نمایش نتایج: از شماره 1 تا 5 از مجموع 5
سپاس ها 3سپاس
  • 1 توسط mehdi-e62
  • 2 توسط al1p0ur

موضوع: full protocol نبودن web proxy و مشکلات آن برای من

  
  1. #1
    نام حقيقي: Mohamad tavakoli

    خواننده
    تاریخ عضویت
    Oct 2010
    محل سکونت
    tehran
    نوشته
    101
    سپاسگزاری شده
    30
    سپاسگزاری کرده
    26

    full protocol نبودن web proxy و مشکلات آن برای من

    با سلام به دوستان
    توی یه شرکتی به دلیل اینکه میخواستیم authenticate بر اساس user های dc داشته باشم و اگه کسی خواست با موبایلش یا هر device به اینترنت وصل بشه ازش user&pass پرسیده بشه و گزارشش به اسم اون user ثبت بشه تنظیمات isa server رو برای client ها روی web proxy گذاشتم و مشکلیم نیست و کار میکنه اما: ;(
    outlook , vpn , proxifire ,کار نمیکنن ایا راه کاری داریم برای این مساله ،آیا میشه rule تعریف کرذ و per user اینهارو باز کرد..
    ممنون از شما



    موضوعات مشابه:

  2. #2
    نام حقيقي: مهدی مرادی

    عضو عادی
    تاریخ عضویت
    Apr 2009
    محل سکونت
    تهران
    نوشته
    81
    سپاسگزاری شده
    46
    سپاسگزاری کرده
    12
    تنها راه حل استفاده از firewl client هستش یا اینکه اگه آتنتیکیشن حتما میخوای باید برای پروتکلهای غیر از http, https, ftp over http از رولهای secure nat استفاده کنی. فقط ترتیب رولها مهم هستش


    mtavakoli سپاسگزاری کرده است.

  3. #3
    نام حقيقي: Mohamad tavakoli

    خواننده
    تاریخ عضویت
    Oct 2010
    محل سکونت
    tehran
    نوشته
    101
    سپاسگزاری شده
    30
    سپاسگزاری کرده
    26
    نقل قول نوشته اصلی توسط mehdi-e62 نمایش پست ها
    اگه آتنتیکیشن حتما میخوای باید برای پروتکلهای غیر از http, https, ftp over http از رولهای secure nat استفاده کنی. فقط ترتیب رولها مهم هستش
    ممنون آقا مهدی
    از firewall client نمیتونم استفاده کنم چون فقط برای windows هستش و روی os دیگه نصب نمیشه..اما راه دوم شدنیه؟با احتساب اینکه من توی تب وب پروکسی تیک require all users to authenticate زدم..اگه میشه یکم توزیح بدین ممنون میشم



  4. #4
    نام حقيقي: Mohamad tavakoli

    خواننده
    تاریخ عضویت
    Oct 2010
    محل سکونت
    tehran
    نوشته
    101
    سپاسگزاری شده
    30
    سپاسگزاری کرده
    26
    دوستان عزیز کسی نظری نداره؟نمیشه کاری که آقامهدی گفت انجام داد؟(پروتکلهای غیر از http, https, ftp over http از رولهای secure nat استفاده کنی. فقط ترتیب رولها مهم هستش)



  5. #5
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    مگه شما چند تا کاربر موبایل و سیستم عامل غیر ویندوز دارید که از outlook و vpn و ... میخوان استفاده کنن ؟!

    1- روی همه سیستم های ویندوزی FC نصب کن , و رول مناسب رو برای سایر پروتکل ها ایجاد کن تا مشکلشون به طور کامل حل بشه .
    2- برای کلاینت های موبایل و غیر ویندوزی هم یک رول برای All User بنویس که از ip این دیوایس ها به پروتکل های مورد نیاز باز باشه . با این کار دسترسی این دیوایس ها به پروتکل های مور نظر شما برقرار میشه اما ...
    اینجا یک نکته وجود داره :
    با توجه به اینکه تیک require all users to authenticate رو زدید ، این کلاینت ها( SecureNAT ) نمیتونند به هیچ وجه از اینترنت استفاده کنن .

    برای حل این مشکل :
    اون تیک رو بردارید ، در اینصورت تمام کسانی که در دامین لاگین کردند و User آنها در رول آیزا تعریف شده است بدون مشکل و بدون درخواست User,Pass میتونن از اینترنت استفاده کنند
    اما کسانی که از موبایل یا از یک سیستم عامل دیگه غیر از ویندوز استفاده میکنند برای استفاده از http,https به مشکل میخورند و بدون اینکه از آنها درخواست User,Pass شود، درخواستشان Deny میشود .
    این لینک به شما کمک میکنه که برای این کلاینت های دسته دوم هم بتونید امکان وارد کردن User,Pass رو فراهم کنید :
    Configuring Microsoft ISA Server 2006 Web Proxy to Prompt Authenticated Users
    متن را کامل بخوانید و از اسکریپت گفته شده استفاده کنید .

    یعنی در نهایت شما 2 رول باید داشته باشی :
    1- IP موبایل ها و غیر ویندوزی ها به پروتکل های غیر (http,https) برای ALL Users باز باشد
    2- سایر ip ها (میتونید از Internal استفاده کنید) به تمام پروتکل ها برای Auth Users باز باشد .

    شاید بعضی جاهاش چکش کاری بخواد که تو کار مشخص میشه و خودتون مطمئنا انجامش میدید . من دم دستم آیزا ندارم که چک کنم .
    فقط یادتون باشه برای استفاده از Outlook توسط فایروال کلاینت ها باید تنظیم زیر رو انجام بدید :
    Using Outlook 2003 with the Firewall Client

    پیشنهاد : اول این مورد را در یک محیط آزمایشی و روی چند کلاینت تست کنید بعد در صورت به نتیجه رسیدن آنرا عملی کنید و کارهایی را که انجام دادید به صورت قدم به قدم در همین تاپیک بنوسید تا بقیه هم استفاده کنند .

    ضمنا این لینک رو هم بخونید شاید این هم در آینده به دردتون خورد :
    Authenticate SecureNAT Users on ISA/TMG


    Reza.D و mtavakoli سپاسگزاری کرده‌اند.

کلمات کلیدی در جستجوها:

web proxy مشکل

فول پروتکل

فول پروتکل ویندوز یعنی چی

مشکل web proxy

حقخطغ

صثذ حقخطغ

کار webproxyمشكل webproxysecurenat استفاده ازتفاوت secur nat web proxy firewall clientproxy مشکلاتhttp proxy clientproxy protocol در سیستم عامل یعنی چیweb proxy کار نمیکنهمشکل اینترنت securenatمشکل client proxyمشلات authenticate ftpفول پروتوکالweb proxy وweb proxy client user passweb proxy ruleuser pass وبی انtehran 2010 proxyweb proxyuser و pass برای proxi

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •