? Если можно поподробней как прописать путь к этому гифу (синтаксис) в строке перенаправления.... Так значит можно перенаправлять на свои собственные *.HTML- файлы, хотелось бы узнать поподробнее.... |
|
Вернуться к началу |
|
|
Plighter Гость
|
Добавлено: Ср Ноя 06 2002 17:35 Заголовок сообщения: Re: Как это можно сделать?? Если можно поподробней как прописать путь к этому гифу (синтаксис) в строке перенаправления.... |
|
|
Создаешь DENY правило, там ниже есть галочк - переадресация на страницу. Предполагается, что есть файл по адресу http://server.ru/1x1.gif Так вот в поле пишешь http://server.ru/1x1.gif и все. |
|
Вернуться к началу |
|
|
Arkov
Зарегистрирован: 01.11.2002 Сообщения: 622
|
Добавлено: Чт Ноя 07 2002 05:01 Заголовок сообщения: Для этого нада обязательно разворачивать ВебСервер?? А можно указать путь просто на локальном диске "с:\folder\picture.gif |
|
|
. |
|
Вернуться к началу |
|
|
Plighter Гость
|
Добавлено: Чт Ноя 07 2002 14:21 Заголовок сообщения: Re: Для этого нада обязательно разворачивать ВебСервер?? А можно указать путь просто на локальном диске "с:\folder\picture |
|
|
Послушай, как ты можешь указать путь к локальному файлу при пересылке на сайт?! Синтаксис прямой: http://...... Т.е. где-то обязательно должен стоять веб-сервер. Не обязательно на свой сервер ссылаться... |
|
Вернуться к началу |
|
|
|