ISA2004 vraag mbt sessions.

Pagina: 1
Acties:

  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

Topicstarter
Situatie.

Citrix envirnoment waar users op inloggen.
Usergroup 123
User X zit in group 123
User Y zit niet in group 123
Klant A

Citrix > ISA2004 > Checkpoint > wan > Checkpoint > Klant A

User X logt in op Citrix en word authenticated door ISA2004 zodat user X naar klant A mag
Nu logt User Y op dezelfde citrix server in, hamvraag is nu kan user Y over de inmiddels bestaande sessie van X wandelen of gaat ISA2004 echt op userniveau authenticaten.

Ik ben nog wachtende op software welke ik volgende week binnenkrijg zodat ik een ISA2004 server op kan tuigen en deze tussen een testcitrix server kan hangen en de firewall.

concrete vraag is dus authenticate ISA2004 op user of session niveau? Dit is mij na research werk nog niet geheel duidelijk en de antwoorden van verschillende colegea is ook onduidelijk. Checkpoint kan het in ieder geval niet dit is al uitgesloten om te gebruiken inmiddels.

  • Firefox
  • Registratie: Juni 1999
  • Laatst online: 08-09-2024

Firefox

Een Vurig Vosje

Ik ben toevallig aan het proberen dit voor elkaar te krijgen met VPN tunnels. De oude firewall bood dit aan door de vaste PC van de eigenaar door te laten. Het is me helaas nog niet gelukt om het voor elkaar te krijgen aan de hand van een security group.

Better to have loved and lost then never loved at all... yeah right.


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 17:53
Ja kan isa server zo configureren dat iedere gebuiker zich voor iedere sessie moet authentiseren. Dit gaat automatisch voor http/https protocollen (met IE). Voor alle andere protocollen moet je de proxy/firewall client gebruiken. Deze moet je alleen wel goed installeren en configureren op de ISA Server.

  • Firefox
  • Registratie: Juni 1999
  • Laatst online: 08-09-2024

Firefox

Een Vurig Vosje

Ik had al het vermoeden dat je die ISA client nodig had.

- Ik heb de ISAclient geinstalleerd staan op mijn eigen machine.
- Client is ingesteld op de betreffende firewall...
- Ik zit in de security group die de VPN mag opzetten...
- De rule restrict het gebruik tot deze groep...

en toch lukt dit deeltje nog niet helemaal.

Better to have loved and lost then never loved at all... yeah right.


Verwijderd

In de ISA-server wordt er onderscheidt gemaakt op gebruikerniveau, dit in tegenstelling tot Websense waarbij het niet lukt, ondanks dat het volgens de verkopende partij zou moeten kunnen. Dus gebruik Websense alleen maar als een zelf in te stellen "Netnanny" en gebruik de ISA-server om aan te geven wie wel en wie niet op Internet mag

Is het trouwens de bedoeling klanten via een VPN-tunnel contact te laten maken met je Citrix-Farm, in dat geval is het een idee CSG (Citrix Secure Gateway) te gaan gebruik.

m.vr.gr.
Counterblade
ICT Ontwikkelaar en Troubleshooter

[ Voor 24% gewijzigd door Verwijderd op 26-11-2004 10:01 ]


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

Topicstarter
nee het is de bedoeling dat gebruikers inloggen op Citrix farm en dan RDP naar de klant kunnen of met welk ander pakket ook. bijvoorbeeld Reflection X om Unix beheer te doen Reflection for AS400 om AS400 beheer te doen etc.

bedankt voor de reply's maar hou er rekening mee dat alle sessies opgestart worden vanuit Citrix dus niet vanaf een werkstation..... als het vanaf werkstations gebeurde was het geen issue en kun je gewoon ip adressen in groepen plaatsen en deze filteren per klant. Zoals ik in mijn starters post al aangegeven heb ..

client pc's >> citrix > isa2004 > checkpoint > wan > checkpoint > klant.

alle sessies worden vanaf Citrix geinitieerd wat het ietsje complexer maakt helaas.

software firewalls endergelijke op de citrix zelf is btw out of the question alsmede filter pakketten. Secure Gateway gebruik je om in te loggen in citrix niet om sessie naar een klant mee op te zetten.

mijn citrix omgeving is voor beheerders zodat deze 1 centraal punt hebben waar men naar de klant toe gaat.
Pagina: 1