نمایش نتایج: از شماره 1 تا 10 از مجموع 10
سپاس ها 1سپاس

موضوع: ISA Only Web Proxy

  
  1. #1
    نام حقيقي: Saeed Alkhamiss

    عضو عادی
    تاریخ عضویت
    May 2006
    محل سکونت
    Ahvaz
    نوشته
    367
    سپاسگزاری شده
    70
    سپاسگزاری کرده
    9
    نوشته های وبلاگ
    5

    ISA Only Web Proxy

    سلام دوستان عزيز
    من تو يه شبکه يه ISA 2004 SE دارم که user ها با Web Proxyوصل ميشن به اينترنت.
    داره خيلی خوب هم کار ميکنه
    اما هر user ی کهIp Isa روDefault Gateway ست کنه براحتی به اينترنت وصل ميشه حالا من ميخوام که user ها فقط باWeb Proxyبه اينترنت وصل بشن
    با تشکر




    موضوعات مشابه:

  2. #2
    نام حقيقي: Reza Behroozi

    عضو غیر فعال شناسه تصویری ahuray_mazdaa
    تاریخ عضویت
    Jun 2005
    محل سکونت
    Shiraz
    نوشته
    1,154
    سپاسگزاری شده
    227
    سپاسگزاری کرده
    115
    rule نت از ایتدا تنظیم شده باید اونو غیر فعال کنی



  3. #3
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    اگر در تنظیمات بجای این که به All User دسترسی بدهی، فقط دسترسی را به گروه کاربرانت بدهی (مثلا Domain User) در این صورت دیگر نخواهند توانست با تنظیم Default Gateway از اینترنت استفاده کنند.
    چرا که Secure NAT از Authentication پشتیبانی نمی کند و برای Authentication نیاز به استفاده از Web Proxy یا FWC می باشد.



  4. #4
    نام حقيقي: میثم پورهاشمی

    عضو غیر فعال شناسه تصویری meysam22us
    تاریخ عضویت
    Oct 2004
    محل سکونت
    Khozestan
    نوشته
    527
    سپاسگزاری شده
    224
    سپاسگزاری کرده
    220
    با سلام

    بله شما در جایی firewall policy به جای اینکه به all users دسترسی بدید بهتر که با استفاده از domain دسترسی ها رو محدود کنید به این صورت دیگه کسی نمیتونه با ip برنامه isa به سادگی به اینترنت متصل بشه . راه حل دوم استفاده از VPN server هست که اطمینانش خیلی بالاتر خواهد بود .



  5. #5
    نام حقيقي: Saeed Alkhamiss

    عضو عادی
    تاریخ عضویت
    May 2006
    محل سکونت
    Ahvaz
    نوشته
    367
    سپاسگزاری شده
    70
    سپاسگزاری کرده
    9
    نوشته های وبلاگ
    5

    Only Web Proxy

    سلام دوستان عزيز
    من تو شبکهDomain ندارم user های با user و پسورد خوده windows کار ميکنه يعنی من توLocal Users And Groups چندتا user ساختم بعد همه رو عضو يه گروه کردم بعد تو Role
    مربوطه به اون گروه اجازه دادم
    با اين تفا سير آيا باز هم user ها با ست کردنDefault Gateway ميتونن اينترنت داشته باشن یا نه
    با تشکر از همه دوستان عزيز




  6. #6


    عضو غیر فعال
    تاریخ عضویت
    Feb 2005
    نوشته
    10
    سپاسگزاری شده
    4
    سپاسگزاری کرده
    2
    همان طور كه دوستان گفتند بايد SecureNat رو غير فعال كني



  7. #7
    نام حقيقي: Reza ARYAGOHAR

    مدیر بازنشسته شناسه تصویری aryagohar
    تاریخ عضویت
    Jul 2003
    محل سکونت
    Sydney ,Australia
    نوشته
    3,056
    سپاسگزاری شده
    943
    سپاسگزاری کرده
    215
    می تونی تو فایروال Rule تعریف کنی که به یه رنج دسترسی مستقیم بده . و برای اون رنجی که می خوای Authenticate بشه هم اونجا یک Rule دیگه ای تعریف کنی. به جای All User شما Authenticte user رو انتخاب کن. ولی این Range باید حتما از داخل اینترنت اکسپلورر Proxyاستفاده کنند تا صفحه User براشون بیاد


    saeedmcp سپاسگزاری کرده است.

  8. #8
    نام حقيقي: علیرضا اسدیان

    عضو غیر فعال
    تاریخ عضویت
    Sep 2005
    محل سکونت
    نور ( مازندران )
    نوشته
    54
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    0

    مشكل راه اندازي vpn در isa

    چطوري مي تونم راه اندازي كنم
    اگه ميشه به طور كامل از صفر به من ياد بدهيد
    باسپاس اسديان



  9. #9
    نام حقيقي: مهدی گلپایگانی

    عضو غیر فعال شناسه تصویری m_golpayegani
    تاریخ عضویت
    Dec 2006
    محل سکونت
    TEHRAN
    نوشته
    206
    سپاسگزاری شده
    29
    سپاسگزاری کرده
    22
    بهتر بود یه تاپیک جدید میزدی ولی اینجا رو نگاه کن ضرر نداره ، چون من هم همین مورد را داشتم که حل شد.
    اتصال دو LAN مختلف بهم توسط ISA



  10. #10
    نام حقيقي: میثم پورهاشمی

    عضو غیر فعال شناسه تصویری meysam22us
    تاریخ عضویت
    Oct 2004
    محل سکونت
    Khozestan
    نوشته
    527
    سپاسگزاری شده
    224
    سپاسگزاری کرده
    220
    با سلام

    دوست من به نظر من بهتر شما کلاً یک VPN سرور در زیر مجموعه IP های ISA ایجاد کنید و IP های کاربرانتون رو تغییر بدید هم سطح امنیت بالاتر میره هم به صورت کلی میتونید با استفاده از برنامه های اکانتینگ به سادگی و با دقت و جذابیت بیشتر بر کار کاربران خودتون نظارت داشته باشید . و این این از نظر سطوح دسترسی امنیتی کارایی بالاتری خواهد داشت زیرا دیگه کاربران نمیتونن به IP کامپیوتر کش سرور به سادگی دست پیدا کنند .



کلمات کلیدی در جستجوها:

web proxy

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •