Toon posts:

aantal PC's in segment afsluiten van internet

Pagina: 1
Acties:

Verwijderd

Topicstarter
De situatie is als volgt:
Windows 2003 server AD netwerk+ ISA server (clients Windows XP SP2), met daarin 2 segmenten. Verkeer naar buiten gaat via een PIX. In een van de segmenten moeten een aantal computers tijdelijk worden afgesloten voor alle internetverkeer.
Naar mijn idee zijn hiervoor 2 manieren:
1) In de ISA server een access rule aanmaken
2) Via een GPO voor de betreffende FQDN´s waar het voor moet gelden.

Manier 1 werkte niet; hierbij vraag ik me af hoeveel tijd er zit tussen het aanmaken van een nieuwe regel en wanneer deze actief wordt. (op isaserver.org kon ik het niet direct vinden)

Manier 2 kan volgens mij op 2 manieren; via IPsec, maar ook is het volgens mij mogelijk om de volgende policy in te stellen:'restrict Internet Communication'. Ik vraag me echter af of de manier via een GPO wel zo handig is. Ik las dat het unassignen van een dergelijke policy erg tricky is, en dat het een dag duurt voor hij dan ook daadwerkelijk niet meer actief is.

Iemand een idee wat hiervoor de beste methode is, of dat er misschien een betere manier is?

Verwijderd

Topicstarter
Ik zou erg blij zijn met enige feedback hierop....anyone?:)

  • MrBarBarian
  • Registratie: Oktober 2003
  • Laatst online: 07-03-2023
De PC's die afgesloten moeten worden in een VLAN zetten, en dat VLAN blokkeren op je PIX naar buiten toe.

iRacing Profiel


  • r0b
  • Registratie: December 2002
  • Laatst online: 04-04 22:07

r0b

MrBarBarian schreef op donderdag 03 november 2005 @ 11:46:
De PC's die afgesloten moeten worden in een VLAN zetten, en dat VLAN blokkeren op je PIX naar buiten toe.
Inderdaad, dat was ook het eerste wat bij mij te binnen schoot. :)

Verwijderd

Of gewoon die IP's even tijdelijk hard in die pix kloppen en verkeer naar buiten toe daarvoor een deny geven.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 22:39

Jazzy

Moderator SSC/PB

Moooooh!

Verwijderd schreef op woensdag 02 november 2005 @ 09:15:
Manier 1 werkte niet; hierbij vraag ik me af hoeveel tijd er zit tussen het aanmaken van een nieuwe regel en wanneer deze actief wordt. (op isaserver.org kon ik het niet direct vinden)
Hoezo 'werkt niet'? Wat heb je precies gedaan? ISA 2004? Heb je rekening gehouden met de plaats op de ranglijst van je regel? Wat zegt de realtime logging?

Ik zou niet weten waarom je moeilijk gaat doen met een VLAN maken oid. terwijl je hiervoor een ISA server hebt die dit soort dingen bij uitstek kan regelen.

Exchange en Office 365 specialist. Mijn blog.

Pagina: 1