نمایش نتایج: از شماره 1 تا 14 از مجموع 14

موضوع: isa server بصورت كش(خواهشند جواب بديد.)

  
  1. #1


    عضو غیر فعال
    تاریخ عضویت
    Feb 2005
    نوشته
    54
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0

    isa server بصورت كش(خواهشند جواب بديد.)

    دوستان من يك isa server داريم كه با دو كارت بصورت firewalوcache نصب است به همراه isputil و چون firewall سخت افزاري هم جلوي ايزا داريم داره دو بار nat مي شه و اين باعث كندي ميشه حالا من مي خوام اگر بشه isa رو بل يك كارت و بصورت proxy cache نصب كنم حالا فكر مي كنم يك مشكلي پيش مياد يعني فكر مي كنم اگر كلاينتها gateway خودشون رو سرور isa بذارند مي تونند بدون autentication مثلا برنامه هايي مثل yahoo messenger و يا بعضي برنامه ديگر رو استفاده كنند . خب من چي كار بايد بكنم كه اين كار انجام نشه. ما در محيط lan هستيم.



    موضوعات مشابه:

  2. #2
    نام حقيقي: Sotoodeh Toofanian

    عضو عادی شناسه تصویری tsotodeh
    تاریخ عضویت
    Oct 2003
    محل سکونت
    Tehran
    نوشته
    1,699
    سپاسگزاری شده
    72
    سپاسگزاری کرده
    51
    فكر مي كنم اگر كلاينتها gateway خودشون رو سرور isa بذارند مي تونند بدون autentication
    شما می تونید از روشهای مانند webproxy یا firewall client استفاده کنید تا دسترسی ها رو چک کنه.

    برنامه هايي مثل yahoo messenger و يا بعضي برنامه ديگر رو استفاده كنند . خب من چي كار بايد بكنم كه اين كار انجام نشه.
    کافیه فقط پورت های نرم افزارهای که می خواهید استفاده نشه رو ببندید. در ISA دسترسی شما از نظر باز کردن و بستن پورت و پروتکل ها باز هست و امکان مانور گسترده ای دارید.
    فقط ترتیب policy هاتون رو دقت کنید.



  3. #3


    عضو غیر فعال
    تاریخ عضویت
    Oct 2005
    محل سکونت
    زیر گنبد کبود
    نوشته
    165
    سپاسگزاری شده
    4
    سپاسگزاری کرده
    2
    من این جور موقع ها VPN Server کوچولو و جمع و جور و پیشنهاد می کنم



  4. #4


    عضو غیر فعال
    تاریخ عضویت
    Feb 2005
    نوشته
    54
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    با تشكر اگر vpn سرور راه بياندازم بايد روي كلاينتها هم نصب كنم؟ با 1200 كلاينت كار سختي لست.

    2 اگر من web proxy نصب كنم مطمنيد كه براي هر كاري autenticate انجام ميشه؟ يعني اگر طرف باهوش باشه gateway خودشو isa server بذاره از isaبدون autenticate عبور نمي كنه؟



  5. #5


    عضو غیر فعال
    تاریخ عضویت
    Oct 2005
    محل سکونت
    زیر گنبد کبود
    نوشته
    165
    سپاسگزاری شده
    4
    سپاسگزاری کرده
    2
    اگر پروکسی بگذارید فقط امکان HTTP HTTPS FTP رو به کاربرا می دین ...

    شما می خواهید یاهو باز باشه یا نباشه ؟



  6. #6
    نام حقيقي: Sotoodeh Toofanian

    عضو عادی شناسه تصویری tsotodeh
    تاریخ عضویت
    Oct 2003
    محل سکونت
    Tehran
    نوشته
    1,699
    سپاسگزاری شده
    72
    سپاسگزاری کرده
    51
    VPN هم سرور قوی می خواد با این تعداد کاربر و هم اینکه باید دونه دونه در هر کلاینت تنظیم کنید.
    تنظیمات و باز کردن پورت ها برای VPN رو هم از قلم نندازین.

    شما اگر dc داشته باشید می تونید محدودیت ها رو برای هر شخصی تعریف کنید و پورت ها رو برای هر کسی که می خواهین باز یا بسته کنید.



  7. #7
    nkm
    nkm آنلاین نیست.
    نام حقيقي: Ali, Niknam

    مدیر بازنشسته شناسه تصویری nkm
    تاریخ عضویت
    Mar 2003
    محل سکونت
    Iran - Fars - Shiraz
    نوشته
    2,552
    سپاسگزاری شده
    519
    سپاسگزاری کرده
    197
    و هم اینکه باید دونه دونه در هر کلاینت تنظیم کنید.
    ميتونيد در gp در قسمت User\windows Setting\Internet explorer\Connection Setting يك كانكشن عمومي بسازي
    ولي تنظيمات ريز مثل امنتي را نميتوني انجام بدي
    بايد يك كانكشن خام باشه


    بزودی دوباره برمیگردم!
    ------
    علی نیکنام
    ali { a@t } niknam.ir

  8. #8


    عضو غیر فعال
    تاریخ عضویت
    Oct 2005
    محل سکونت
    زیر گنبد کبود
    نوشته
    165
    سپاسگزاری شده
    4
    سپاسگزاری کرده
    2
    نقل قول نوشته اصلی توسط tsotodeh
    VPN هم سرور قوی می خواد با این تعداد کاربر و هم اینکه باید دونه دونه در هر کلاینت تنظیم کنید.
    خب آقا چرا دعوا می کنید ... من که حرفی نزدم اولش نمی دونستم چندتا کلاینت دارند ...

    من Application Filtering خفن توصیه می کنم



  9. #9
    نام حقيقي: Sotoodeh Toofanian

    عضو عادی شناسه تصویری tsotodeh
    تاریخ عضویت
    Oct 2003
    محل سکونت
    Tehran
    نوشته
    1,699
    سپاسگزاری شده
    72
    سپاسگزاری کرده
    51
    نقل قول نوشته اصلی توسط bhrzk
    خب آقا چرا دعوا می کنید ... من که حرفی نزدم اولش نمی دونستم چندتا کلاینت دارند ...

    من Application Filtering خفن توصیه می کنم
    من دعوا نکردم فقط توضیح دادم.



  10. #10


    عضو غیر فعال
    تاریخ عضویت
    Sep 2005
    نوشته
    79
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    دوست عزیز اگر شما vpn راه اندازی کنی روی client ها فقط کافیه که یک کانکشن ایجاد کنی و فکر نمی کنم کار سختی باشه و شما می تونی کنرل خوبی هم روشون داشته باشی و در اینصورت حتی اگر gateway رو هم isa بدن هیچ مشکلی پیش نمیاد



  11. #11


    خواننده شناسه تصویری tactools
    تاریخ عضویت
    Sep 2006
    نوشته
    135
    سپاسگزاری شده
    41
    سپاسگزاری کرده
    51
    با سلام خدمت دوستان
    من یه مشکل دارم من روی یه کافی نت دارم با خط adsl هم به اینترنت وصل هستم روی سرورم ایزا نصب کردم
    ولی باید روی کلاینتا م پروکسی ست کنم می شه بگین باید چه کار کنم که پروکسی روی کلاینتام ست نکنم

    می خواستم از کش ایزا استفاده کنم



  12. #12


    خواننده شناسه تصویری tactools
    تاریخ عضویت
    Sep 2006
    نوشته
    135
    سپاسگزاری شده
    41
    سپاسگزاری کرده
    51
    اقا کسی پیدا نشد جواب منو بده تو این انجمن



  13. #13
    نام حقيقي: Sotoodeh Toofanian

    عضو عادی شناسه تصویری tsotodeh
    تاریخ عضویت
    Oct 2003
    محل سکونت
    Tehran
    نوشته
    1,699
    سپاسگزاری شده
    72
    سپاسگزاری کرده
    51
    می خواستم از کش ایزا استفاده کنم
    شما باید از طریق تنظیمات ISA کش رو فعال کنید.
    کش کردن صفحات به نوع client ای که شما استفاده میکنید ربطی نداره.



  14. #14
    نام حقيقي: میثم پورهاشمی

    عضو غیر فعال شناسه تصویری meysam22us
    تاریخ عضویت
    Oct 2004
    محل سکونت
    Khozestan
    نوشته
    527
    سپاسگزاری شده
    224
    سپاسگزاری کرده
    220
    نقل قول نوشته اصلی توسط tactools
    با سلام خدمت دوستان
    من یه مشکل دارم من روی یه کافی نت دارم با خط adsl هم به اینترنت وصل هستم روی سرورم ایزا نصب کردم
    ولی باید روی کلاینتا م پروکسی ست کنم می شه بگین باید چه کار کنم که پروکسی روی کلاینتام ست نکنم

    می خواستم از کش ایزا استفاده کنم
    دوست عزیز شما کش رو در حالت ترانسپرنت نصب کن بعد به جای اینکه این همه به خودت دردسر بدی با قرار دادن IP کش روی محل GateWay به سادگی از امکان کشینگ در ISA استفاده کنی و مشتریاتون هم لذا کافی رو ببرن



کلمات کلیدی در جستجوها:

http://forum.persiannetworks.com/f80/t13290.html

استفاده از yahoo messenger در isa server 2004

تنظیمات isa کش

بستن پورت vpn در کلاینت کافینت

تنظیمات کش سرور isa

راه اندازی ترانسپرنت در isa 2006

بستن کش در isa server

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •