Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

Configuration Firewall

Un forum dédié au serveur firewall/proxy de Microsoft

Modérateurs: Moez, ygainche, Thierry DEMAN (MVP Exchan, Modérateurs_Applicatifs

Configuration Firewall

Messagepar dgstclub sur Ven 16 Mai 2003, 10:25

Salut à tous

J'aurais besoin de conseil pour procéder à la configuration du mode Firewall de ISA Server.

Je voudrais faire cette configuration :
- laisser passer absolument tout en sortie
- bloquer tout en entrée sauf les protocoles que je lui indiquerai

J'ai compris comment faire la première partie en utilisant les règles de protocoles, j'ai un problème pour configurer la première partie.

Merci d'avance à tout ceux qui pourront m'aider
dgstclub
Junior
Junior
 
Messages: 20
Inscrit le: Jeu 03 Oct 2002, 10:16

Messagepar Moez sur Ven 16 Mai 2003, 11:17

Salut.
Laisser tout par default choisir mode autonome integre et apres Next---Next Next :)

Ensuite vous appliquez des filtres pour laisser les protocoles en entree (Inbound)

Bonne chance
Moez
Master
Master
 
Messages: 684
Inscrit le: Sam 28 Sep 2002, 2:28
Localisation: Tunis Tunisie

Messagepar dgstclub sur Ven 16 Mai 2003, 13:01

Merci pour ta réponse

Mais peux-tu préciser un peu plus ce que je dois faire ?

Merci
dgstclub
Junior
Junior
 
Messages: 20
Inscrit le: Jeu 03 Oct 2002, 10:16

Messagepar ndietrich sur Ven 16 Mai 2003, 14:39

Salut,

En simplifiant, dans ISA tu as 3 types de règles différentes:
1/ les règles de protocole gèrent les flux LAN -> WAN (flux traversant le server)
2/ les filtres de packet gèrent les flux ISA -> WAN et WAN -> ISA (flux à destination ou provenant du server)
3/ les règles de site & contenu - filtrage d'URL et de contenu HTTP

Donc pour ton pb, il faut que tu crées une règle de protocole autorisant tous les protocoles en sortie (crée d'abord un ensemble de clients (Client Address Set) que tu affectes à ta règle de protocole pour limiter cette règle aux clients appartenant à ton LAN).

Ensuite, crées des filtres de packet autorisant les protocoles que tu souhaites sur le flux WAN -> ISA.

PS: pour les flux WAN -> LAN cela correspond à la publication de serveur (c'est du reverse proxy, ou port mapping)
Nicolas Diétrich [MSFT]
Developer Support Escalation Engineer
MSDN Blog: http://blogs.msdn.com/nicd/

This posting is provided "AS IS" with no warranties, and confers no rights.
ndietrich
Grand Master Flash
Grand Master Flash
 
Messages: 2535
Inscrit le: Mer 30 Jan 2002, 7:23

Messagepar dgstclub sur Mar 20 Mai 2003, 7:57

Merci de tes lumières, ça m'a beaucoup aider
dgstclub
Junior
Junior
 
Messages: 20
Inscrit le: Jeu 03 Oct 2002, 10:16


Retourner vers ISA Server et IAG Server

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée