Tomsk Sysadmins Forum

Windows => Администрирование => Topic started by: user023 on May 24, 2007, 11:04:52

Title: ISA server 2004
Post by: user023 on May 24, 2007, 11:04:52
проблема такова:при установке по умолчанию установилось правило которое блокирует весь трафик.Правило, до кучи, не редактируется и не удаляется....
в чем причина и каковы возможные способы устранения?
Title: ISA server 2004
Post by: n-di on May 24, 2007, 11:08:12
Quote from: cyberninja
проблема такова:при установке по умолчанию установилось правило которое блокирует весь трафик.Правило, до кучи, не редактируется и не удаляется....
в чем причина и каковы возможные способы устранения?
это не трабла, а фича
если тебе надо разрешить весь трафик, то создай правило разрешающее все.
Title: ISA server 2004
Post by: user023 on May 24, 2007, 11:13:17
эм....я понимаю что по умолчанию там "запрещено все что не разрешено"....
но при создании нового правила файрвола отчего то неустанавливается разрешение на весь трафик....там просто тупо нет такого пункта...
Title: ISA server 2004
Post by: rpg on May 24, 2007, 11:20:10
Оно и должно быть это правило последним. Просто перед ним прописываешь какие тебе нужно разрешающие/запрещающие правила. Isa обрабатывает правила по порядку (сверху - вниз). Если вначале стоит разрешающее правило, то трафик который подпадает под него, соответственно пройдет. Если не подпадает, то последнее правило его зарубит.


Quote from: cyberninja
эм....я понимаю что по умолчанию там "запрещено все что не разрешено"....
но при создании нового правила файрвола отчего то неустанавливается разрешение на весь трафик....там просто тупо нет такого пункта...
есть
создаешь разрешающее правило для All outbound traffic. Источник internal, назначение external
Title: ISA server 2004
Post by: user023 on May 24, 2007, 11:33:15
проблема приобрела характер такой:интернет стал доступен а внутренняя сеть нет....причем добавлено правило разрешающее хоть откуда и хоть куда....
Title: ISA server 2004
Post by: Ghost Dog on May 24, 2007, 12:45:17
Внутренняя сеть недоступна кому? Интернету? ISA Серверу?

Список правил, схему сети в студию.
Title: ISA server 2004
Post by: HotIce on June 01, 2007, 15:30:12
Внимательное чтение мануалов никому и никогда не мешает.. Просто создается впечатление, что человек не имеет представления или опыта (нужное подчеркнуть) о том как и с каким бубном подойти к фаерволу.