Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

ISA SERVER

Un forum dédié au serveur firewall/proxy de Microsoft

Modérateurs: Moez, ygainche, Thierry DEMAN (MVP Exchan, Modérateurs_Applicatifs

ISA SERVER

Messagepar ACAR sur Jeu 13 Mar 2003, 9:49

C la premiere fois que j'installe un proxy et un firewall sous un produit microsoft. :idea:
je l'ai tjrs fait sous linux et j'aimerais savoir les étapes qu'il faut faire pour créer un filtrage qui correspond à :

ipchains - A input -i eth0 -p tcp 110 -j ACCEPT
ou
ipchains -A input -i eth0 -j DENY -l
ou
ipchains -A forward -p tcp -s 192.168.1.0/24 -d 192.168.2.0/24 -j REJECT -y

Et comment on fait pour autoriser un réseau à utiliser le proxy

Merci
ACAR
Junior
Junior
 
Messages: 30
Inscrit le: Lun 26 Aoû 2002, 9:05
Localisation: Toulouse

Messagepar Thierry DEMAN (MVP Exchan sur Jeu 13 Mar 2003, 16:48

Salut,

pour te répondre peut être autrement !
Par défaut, (sauf à avoir utilisé l'assistant), aucune autorisation n'est faite.

Pour autoriser un protocole (POP3) de ton réseau local vers l'extérieur, tu dois créer une règle de protocole.

Pour autoriser un protocole entrant (SMTP, par exemple), il faut utiliser une publication de type "serveur".

Sur le réseau, pour utiliser la partie "proxy", il suffit d'indiquer le N°IP de ISA dans la configuration des navigateurs des clients.

Pour utiliser les autres protocoles, soit installer le client firewall (à partir du partage MSPCLNT), soit définir ISA comme routeur par défaut (ou définir ISA comme route par défaut sur le routeur actuel du réseau).

Si c'est le mode "ISA", routeur par défaut qui est utilisé, ne pas oublier d'autoriser les clients par adresses IP/Réseau.
Si le client "firewall" est installé, les clients peuvent être autorisés par utilisateurs/groupes NT.

A+
Thierry DEMAN (MS MVP Exchange,SQL/server)
WEB PERSO|New FAQ EXCHANGE| FAQ ISA MCITPs SQL2005 DEV&ADM, Exchange 2007,Windows 2008 ADM&Enterprise, MCTS SBS2008 & EBS2008(56 MCPs).
Avatar de l’utilisateur
Thierry DEMAN (MVP Exchan
Forum Junkie
Forum Junkie
 
Messages: 7568
Inscrit le: Ven 22 Nov 2002, 9:33
Localisation: France, ARRAS (62)

ISA

Messagepar ACAR sur Ven 14 Mar 2003, 8:58

Merci j'ai fait ce qe tu m'as dit mais dès que j'ouvre mon navigateur mon server ISA indique qu'il ne peut pas trouver l'URL

Pourtant j'ai précisé au Firewall de laisser sortir HHTP, DNS (sur "adresses externes-tous les ordinateurs distants" car je ne comprend pas toutes les autres options)
ACAR
Junior
Junior
 
Messages: 30
Inscrit le: Lun 26 Aoû 2002, 9:05
Localisation: Toulouse

Messagepar ndietrich sur Ven 14 Mar 2003, 10:16

Salut,

Dans ISA Server, tu as dans "Access Policy":
1/ les règles de protocoles qui régissent les flux LAN vers Internet
2/ les filtres de packets qui régissent les flux WAN - ISA (entrant ou sortant).

Si tu veux publier un serveur du réseau local sur le WAN, il faut faire une publication de serveur (comme Thierry te l'a indiqué).

Pour laisser sortir les requêtes DNS, il faut donc vérifier que tu as bien un filtre de packet avec le type prédéfini DNS Lookup (UDP Send/Receive sur port distant 53).

Si tu as des problèmes, tu peux aller consulter les logs de ISA dans C:\Program Files\Microsoft ISA Server\ISALogs.

Ensuite, il faut savoir si cela ne fonctionne pas depuis le réseau local, ou bien depuis le server lui-même.

Si tu as déclaré ISA comme gateway de tes postes clients, alors il ne faudra pas oublier de mettre à jour ta LAT (Local Address Table) dans configuration réseau - local adresse table.
ISA se base sur cette table pour distinguer les flux provenant du réseau local (donc appartenant à la LAT) des flux devant être filtrés (le WAN).

Bonne chance...
Nicolas Diétrich [MSFT]
Developer Support Escalation Engineer
MSDN Blog: http://blogs.msdn.com/nicd/

This posting is provided "AS IS" with no warranties, and confers no rights.
ndietrich
Grand Master Flash
Grand Master Flash
 
Messages: 2535
Inscrit le: Mer 30 Jan 2002, 7:23

Messagepar Thierry DEMAN (MVP Exchan sur Ven 14 Mar 2003, 11:11

Salut,

un 1er point à tester est de vérifier que ISA arrive bien jusqu'à Internet!

=> lancer le navigateur sur ISA et tester sans et avec les services ISA actifs.

Pour tester le proxy sur le serveur ISA lui-même, indiquer le N°IP Interne/local dans la configuration du navigateur.

A+
Thierry DEMAN (MS MVP Exchange,SQL/server)
WEB PERSO|New FAQ EXCHANGE| FAQ ISA MCITPs SQL2005 DEV&ADM, Exchange 2007,Windows 2008 ADM&Enterprise, MCTS SBS2008 & EBS2008(56 MCPs).
Avatar de l’utilisateur
Thierry DEMAN (MVP Exchan
Forum Junkie
Forum Junkie
 
Messages: 7568
Inscrit le: Ven 22 Nov 2002, 9:33
Localisation: France, ARRAS (62)


Retourner vers ISA Server et IAG Server

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée