نمایش نتایج: از شماره 1 تا 4 از مجموع 4
سپاس ها 1سپاس

موضوع: مشكل من در آيزا! در قوانين آيزا

  
  1. #1


    عضو غیر فعال
    تاریخ عضویت
    Aug 2006
    نوشته
    43
    سپاسگزاری شده
    19
    سپاسگزاری کرده
    1

    مشكل من در آيزا! در قوانين آيزا

    سلام
    منيه آيزا 2006 دارم كه خودش عوض Active Directory هست و كاربران شبكه هم توسط Active Directory اداره ميشند. كاربران برحسب نيازشون از نظر ساعت محدوديت دسترسي به اينترنت دارند اما همگي ميتونند به سايت داخلي وصل بشند.
    كاربري به شكل زيره:
    1- IPها توسط DHCPكه اونم عضو Active Directory هست به سيستم*ها داده ميشه و Gate Way كامپيوترهاي شبكه ايزا هست.
    2- تعدادي كاربر بايد بتونن ايميلهاشون رو از طريق Outlook چك كنند.(در ساعت مجاز) اما توي سازمان Mail Server نداريم. نيازي هم نداريم!
    3- يك تعداد كاربر خاص ياهو مسنجر ميخوان! (در ساعتي كه ميتونند وصل بشند)
    4- تعداد هم همه نوع دسترسي ميخوان (مثلا FTP و ياهو و....)
    5- ميخوام اگه كسي در ساعت غير مجاز ميخواد وصل بشه از طريق پيغام "عدم دسترسي" كه توي وب سايت داخلي طراحي شده بهش داده بشه.

    قوانيني كه درست كردم به صورت زيره:





    قانون شماره 1 براي DNS مجموعه است تا بتونه Forward* كنه .
    قانون شماره 2 براي كساني هست كه توسط Active Directory شناسايي ميشند و در گروه Full Time قرار دارند و بايد به صورت كامل از امكانات اينترنت بتونند استفاده كنند
    قانونهاي 3 تا 8 هم كابراني هستند كه توسط Active Directory شناسايي ميشند كه در زمانهاي مختلفي اجازه دسترسي به اينترنت رو دارند. و علاوه بر Web از Outlook هم استفاده ميكنند
    قانون شماره 9 هم براي اين ست شده كه در صورتي كه كاربري بخواد در ساعت غير مجاز خودش به اينترنت وصل بشه، يه پيغامي از وب سايت داخلي شركت كه نوشته "دسترسي شما به اينترنت در حال حاضر امكان پذير نيست"رو دريافت كنه شكل قانون شماره 9 در زير آمده




    قانون 10 براي اينه كه كاربران داخلي شركت به سايت داخلي بتونند دسترسي داشته باشند
    حالا مشكل اينه كه اولا Outlook كار نميكنه! ياهو مسنجر كار نميكنه! FTP سايتها هم باز نميشه!! (تيك مربوط به FTP زده شده ) و گاهي هم مثلا ياهو Ping* نميشه! يعني يا DNS كارش رو درست انجام نميده (آما Forwarder درسته) يا عمليات Ping*داره پشت فايروال گير ميكنه! يا چيزي كه من نميدونم... جالب اينجاست كه وقتي تمام قوانين رو بردارم و به هم كاربران اجازه عبور تمام پروتكل*ها رو بدم (مثل قانون شماره 2 كه براي تمام كاربران ست شده باشه) مشكلي وجود نداره... ميشه كمك كنيد؟



    موضوعات مشابه:

  2. #2


    خواننده
    تاریخ عضویت
    Jan 2007
    نوشته
    188
    سپاسگزاری شده
    6
    سپاسگزاری کرده
    2

    Outlook

    با سلام
    برای outlook ابتدا باید روی clientها firewall client نصب کنی. بعد در مسیر :
    Configuration/General/Define Firewall Client Settings/Application Setting
    در پنجرره مسیر بالا Outlook =1 باید outlook =0 بشه تا بتونی از outlook استفاده کنی.



  3. #3
    نام حقيقي: hamed afzal nasab

    عضو غیر فعال
    تاریخ عضویت
    Nov 2007
    نوشته
    14
    سپاسگزاری شده
    4
    سپاسگزاری کرده
    3
    با عرض سلام
    دوست عزیز فکر کنم با این همه درخواست باید بری سراغ Dr Tom Shinder چون واقعا این مسئله پیچیده ایی ولی واسه outlook شما باید این پروتکلها هم allow بشن:
    smtps , pop3s ,smtps server , pop3s server چون gmail , yahoo,hotmail از SSL واسه اعتبارسنجی استفاده میکنند .


    meysam22us سپاسگزاری کرده است.

  4. #4
    نام حقيقي: میثم پورهاشمی

    عضو غیر فعال شناسه تصویری meysam22us
    تاریخ عضویت
    Oct 2004
    محل سکونت
    Khozestan
    نوشته
    527
    سپاسگزاری شده
    224
    سپاسگزاری کرده
    220
    البته من هم همین حرف دوستمون رو می زنم با این همه پیچیدگی باید بری اونی که خود برنامه رو نوشته ببینی ولی یک نکته و اون هم باید rule شماره 2 رو بیاری زیر همه rule ها من خودم اینکار رو کردم مشکل به طور کلی بر طرف شد .

    امتحان کن و جوابشو بزار همین جا



کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •