[ISA Server] Packet filter, protocol rule of publish server

Pagina: 1
Acties:

  • maikel
  • Registratie: Januari 2001
  • Laatst online: 14:42
In ISA Server is het mogelijk om het verkeer te regelen door een packet filter in te stellen. Maar ook door protocol rules en door het 'publishen' van een server.
Maar wanneer moet ik precies elke methode gebruiken?

Ik wilde gisteren Terminal Services toestaan, dus ik ging ervan uit dat ik bij 'Publish server' moest zijn. Maar toen ik even op Internet zocht naar een exacte uitleg, zag ik dat het gedaan werd via een Protocol Rule waarbij ook een nieuw protocol aangemaakt werd.

PS. Er is ook nog 'web publishing', maar wanneer gebruik je die dan weer? Je kunt toch ook gewoon de webserver 'publishen' bij 'Server Publishing' ?

[ Voor 16% gewijzigd door maikel op 25-02-2003 10:03 ]


Verwijderd

Protocol Rules gebruik je om toegang te geven tot bepaalde protocollen. Bijvoorbeeld om een gebruiker het HTTP, FTP POP, MAIL (etc) te laten gebruiken.
Publising gebruik je om een server aan het publiek (het Internet) kenbaar te maken(Publiseren). Ook zal je het eea aan protocollen beschikbaar moeten stellen.
Een webserver kan je inderdaad ook publishen... Ook bij server publishing is dit mogelijk, maar bij isaserver.org wordt dit duidelijker (inclusief plaatjes) uitgelegd.
Voor meer info dus www.isaserver.org

  • maikel
  • Registratie: Januari 2001
  • Laatst online: 14:42
Ik heb daar al wel eens rondgekeken, maar toch is het me nog niet helemaal duidelijk.
Ik probeer bijv. net m'n mail in te stellen zodat ie m'n @Home-mail ophaalt (POP3 dus). Op de ISA-Server had ik al de wizard 'secure mail server' doorlopen zodat die wat packet filters aanmaakte voor POP3 inbound en SMTP outbound.
Maar het werkte nog steeds niet dus.
Dus ik probeerde maar even wat door een protocol rule aan te maken voor POP3 en toen werkte het ineens wel dus.

Maar wat doen die packet filters dan nog?

Verwijderd

Met packet filters kan je IP-addressen doorlaten voor specifieke toepassongen bijvoorbeeld speciale poorten voor spelen. De standaard filters geven het standaard IP-verkeer door, zoals POP, SMTP, Finger, FTP etc (deze zitten in de protocol rules).
Om je POP-mail op te halen moet je dus je POP en SMTP-protocol-rule activeren. Een "secure mail server" installeer je pas als je zelf een mail-server ga beheren (en dus ook een MX-record heb ingesteld om jouw mail-server te laten bereiken).
Hij heet secure, omdat de mail-server verder geheel hidden zal (moeten) zijn voor de rest van het Internet, en dus ook niet reageerd op een eventuele Ping (dat is de intentie van ISA.

  • maikel
  • Registratie: Januari 2001
  • Laatst online: 14:42
Dat van die mailserver is duidelijk (en bij mij ook nodig, want ik draai Exchange).
Maar over die protocol rules en packet filters nog niet helemaal. Jij zegt dat ik voor bijv. spellen een packet filter moet gebruiken, maar voor HTTP een protocol rule. Maar ik kan ook zelf protocol-definitions aanmaken waarin ik alle poorten opgeef voor een spel. Als ik die definition dan in een protocol-rule zet, heeft dat toch hetzelfde effect ??

Wat moet ik voor bijv. Kazaa gebruiken ?
En wat als Kazaa op de ISA Server draait, dan nog steeds hetzelfde ?

Verwijderd

Kazaa zal niet snel werken.... Ben ik ook nog mee bezig, want deze heeft een SOCKS5 filter nodig en deze zit niet in ISA

  • maikel
  • Registratie: Januari 2001
  • Laatst online: 14:42
Het was maar een voorbeeld, dus laten we even aannemen dat ie het zonder SOCKS5 gewoon doet.

En er stond nog een vraag in.

  • Fatalharry
  • Registratie: Juni 2001
  • Laatst online: 13:19
heb zelf ook terminal service draaien onder ISA server, je moet het RDP protocol toegang geven. dit kan bij protocol rules.
ik werk op een school en wil een andere ip range toegang geven tot mijn server, heb de volledige range ook opgegeven in de destination set

  • maikel
  • Registratie: Januari 2001
  • Laatst online: 14:42
Ok, maar zou dat dan niet ook met een packet filter of het 'publishen' van de Terminal Server kunnen ?
Pagina: 1