我们有一个使用ISA Server 2000的小型办公室,以前这个办公室是通过我们所在的商业园提供的另一个防火墙连接到互联网的,但很快就会直接连接到互联网。 这是否是一个高度的安全风险,在安装了所有补丁的情况下,这个安全风险会不会保持到明年夏天才会出现,并且我们必须升级小型企业服务器,还是需要立即关注的高风险。 这是一个没有连接互联网服务器的标准办公室。
按照我对思科设备的设置,我得到了一些基本级别的function,用于login到RADIUS服务器validation的3Com交换机。 问题是我无法让用户获得pipe理员权限。 我正在使用微软的IAS服务。 根据3Com的文档,在IAS上configuration访问策略时,必须使用010600000003的值来指定pipe理员访问级别。 该值必须在拨入configuration文件部分input: 010600000003 – 表示pipe理员权限 010600000002 – 经理 010600000001 – 监视器 010600000000 – 访客 以下是交换机上的configuration: 半径scheme系统 服务器types的标准 主authenticationXXX.XXX.XXX.XXX 会计可选 密钥authenticationXXXXXX 关键会计XXXXXX # 域系统 scheme半径scheme系统 # 本地用户pipe理员 服务types的SSH远程loginterminal 3级 本地用户pipe理器 服务types的SSH远程loginterminal 2级 本地用户监视器 服务types的SSH远程loginterminal 1级 该configuration与IAS服务器协同工作,因为我可以使用Eventviewer工具来检查用户login事件。 以下是交换机上DISPLAY RADIUS命令的输出: [4500]视野半径 ————————————————– —————- SchemeName = system Index = 0 Type = standard 主要身份validationIP = XXX.XXX.XXX.XXX端口= […]
我们为我们的组织代理提供了一个ISA 2006安装程序。 过去几个月一直很好,只是阻止了一些允许的网站和Web应用程序。 我们需要允许一些人通过HTTPS访问网站托pipe的Web应用程序。 我试了一下,试了三天就浪费了, 有人能告诉我这到底是如何实现的吗? 看着监视器,它看起来像通过一个规则,然后被默认规则阻止。 我只是没有把握得足够好,以便继续进行下去。
我们的一台Windows 2003 R2 ISA防火墙服务器最近有一小时的时间间断性地连接到我们的互联网广域网连接,这个连接在禁用之后被修复,然后重新启用networking适配器。 错误日志显示以下错误的多个实例: Event 4199: The system detected an address conflict for IP address 192.0.2.123 with the system having network hardware address 00:00:00:00:00:00. Network operations on this system may be disrupted as a result 据我所知,一个空的MAC地址是不可能的。 我只发现一个谷歌的结果,同样的奇怪的空MAC地址相同的错误,专家交换问题,没有答案。 这个问题没有再出现,但是我担心服务器的问题仍然存在,并且仍然是我们现场networking的一部分。 不知道原因,我无法知道它可能不会再发生。 这是司机失败吗? 硬件故障? networking堆栈问题? 在某种程度上试图接pipe我们的广域网地址时,是否会出现一些奇怪的冲突?
我们使用ISA Server 2006作为networking防火墙,路由器和VPN服务器,而且我喜欢ISA服务器,因为它确实做了它应该做的事情,没有什么比这更好的了。 然后,我们迁移到了Forefront TMG,我并不讨厌它。 现在我需要设置新的小本地networking,我不能find/相信MS没有任何东西像ISA / TMG,我仍然认为我根本无法find它 – 我需要的是什么好旧的ISA服务器(或TMG)做了。 我不喜欢安装和使用已经停产的产品(TMG),但它可能会以这种方式结束。 我读过几篇有关非MS替代品的文章,或者TMG的最佳替代品是… TMG。 有没有一些替代微软的ISA / TMG(另一个服务器产品,或者WS2012R2的function?),我找不到它,或者MS真的放弃了这个领域?
我是新来的ISA服务器,这里是我的要求,我想用ISA服务器来设置反向代理,以实现我的要求。 我有两个问题, ISA服务器是否可以满足我的需求? 任何人都可以推荐我关于ISA服务器反向代理安装的教程? 我的环境是IIS + Windows Server 2003/2008 + .Net。 我有几个网站,他们每个人都有稳定和beta版本,例如,我有beta版本订单系统和稳定版本订单系统,购买系统一样。 我在4个不同的物理机器上部署了4个系统。 我的要求是,我想有一个共同的URL模式来访问不同的系统, http://www.mycorp.com/order/beta http://www.mycorp.com/order/stable http://www.mycorp.com/purchase/beta http://www.mycorp.com/purchase/stable 但是由于4个系统部署在4台具有不同机器/ DNS名称的不同物理机器上,我如何将具有不同后缀的同一个域( http://www.mycorp.com )映射到使用ISA反向代理的不同物理在线系统? 在此先感谢乔治
自从以前,ISA和现在的TMG都有几个很好的function,我经常想要部署给我的客户,因为增强了function和安全性,但是附加服务器HW,Windows Server和TMG许可证的成本往往太高当与300-500美元的设备相比时,这是合理的。 是否有其他网关防火墙可以执行一个或多个这些应用层function: 在将数据包发送到内部服务器(表单validation或基本信誉popup窗口)之前,预先validation传入的HTTPstream量是否针对AD / LDAP? 读取传入HTTP通信的主机头(甚至在https上)到公共IP,并根据该主机头将数据包路由到不同的内部服务器?
我遇到了一个问题,在前面访问MS ISA 2006上运行的Tomcat。 当我使用内部IP地址(例如https://10.0.42.136/ .. )访问时,一切工作正常,localhost_access_log。 告诉我,查询返回200。 但是 – 使用FQDN访问相同的服务器(例如https://mydomain.com/ .. )会在浏览器中引发403 – 禁止访问。 在Tomcat服务器上,我发现列出的401错误不是403.换句话说 – ISA扔403,而Tomcat扔401。 托pipeTomcat的服务器以及查询Tomcat应用程序的服务器都可以完全访问Internet。 我相信ISA服务器可能存在问题,因为我认为IP地址stream量直接进入,而FQDNstream量在“返回”之前“stream出”。 但我不确定这一点。 Tomcat是否需要任何额外的configuration来从外部提供httpsstream量,例如添加ISA服务器的IP地址,因为它使用IP地址工作得很好? 我们是否需要对证书做任何事情,如下所示: http : //webcache.googleusercontent.com/search? q=cache: Y0BozNSUpN4J : forums.isaserver.org/fb.aspx%3Fm%3D2002034493+tomcat+behind + isa + server + certificates&cd = 1&hl = no&ct = clnk&gl = no ? 为什么来自外部的客户端机器的stream量正常,但来自内部networking的stream量却失败了?
我正在开发Web API通过使用Asp.Net WebApi(RC)和通过HTTP“授权”标头传递用户凭据。 我在服务器端收到“Authorization”http头时遇到了麻烦。 我能够在本地机器上testing时收到它。 在生产服务器上托pipe并通过内部IP地址访问URL时甚至可以正常工作。 但在公共领域发布时不起作用。 所以我猜,这与IIS或ISA服务器有关。 另外,如果我在IIS中创build了两个网站,一个发布在域和一个内部(都指向相同的物理目录),那么它也可以在内部托pipe的网站上工作,但不在公开发布的网站上工作。 所以我想这与ISA服务器(我是非常新的ISA服务器)有关,但不知道它是否可以修改http头信息。 任何帮助赞赏。 谢谢,
我有三个disparitnetworking,都在TMG机器终止。 我正在尝试在这两个networking之间进行通信,但是TMG防火墙会一直以FWX_E_NETWORK_RULES_DENIED丢弃连接。 这是非常混乱的,因为我已经去build立networking规则如下: 显然它设置为允许这两个networking之间的所有stream量。 但防火墙仍然在放弃它。 这是怎么回事?