информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Портрет посетителяАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Такой вариант попробуй 15.09.03 16:32  Число просмотров: 1381
Автор: mentat[bugtraq.ru] <Александр> Статус: Elderman
<"чистая" ссылка>
поставь на машину с месенжером файрвол типа нортон, атгварда и т.п. включи "режим обучения", чтобы он спрашивал Открыть? закрыть? закрой все!
начинай запускать месенджер и долбиться им. запиши все порты и сервисы которые выскочат на файрволе с запросом на запуск.
в итоге получишь список того что требуется месенджеру.
проверь ВСЕГДА ли месенджер юзает одни и те же порты или при каждом коннекте разные.
вообщем файрвол в режиме обучения тебе все расскажет.
<sysadmin>
MSN через ISA 08.09.03 10:16  
Автор: kats Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Помогите уважаемые господа! Надо настроить ISA так, что бы работал MSN messenger а инет зарублен. Ну инет я зарубил, а вот сделать так что бы работал только MSN messenger я не смог, кто знает подскажите.
сделай проще 11.09.03 17:35  
Автор: mentat[bugtraq.ru] <Александр> Статус: Elderman
<"чистая" ссылка>
> Помогите уважаемые господа! Надо настроить ISA так, что бы
> работал MSN messenger а инет зарублен. Ну инет я зарубил, а
> вот сделать так что бы работал только MSN messenger я не
> смог, кто знает подскажите.

открой все а в АД сделай запрет на запуск ИЕ вообще и прочих инте-прог.
хотя это конечно коряво
Это не метод... 12.09.03 12:04  
Автор: Costavaldes Статус: Незарегистрированный пользователь
<"чистая" ссылка>
В свойствах мессенджера прокси прописал?
Это не метод... 12.09.03 13:31  
Автор: kats Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> В свойствах мессенджера прокси прописал?
я там все настройки перепробовал
тогда попробуй так 12.09.03 16:53  
Автор: mentat[bugtraq.ru] <Александр> Статус: Elderman
<"чистая" ссылка>
попробуй отключить все кроме ICQ
у нее все понятно с портами и просто с настройками. если тебе это удается, значит все ты делаешь на проксе прально проблема в мессенжере. во всяком случае ты вдвое упростишь проблему.
тогда попробуй так 15.09.03 15:04  
Автор: kats Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> попробуй отключить все кроме ICQ
> у нее все понятно с портами и просто с настройками. если
> тебе это удается, значит все ты делаешь на проксе прально
> проблема в мессенжере. во всяком случае ты вдвое упростишь
> проблему.
да все работает нормально, все приложения, все юзеры подчиняются правилам нормально, а вот мессенджер... гад такой :-Е
Такой вариант попробуй 15.09.03 16:32  
Автор: mentat[bugtraq.ru] <Александр> Статус: Elderman
<"чистая" ссылка>
поставь на машину с месенжером файрвол типа нортон, атгварда и т.п. включи "режим обучения", чтобы он спрашивал Открыть? закрыть? закрой все!
начинай запускать месенджер и долбиться им. запиши все порты и сервисы которые выскочат на файрволе с запросом на запуск.
в итоге получишь список того что требуется месенджеру.
проверь ВСЕГДА ли месенджер юзает одни и те же порты или при каждом коннекте разные.
вообщем файрвол в режиме обучения тебе все расскажет.
Такой вариант попробуй 15.09.03 18:04  
Автор: kats Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> поставь на машину с месенжером файрвол типа нортон,
> атгварда и т.п. включи "режим обучения", чтобы он спрашивал
> Открыть? закрыть? закрой все!
> начинай запускать месенджер и долбиться им. запиши все
> порты и сервисы которые выскочат на файрволе с запросом на
> запуск.
> в итоге получишь список того что требуется месенджеру.
> проверь ВСЕГДА ли месенджер юзает одни и те же порты или
> при каждом коннекте разные.
> вообщем файрвол в режиме обучения тебе все расскажет.
это уже все проделал с винроутером, отследил все порты, протоколы и т.п. -
разрешил, болт, я в ужасе, уже парюсь более двух недель, а результат ноль.
если б не требование начальства юзать этот дибильный месенжер, то я бы аськой пользовался... :)
Значит пропустил что-то. попробуй другим файрволом для чистоты эксперимента 15.09.03 18:23  
Автор: mentat[bugtraq.ru] <Александр> Статус: Elderman
<"чистая" ссылка>
тогда попробуй так 15.09.03 09:49  
Автор: Costavaldes Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Да кстати а мессанджер то какой? Какая версия?
тогда попробуй так 15.09.03 15:02  
Автор: kats Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Да кстати а мессанджер то какой? Какая версия?
5.0 и 6.0
MSN через ISA 08.09.03 10:26  
Автор: Costavaldes Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Очень просто зная по каким портам и какому протоколу работает МСН, в ИСЕ соответственно разрешаешь эти порты и протоколы. Думаю подробности не нужны :)
MSN через ISA 08.09.03 11:03  
Автор: kats Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Очень просто зная по каким портам и какому протоколу
> работает МСН, в ИСЕ соответственно разрешаешь эти порты и
> протоколы. Думаю подробности не нужны :)
да, там есть стандартные протоколы 1863 и 569, а также нужен 443 для авторизации, открыл, та же лажа :(, даже разрешил доступ на *logginnet.password.com
есть еще предложения?
Достаточно https открыть 08.09.03 14:20  
Автор: whiletrue <Роман> Статус: Elderman
Отредактировано 08.09.03 14:24  Количество правок: 2
<"чистая" ссылка>
То есть пропускать все пакеты изнутри на любой (или нужные) https (443)
И все пакеты с любого (или нужных) https внутрь

Про "нужные" адреса ничего не могу сказать, сори.
его с самого начала открыл... ну нехочет работать и все тут :( 08.09.03 16:02  
Автор: kats Статус: Незарегистрированный пользователь
<"чистая" ссылка>
А если и http и https открыть, то работает? 08.09.03 16:17  
Автор: whiletrue <Роман> Статус: Elderman
Отредактировано 08.09.03 16:18  Количество правок: 1
<"чистая" ссылка>
Кстати, у MSN, кажись, есть настройка по какому протоколу работать - покрути.
А если и http и https открыть, то работает? 08.09.03 17:26  
Автор: kats Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Кстати, у MSN, кажись, есть настройка по какому протоколу
> работать - покрути.
если все открыть, без ограничений, то работает на ура, но если ограничивать (разрешать доступ только на определенные сайты или вообще запретить инет, но что б мсн мессенджер работал, только определенные протоколы разрешать) то сразу болт.
пробовал крутить, таже ситуация...
смотрел логи обращений на isa, ничего нового....
Давай поконкретней... 09.09.03 12:13  
Автор: Costavaldes Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Какая из служб Messenger неработает? (.Net, Instant, Exchange)
В каком режиме работает ИСА?
Давай поконкретней... 09.09.03 12:36  
Автор: kats Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Какая из служб Messenger неработает? (.Net, Instant,
> Exchange)
> В каком режиме работает ИСА?

задача такая, нужно определенной группе запретить доступ в интернет, но разрешить пользоваться msn messengerом

иса работает в смешаном режиме
Ссыла внутри... 09.09.03 15:21  
Автор: Sandy <Alexander Stepanov> Статус: Elderman
<"чистая" ссылка>


здесь
1  |  2 >>  »  




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach