Articles of isa server

阻塞SBS 2003上的端口25; 允许交换

我知道这是一个noob问题,但我一直无法find我正在寻找的答案。 我的邮件服务器最近被黑名单,因为感染cutwail。 除名指令的一部分是阻止端口25,特别是: “阻止这种情况的最简单,最有效的方法是configuration你的NAT,禁止通过端口25连接到互联网,除了真正的邮件服务器,这不仅可以阻止所有这些病毒和垃圾邮件,而且NAT日志将会马上告诉你受感染机器的局域网地址。“ 通过我们的ISA规则(我inheritance了这个设置,所以我不熟悉它的一切),我们有两个有关的SMTP:一个允许所有从本地主机到外部,一个允许所有从外部到本地主机。 我认为这不是我想要的。 所以为了顺从,我想在SBS 2003上阻塞端口25,我们只有这个服务器,它提供了NAT,也可以作为我们的Exchange服务器。 我如何按照他们的要求,“阻止端口25,除了真正的邮件服务器”,而不会干扰我们的电子邮件function?

将Microsoft Exchange服务器移动到专用networking

在其中一个办公室里,我们有一个50台计算机的networking,只有一台服务器: Windows 2003 Server 微软ISA服务器 Microsoft Exchange 2003 该服务器作为网关(代理服务器),邮件服务器,文件服务器,防火墙和域控制器。 它有两个networking接口,一个用于WAN(假设为222.222.222.222),一个用于LAN(192.168.1.1)。 我设置了一个Linux机器作为网关(没有代理),所以Linux机器现在有以下接口:222.222.222.222(我们的外部IP,我们从Windows机器上移除它)和192.168.1.100(内部IP) ,但是我们需要保留旧的Windows服务器作为邮件服务器和我们的一些用户的代理,直到我们为此准备另一台Linux机器,所以我需要该机器上的邮件服务器可以从互联网上获得。 我设置了iptables规则来redirect到我们的外部IP的第25和第110端口的所有传入连接192.168.1.1:25和192.168.1.1:110,当我尝试telnet我们的SMTP服务 telnet 222.222.222.222 25 我得到了我们的Windows服务器(192.168.1.1)SMTP服务的问候,这工作正常。 但是当我telnet POP3服务 telnet 222.222.222.222 110 我只能看到空白的黑屏,连接似乎消失,如果我按任何button。 我已经检查了ISA规则 – 对于第110和第25个端口,一切似乎都是一样的。 当我从我们的新网关机器上的Windows服务器的第110个端口telnet像这样: telnet 192.168.1.1 110 我得到它的POP3服务: +OK Microsoft Exchange Server 2003 POP3 server version 6.5.7638.1 (…) ready. 我该怎么办,通过我们的新网关提供POP3服务? UPD:我的iptablesconfiguration看起来像这样: -P INPUT DROP -P FORWARD DROP -P OUTPUT DROP -N bad_packets […]

如何在ISA Server 2006中实现dynamic网页黑名单?

我正在寻找一种在ISA Server 2006中实现网站黑名单的方法。 我知道如何手动定义一个目标集并阻止对它的访问,并且我也知道如何导入XML列表。 我正在寻找的是一些可公开获得的,积极更新的黑名单(即“色情网站”,或“赌博网站”),以及一种自动获取更新版本的方法,当它们被释放并在ISA 。 可以这样做,如何?

我如何每天使用ISA Server 2006生成一个10天的报告?

我们正在使用ISA Server 2006(版本5.0.5723.514) 我们的ISP每10天周期提供10GB的使用限制。 我想要做的是每天自动生成一个报告,显示前10天的使用情况。 如果总使用量超过10GB,则发送通知也会很好。 这可能吗? 如果是这样,我该如何设置?

ISA和IIS日志

在我们的networking中有一个ISA(2000)webproxy。 它将请求转发到各种IIS服务器。 每个请求都会导致ISA服务器上的日志条目以及请求被转发到的IIS服务器上的另一个日志条目。 你会如何匹配这些日志条目?

789连接Forefront VPN

从Windows 7客户端通过L2TP连接到我的Forefront TMG VPN服务器时,我收到事件789。 这在XP系统上不会发生。 我已经通过http://blogs.technet.com/b/rrasblog/archive/2009/08/12/troubleshooting-common-vpn-related-errors.aspx进行debugging,但没有成功。 我收到错误4976服务器端与以下消息。 在主模式协商期间,IPsec收到一个无效的协商报文。 我该如何解决这个问题?

用awstats读取ISA日志文件

我不断下降或中断logging,但没有新的。 Phase 1 : First bypass old records, searching new record… Searching new records from beginning of log file… Jumped lines in file: 0 Parsed lines in file: 29978 Found 5706 dropped records, Found 24272 corrupted records, Found 0 old records, Found 0 new qualified records. 我正在使用Microsoft Internet Security and Acceleration Server 2006我正在以w3c格式保存我的日志。 这是写在我的日志文件的顶部。 #Fields: […]

镜像从x网卡到VMware播放器的stream量

我有2个网卡,我正试图监视通过其中一个networking(面向一个互联网)的stream量,以便我可以看到哪些网站访问最多,数据使用量。 我已经在VMware播放器上安装了Debian,但我无法find访问该网卡的stream量的方法。 有任何想法吗?

重写ISA的cookie:添加安全

我们开发了一个Web应用程序。 我们的一位客户决定通过HTTP在内部运行它,并使用ISA服务器作为反向代理。 从外部访问ISA服务器是HTTPS。 我想修改从networking应用程序提供的所有cookie以包含“安全”。 这是可能的,我们如何configuration?

ISA SSL无法创buildSSL / TLS安全通道

我正在研究通过Web服务将大量数据上传到服务器的解决scheme。 客户端和Web服务之间实现了ISA服务器。 客户端使用证书在ISA服务器上进行身份validation。 当我尝试发送超过200Kb的数据时,我收到: Could not create SSL/TLS secure channel. 如果我没有SSL发送数据,一切工作正常。 在ISA服务器上是否有特殊的设置来操纵SSL大小或类似的东西?