Forum KOPI Strona Główna KOPI
Forum Klubu Opiekunów Pracowni Internetowych
 
 FAQFAQ   SzukajSzukaj   UżytkownicyUżytkownicy   GrupyGrupy   RejestracjaRejestracja 
 ProfilProfil   Zaloguj się, by sprawdzić wiadomościZaloguj się, by sprawdzić wiadomości   ZalogujZaloguj 

reguła w ISA Server 2004

 
Napisz nowy temat   Odpowiedz do tematu    Forum KOPI Strona Główna -> SBS 2003
Zobacz poprzedni temat :: Zobacz następny temat  
Autor Wiadomość
krystianwol
Użytkownik Forum


Dołączył: 29 Dec 2008
Posty: 27
Skąd: Szczecin

PostWysłany: Tue Nov 30, 2010 8:06 pm    Temat postu: reguÅ‚a w ISA Server 2004 Odpowiedz z cytatem

mam pytanko dotyczące reguły: "Traffic between VPN Clients and Internal networks".
czy może mi ktoś podać jakie są lub ma w niej: protokoły/"Protocols", skąd/"From" i dokąd/"To"; bo ja odkryłem coś dziwnego. dzięki
Powrót do góry
Zobacz profil autora Wyślij prywatną wiadomość
PiotrT
Moderator


Dołączył: 25 Jun 2007
Posty: 352
Pomógł: 2
Skąd: nie umiem czytać

PostWysłany: Wed Dec 01, 2010 8:43 am    Temat postu: Odpowiedz z cytatem

protokół PPTP
porty klienta 1024-65535/TCP
port serwera - 1723/TCP
Powrót do góry
Zobacz profil autora Wyślij prywatną wiadomość
krystianwol
Użytkownik Forum


Dołączył: 29 Dec 2008
Posty: 27
Skąd: Szczecin

PostWysłany: Wed Dec 01, 2010 1:48 pm    Temat postu: Odpowiedz z cytatem

a ja mam:
Protocolos: All outbounds traffic
From: Internal, VPN Clients
To: Internal, VPN Clients.
i cały prawie ruch internetowy odbywa się za pomocą tej reguły, która jest wyżej niż moja blacklist(ustawiona z oeiizk) i niektóre obostrzenia z blacklist są omijane; czy mogę tę regułę dać poniżej mojej blacklisty?

i pytanko drugie: jakbym chciał zmienić na porty, które wcześniej podałeś, to gdzie je mogę znaleźć? Bo w tych rzeczach które mam, to ich nie ma.
Powrót do góry
Zobacz profil autora Wyślij prywatną wiadomość
PiotrT
Moderator


Dołączył: 25 Jun 2007
Posty: 352
Pomógł: 2
Skąd: nie umiem czytać

PostWysłany: Thu Dec 02, 2010 7:24 am    Temat postu: Odpowiedz z cytatem

Ta reguła w ten sposób jest tworzona podczas konfigurowania dostępu do Internetu (jak zaznaczysz w kreatorze VPN). Jeżeli nie używasz połączeń VPN ze swoją siecią to usuń tę regułę.
Powrót do góry
Zobacz profil autora Wyślij prywatną wiadomość
krystianwol
Użytkownik Forum


Dołączył: 29 Dec 2008
Posty: 27
Skąd: Szczecin

PostWysłany: Thu Dec 02, 2010 10:00 am    Temat postu: Odpowiedz z cytatem

oki dzięki bardzo
Powrót do góry
Zobacz profil autora Wyślij prywatną wiadomość
Maciek
Administrator


Dołączył: 01 Nov 2004
Posty: 2225
Pomógł: 23
Skąd: z Księżyca

PostWysłany: Thu Dec 02, 2010 11:16 am    Temat postu: Odpowiedz z cytatem

Cytat:
cały prawie ruch internetowy odbywa się za pomocą tej reguły

Nie.
Kod:
From: Internal, VPN Clients
To: Internal, VPN Clients.

To jest ruch wewnętrzny i pomiędzy klientami VPN.
_________________
Belfer.one.PL

Autorski Przewodnik Kulturalny
Powrót do góry
Zobacz profil autora Wyślij prywatną wiadomość
krystianwol
Użytkownik Forum


Dołączył: 29 Dec 2008
Posty: 27
Skąd: Szczecin

PostWysłany: Thu Dec 02, 2010 1:37 pm    Temat postu: Odpowiedz z cytatem

Maciek napisał:
Cytat:
cały prawie ruch internetowy odbywa się za pomocą tej reguły

Nie.
Kod:
From: Internal, VPN Clients
To: Internal, VPN Clients.

To jest ruch wewnętrzny i pomiędzy klientami VPN.


tak ale z logow wynika, ze internet korzysta z tej reguły i przepuszcza przez nią ruch.
jakbym nie sprawdził, to bym tego nie pisał, dlatego w pierwszym poście napisałem, że zauważyłem coś dziwnego - i to było właśnie moje zdziwienie, bo myślałem tak jak ty.
Powrót do góry
Zobacz profil autora Wyślij prywatną wiadomość
Maciek
Administrator


Dołączył: 01 Nov 2004
Posty: 2225
Pomógł: 23
Skąd: z Księżyca

PostWysłany: Thu Dec 02, 2010 1:55 pm    Temat postu: Odpowiedz z cytatem

Możesz pokazać te logi? Bo jakoś trudno mi uwierzyć.
_________________
Belfer.one.PL

Autorski Przewodnik Kulturalny
Powrót do góry
Zobacz profil autora Wyślij prywatną wiadomość
krystianwol
Użytkownik Forum


Dołączył: 29 Dec 2008
Posty: 27
Skąd: Szczecin

PostWysłany: Thu Dec 02, 2010 2:29 pm    Temat postu: Odpowiedz z cytatem

obrazek jest tutaj http://www.sis.info.pl/store/trafficvpn.jpg oczywiśćie tylko fragment bo tego jest ok 3000 rekordów i tylko z jednej godziny i ze wszystkich stanowisk.
Powrót do góry
Zobacz profil autora Wyślij prywatną wiadomość
Maciek
Administrator


Dołączył: 01 Nov 2004
Posty: 2225
Pomógł: 23
Skąd: z Księżyca

PostWysłany: Thu Dec 02, 2010 3:49 pm    Temat postu: Odpowiedz z cytatem

Wygląda to faktycznie dziwacznie. Zastanawiałbym się nad tym, czy czasem ktoś nie korzysta z jakiegoś proxy na przez vpn do omijania ograniczeń.
Niestety nie potrafię takich rzeczy zdiagnozować na sbsie. Gdybyś miał jakąś bramkę na Linuksie łatwo można by było sprawdzić jaki jest ruch. Smile
_________________
Belfer.one.PL

Autorski Przewodnik Kulturalny
Powrót do góry
Zobacz profil autora Wyślij prywatną wiadomość
krystianwol
Użytkownik Forum


Dołączył: 29 Dec 2008
Posty: 27
Skąd: Szczecin

PostWysłany: Thu Dec 02, 2010 3:57 pm    Temat postu: Odpowiedz z cytatem

zaraz to po prostu wykasuje i zobaczymy. w razie czego zawsze moge to odwrocic.
Powrót do góry
Zobacz profil autora Wyślij prywatną wiadomość
krystianwol
Użytkownik Forum


Dołączył: 29 Dec 2008
Posty: 27
Skąd: Szczecin

PostWysłany: Thu Dec 02, 2010 3:59 pm    Temat postu: Odpowiedz z cytatem

co do omijania proxy przez stronki www, to raczej nie mam je poblokowane i na bieżąco sprawdzam na stronce isaserver.bm, skąd ściągam nowe stronki i je blokuje. trochę syzyfowa praca ale...
Powrót do góry
Zobacz profil autora Wyślij prywatną wiadomość
krystianwol
Użytkownik Forum


Dołączył: 29 Dec 2008
Posty: 27
Skąd: Szczecin

PostWysłany: Fri Dec 03, 2010 3:05 pm    Temat postu: Odpowiedz z cytatem

hejka,
mam następny problem: nie mogę zrobić eksportu isy. dochodzi do ostatniej kreski i po kilku sekundach wyskakuje mi taki błąd http://www.sis.info.pl/store/errorisa.jpg a mam 4GB RAM'u i wolnego miejsca ok 80GB?? jak klikam Continue to zamyka wszystko i nie mam kopii isy? czy wiecie może o co chodzi. wcześniej bez problemu.
Powrót do góry
Zobacz profil autora Wyślij prywatną wiadomość
Wyświetl posty z ostatnich:   
Napisz nowy temat   Odpowiedz do tematu    Forum KOPI Strona Główna -> SBS 2003 Wszystkie czasy w strefie CET (Europa)
Strona 1 z 1

 
Skocz do:  
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach


Powered by phpBB © 2001, 2005 phpBB Group