--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

ISA - правило для программы.

3
9
С друзьями на NN.RU
В социальных сетях
Поделиться
Deathmaker
11.01.2008
Есть такая дебильная программка "Референт" - для отправки какой-то там отчетности, то ли налоговой, то ли для еще кого. Не суть важно.
Поднял ИСА, поставил на машину с этой прогой прокси-клиент.
Результат - при начале запроса прогой связи со своим сервером, клиент отрубается с сообщением "Disabled: Cannot authentificate to ISA Server".
Включаю, снова делаю доставку - то же самое.
У саппорта сегодня успел выгрызть только фразу "сделайте правило на проксе для программы на 25й и 110й порты". Какое именно - ответить не смогли.
Сделал правило для клиента, Local/Remote TCP bind ports 25, 110.
Не помогло.
Добавил то же по UDP. Ну естественно тоже не помогло.
Какое бы ему еще правило прописать?
не очень помню, как настраивается ИСА. Но вроде бы bind порт - это для сервера, находящегося ЗА nat-ом. Т.е. если бы этот реферрент принимал входящие запросы извне по этим портам, то такое правило нужно было бы.

а так - нужно сделать правило, которое будет пускать этого клиента наружу, на свой сервер, по этим двум портам минуя всякие прокси и авторизации. Потому что 25 и 110 порты вообще никак не "проксируются".

соответственно, должно выглядеть как-то так - "<ip локальной машины> <исходящее правило> <ip внешний для сервера> порты 25,110 ALLOW"
Исходящее правило - типа, output или outbound
Есть у нас клиент-банки, дружить с Исой напрочь отказывающиеся. Попробуйте чистый NAT, без firewall client.
Разреши весь трафик (ну либо нужные порты, если известны) всем юзерам между компом с референтом и его серваком. Тогда авторизация и прокси-клиент не понадобятся
уже думал об этом
а учет траффика будет вестись?
Не пинайте за вопросы - последний раз занимался этим 4 года назад, а времени усердно курить мануалы катастрофически нет.
Будет, только в логах не увидишь кто юзер - будет анонимус либо неизвестный. Но все остальные данные будут видны
Axixd
12.01.2008
Попробуйте в настройках иса клиента поставить disableex для имени этого процесса, тогда isa должна будет выпускать его....
artcom
12.01.2008
помню бились как-то с одним админом... там галку аутентификации снимаешь.. и фсе работает... но в этом случае трафик не считается... по другому никак... либо отдельной парой на эту машину инет вытаскивать...

больше мы ничо придумать не смогли... а у него сертификат есть от МС... вот.
Блин, иса-то какая?
А то если 2000, то все мои посты можно считать недействительными :)
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.