Új hozzászólás Aktív témák

  • sellerbuyer

    őstag

    ISA SERVER 2006 guruk segítsetek plíz! És kifejezetten azt kérném, hogy olyan segítsen már, aki ért is hozzá, meg tudja, mit "beszél" és ne olyan, aki mindenáron fel akar tűnni vmivel, meg szaporítani a hsz-eit és olyanokat ír, hogy használj inkább ezt meg azt, meg "minek használsz ISA-t, mikor a xxxx sokkal jobb?!" ! Köszönöm előre is, hogy megkímélitek az idegrendszerem az ilyenektől! Na...

    Nagyon nem részletezném a dolgokat feleslegesen, csak a konkrét problémát emelem ki:

    Fenti ISA proxyjának használata sajnos open proxyt eredményez automatikusan. Ettől a jelenségtől szeretnék megszabadulni úgy, hogy Internal-on megmaradjon a proxy, de kintről ne lehessen hozzáférni a 8080-as porthoz egyáltalán.

    Fenti probléma abból adódik, hogy a proxy bármelyik network-re engedélyezése esetén az ISA nem csak arra a network-re nyitja meg a 8080-as portot, amin a proxy csücsül, hanem mindegyikre, így external-ra is! Na most ez a beállítás felülbírál minden firewall rule-t automatikusan. Ergo nem lehet letiltani external elől a 8080-ast egyszerű szabályokkal.

    Mi a megoldás, hogy a kecske is megmaradjon és a káposzta is jól lakjon? Persze azon kívül, hogy másik proxy proxy-t használok és ISA-ban kikapcsolom... :)

Új hozzászólás Aktív témák