Author Topic: ISA server 2004  (Read 3348 times)

0 Members and 1 Guest are viewing this topic.

Offline user023

  • Full Member
  • ***
  • Posts: 166
  • Karma: +1/-1
  • If anyone could do it, it would be called easyware
ISA server 2004
« on: May 24, 2007, 11:04:52 »
проблема такова:при установке по умолчанию установилось правило которое блокирует весь трафик.Правило, до кучи, не редактируется и не удаляется....
в чем причина и каковы возможные способы устранения?

Offline n-di

  • Sr. Member
  • ****
  • Posts: 311
  • Karma: +0/-0
    • http://suse.tomsk.ru/
ISA server 2004
« Reply #1 on: May 24, 2007, 11:08:12 »
Quote from: cyberninja
проблема такова:при установке по умолчанию установилось правило которое блокирует весь трафик.Правило, до кучи, не редактируется и не удаляется....
в чем причина и каковы возможные способы устранения?
это не трабла, а фича
если тебе надо разрешить весь трафик, то создай правило разрешающее все.

Offline user023

  • Full Member
  • ***
  • Posts: 166
  • Karma: +1/-1
  • If anyone could do it, it would be called easyware
ISA server 2004
« Reply #2 on: May 24, 2007, 11:13:17 »
эм....я понимаю что по умолчанию там "запрещено все что не разрешено"....
но при создании нового правила файрвола отчего то неустанавливается разрешение на весь трафик....там просто тупо нет такого пункта...

Offline rpg

  • Newbie
  • *
  • Posts: 16
  • Karma: +0/-0
    • http://
ISA server 2004
« Reply #3 on: May 24, 2007, 11:20:10 »
Оно и должно быть это правило последним. Просто перед ним прописываешь какие тебе нужно разрешающие/запрещающие правила. Isa обрабатывает правила по порядку (сверху - вниз). Если вначале стоит разрешающее правило, то трафик который подпадает под него, соответственно пройдет. Если не подпадает, то последнее правило его зарубит.


Quote from: cyberninja
эм....я понимаю что по умолчанию там "запрещено все что не разрешено"....
но при создании нового правила файрвола отчего то неустанавливается разрешение на весь трафик....там просто тупо нет такого пункта...
есть
создаешь разрешающее правило для All outbound traffic. Источник internal, назначение external

Offline user023

  • Full Member
  • ***
  • Posts: 166
  • Karma: +1/-1
  • If anyone could do it, it would be called easyware
ISA server 2004
« Reply #4 on: May 24, 2007, 11:33:15 »
проблема приобрела характер такой:интернет стал доступен а внутренняя сеть нет....причем добавлено правило разрешающее хоть откуда и хоть куда....
« Last Edit: May 24, 2007, 11:33:35 by cyberninja »

Offline Ghost Dog

  • Jr. Member
  • **
  • Posts: 58
  • Karma: +0/-0
    • http://
ISA server 2004
« Reply #5 on: May 24, 2007, 12:45:17 »
Внутренняя сеть недоступна кому? Интернету? ISA Серверу?

Список правил, схему сети в студию.

Offline HotIce

  • Sr. Member
  • ****
  • Posts: 339
  • Karma: +0/-0
    • http://
ISA server 2004
« Reply #6 on: June 01, 2007, 15:30:12 »
Внимательное чтение мануалов никому и никогда не мешает.. Просто создается впечатление, что человек не имеет представления или опыта (нужное подчеркнуть) о том как и с каким бубном подойти к фаерволу.
Полного ответа могу не дать... но на мысль натолкну...