نمایش نتایج: از شماره 1 تا 5 از مجموع 5
سپاس ها 4سپاس
  • 1 توسط sasani
  • 3 توسط al1p0ur

موضوع: تنظیم مناسب فایروال آیزا

  
  1. #1
    نام حقيقي: کامروز

    خواننده
    تاریخ عضویت
    May 2010
    محل سکونت
    Tehran
    نوشته
    86
    سپاسگزاری شده
    7
    سپاسگزاری کرده
    17

    تنظیم مناسب فایروال آیزا

    با سلام
    من برای شیر کردن اینترنت، آیزا رو با فعال سازی VPN روی یه سرور راه انداختم ، حالا می خوام براش رول تعریف کنم تا کلاینتهام بتونن از طریق VPN به اینترنت دسترسی داشته باشن، و ضمن اینکه بشه به سرور آیزا ریموت شد، بهترین رولهایی که می تونم تعریف کنم چی هستن؟
    درحال حاضر تمام پورت ها رو باز کردم،مثل توضیح سایت isa-server.blogfa ولی نمیخام اینجوری باشه میخام رولهام حرفه ای تر ،باشن



    موضوعات مشابه:

  2. #2
    نام حقيقي: sasanifar

    خواننده
    تاریخ عضویت
    Oct 2008
    محل سکونت
    shiraz
    نوشته
    291
    سپاسگزاری شده
    141
    سپاسگزاری کرده
    149
    خوب شما بهتر که همه پورتها را ببندی ( به صورت پیش فرض این طور است) و فقط پورتهای مورد نیاز را باز بذاری
    مثلاً 3389 tcp برای remote شدن
    20-21
    80
    443
    5050
    25
    110
    و پورتهای مورد نیاز دیگر


    al1p0ur سپاسگزاری کرده است.

  3. #3
    نام حقيقي: کامروز

    خواننده
    تاریخ عضویت
    May 2010
    محل سکونت
    Tehran
    نوشته
    86
    سپاسگزاری شده
    7
    سپاسگزاری کرده
    17
    نقل قول نوشته اصلی توسط sasani نمایش پست ها
    خوب شما بهتر که همه پورتها را ببندی ( به صورت پیش فرض این طور است) و فقط پورتهای مورد نیاز را باز بذاری
    مثلاً 3389 tcp برای remote شدن
    20-21
    80
    443
    5050
    25
    110
    و پورتهای مورد نیاز دیگر
    اینو می دونم، ولی چه جوریش برام مهمه
    شبکه رو چه جوری انتخاب کنم از کجا به کجا (منظور internal و external هستش)



  4. #4
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    به جای استفاده از Internal بهتره یه Computer Set درست کنید و کسانی که باید اینترنت داشته باشند رو توی اون اضافه کنید .
    حتی اگه همه باید اینترنت داشته باشند باز هم اونا رو وارد کنید تا اگه کسی خارج از مجموعه اومد و به طریقی با Ip رنج داخلی به شبکه وصل شد اینترنت نداشته باشه .(مگر اینکه از Ip کامپیوترهای خاموش استفاده کنه یا ...)
    بعد رولتون رو از این Computer Set به External با پروتکل های مورد نیاز باز کنید .


    th95، esmail2009 و 30ya سپاسگزاری کرده‌اند.

  5. #5
    نام حقيقي: محسن شهبازی

    خواننده
    تاریخ عضویت
    Apr 2007
    نوشته
    40
    سپاسگزاری شده
    6
    سپاسگزاری کرده
    13
    نقل قول نوشته اصلی توسط al1p0ur نمایش پست ها
    به جای استفاده از Internal بهتره یه Computer Set درست کنید و کسانی که باید اینترنت داشته باشند رو توی اون اضافه کنید .
    حتی اگه همه باید اینترنت داشته باشند باز هم اونا رو وارد کنید تا اگه کسی خارج از مجموعه اومد و به طریقی با Ip رنج داخلی به شبکه وصل شد اینترنت نداشته باشه .(مگر اینکه از Ip کامپیوترهای خاموش استفاده کنه یا ...)
    بعد رولتون رو از این Computer Set به External با پروتکل های مورد نیاز باز کنید .
    خوب به جای این کار میشه از address range هم استفاده کرد ... که تو محدوده آدرسهایی که تعیین میکنی فقط کاربران اینترنت داشته باشن .
    برای پورت ها هم بهتره 3128 رو ببندی . 143 رو هم یادت نره بازکنی اگه کاربرات از ایمیل های imap استفاده میکنن .

    یه سوال :
    ما یه سری کاربر داریم که محدودیت دارن . یه سری هم هستن که محدودیت ندارن . هر از گاهی اونا که محدود هستن میان آی پی دستی عوض میکنن که از این محدودیت رد بشن . میشه به جای آی پی از مک آدرس کارت هاشون استفاده کرد تا دسترسی ها بر اون اساس تنظیم کرد ؟
    چون تعداد اونا که بدون محدودیت هستن زیاد نیست .


    ویرایش توسط topvpn : 2010-09-17 در ساعت 09:00 PM

کلمات کلیدی در جستجوها:

فایروال آیزا

http://forum.persiannetworks.com/f80/t38401.html

تنظیمات فایروال کلاینت آیزا سروربهترین تنظیم tmgفايروال در آيزا ؟فایر وال ایزاتنظیمات فایروال در tmgفایروال در ایزافایر وال microsoft isa server 2004آيزا فايروالتنظیمات سرور برای شیر اینترنت از طریق آیزا 2010تنظیمات فایروال برای ریموتبهترین تنظیم tmg clientبهترین تنظیمات فایروالاستفاده از مك آدرس كارت شبكه به جای آی پی در ایزاتنظيمات پورت آيزاادرس سرور برای فعال سازیvpnتنظیم پورت 80 و 443آیزا فایروالset پروتکلتنظیمات آیزا برای شیر اینترنتتنظيمات فايروال براي محدوديت كاربرشبکه محدودیت پورت ها ایمیل تنظیم پورت در آیزا سرورفایروال 443

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •