информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Все любят медСетевые кракеры и правда о деле ЛевинаЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
Посмотри это... 09.09.03 17:53  Число просмотров: 1344
Автор: kats Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> http://www.microsoft.com/technet/treeview/default.asp?url=/
> technet/prodtechnol/isa/maintain/isaimsec.asp
да я уже это перепробовал давно, какая то лажа, не идет и все :(
<sysadmin>
MSN через ISA 08.09.03 10:16  
Автор: kats Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Помогите уважаемые господа! Надо настроить ISA так, что бы работал MSN messenger а инет зарублен. Ну инет я зарубил, а вот сделать так что бы работал только MSN messenger я не смог, кто знает подскажите.
сделай проще 11.09.03 17:35  
Автор: mentat[bugtraq.ru] <Александр> Статус: Elderman
<"чистая" ссылка>
> Помогите уважаемые господа! Надо настроить ISA так, что бы
> работал MSN messenger а инет зарублен. Ну инет я зарубил, а
> вот сделать так что бы работал только MSN messenger я не
> смог, кто знает подскажите.

открой все а в АД сделай запрет на запуск ИЕ вообще и прочих инте-прог.
хотя это конечно коряво
Это не метод... 12.09.03 12:04  
Автор: Costavaldes Статус: Незарегистрированный пользователь
<"чистая" ссылка>
В свойствах мессенджера прокси прописал?
Это не метод... 12.09.03 13:31  
Автор: kats Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> В свойствах мессенджера прокси прописал?
я там все настройки перепробовал
тогда попробуй так 12.09.03 16:53  
Автор: mentat[bugtraq.ru] <Александр> Статус: Elderman
<"чистая" ссылка>
попробуй отключить все кроме ICQ
у нее все понятно с портами и просто с настройками. если тебе это удается, значит все ты делаешь на проксе прально проблема в мессенжере. во всяком случае ты вдвое упростишь проблему.
тогда попробуй так 15.09.03 15:04  
Автор: kats Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> попробуй отключить все кроме ICQ
> у нее все понятно с портами и просто с настройками. если
> тебе это удается, значит все ты делаешь на проксе прально
> проблема в мессенжере. во всяком случае ты вдвое упростишь
> проблему.
да все работает нормально, все приложения, все юзеры подчиняются правилам нормально, а вот мессенджер... гад такой :-Е
Такой вариант попробуй 15.09.03 16:32  
Автор: mentat[bugtraq.ru] <Александр> Статус: Elderman
<"чистая" ссылка>
поставь на машину с месенжером файрвол типа нортон, атгварда и т.п. включи "режим обучения", чтобы он спрашивал Открыть? закрыть? закрой все!
начинай запускать месенджер и долбиться им. запиши все порты и сервисы которые выскочат на файрволе с запросом на запуск.
в итоге получишь список того что требуется месенджеру.
проверь ВСЕГДА ли месенджер юзает одни и те же порты или при каждом коннекте разные.
вообщем файрвол в режиме обучения тебе все расскажет.
Такой вариант попробуй 15.09.03 18:04  
Автор: kats Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> поставь на машину с месенжером файрвол типа нортон,
> атгварда и т.п. включи "режим обучения", чтобы он спрашивал
> Открыть? закрыть? закрой все!
> начинай запускать месенджер и долбиться им. запиши все
> порты и сервисы которые выскочат на файрволе с запросом на
> запуск.
> в итоге получишь список того что требуется месенджеру.
> проверь ВСЕГДА ли месенджер юзает одни и те же порты или
> при каждом коннекте разные.
> вообщем файрвол в режиме обучения тебе все расскажет.
это уже все проделал с винроутером, отследил все порты, протоколы и т.п. -
разрешил, болт, я в ужасе, уже парюсь более двух недель, а результат ноль.
если б не требование начальства юзать этот дибильный месенжер, то я бы аськой пользовался... :)
Значит пропустил что-то. попробуй другим файрволом для чистоты эксперимента 15.09.03 18:23  
Автор: mentat[bugtraq.ru] <Александр> Статус: Elderman
<"чистая" ссылка>
тогда попробуй так 15.09.03 09:49  
Автор: Costavaldes Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Да кстати а мессанджер то какой? Какая версия?
тогда попробуй так 15.09.03 15:02  
Автор: kats Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Да кстати а мессанджер то какой? Какая версия?
5.0 и 6.0
MSN через ISA 08.09.03 10:26  
Автор: Costavaldes Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Очень просто зная по каким портам и какому протоколу работает МСН, в ИСЕ соответственно разрешаешь эти порты и протоколы. Думаю подробности не нужны :)
MSN через ISA 08.09.03 11:03  
Автор: kats Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Очень просто зная по каким портам и какому протоколу
> работает МСН, в ИСЕ соответственно разрешаешь эти порты и
> протоколы. Думаю подробности не нужны :)
да, там есть стандартные протоколы 1863 и 569, а также нужен 443 для авторизации, открыл, та же лажа :(, даже разрешил доступ на *logginnet.password.com
есть еще предложения?
Достаточно https открыть 08.09.03 14:20  
Автор: whiletrue <Роман> Статус: Elderman
Отредактировано 08.09.03 14:24  Количество правок: 2
<"чистая" ссылка>
То есть пропускать все пакеты изнутри на любой (или нужные) https (443)
И все пакеты с любого (или нужных) https внутрь

Про "нужные" адреса ничего не могу сказать, сори.
его с самого начала открыл... ну нехочет работать и все тут :( 08.09.03 16:02  
Автор: kats Статус: Незарегистрированный пользователь
<"чистая" ссылка>
А если и http и https открыть, то работает? 08.09.03 16:17  
Автор: whiletrue <Роман> Статус: Elderman
Отредактировано 08.09.03 16:18  Количество правок: 1
<"чистая" ссылка>
Кстати, у MSN, кажись, есть настройка по какому протоколу работать - покрути.
А если и http и https открыть, то работает? 08.09.03 17:26  
Автор: kats Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Кстати, у MSN, кажись, есть настройка по какому протоколу
> работать - покрути.
если все открыть, без ограничений, то работает на ура, но если ограничивать (разрешать доступ только на определенные сайты или вообще запретить инет, но что б мсн мессенджер работал, только определенные протоколы разрешать) то сразу болт.
пробовал крутить, таже ситуация...
смотрел логи обращений на isa, ничего нового....
Давай поконкретней... 09.09.03 12:13  
Автор: Costavaldes Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Какая из служб Messenger неработает? (.Net, Instant, Exchange)
В каком режиме работает ИСА?
Давай поконкретней... 09.09.03 12:36  
Автор: kats Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Какая из служб Messenger неработает? (.Net, Instant,
> Exchange)
> В каком режиме работает ИСА?

задача такая, нужно определенной группе запретить доступ в интернет, но разрешить пользоваться msn messengerом

иса работает в смешаном режиме
Ссыла внутри... 09.09.03 15:21  
Автор: Sandy <Alexander Stepanov> Статус: Elderman
<"чистая" ссылка>


здесь
1  |  2 >>  »  




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach