Jump to content

ISA verständnissfrage


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo hab eine kleine verständnissfrage bezüglich des ISA Server.

 

ich habe eine firewallrichtliene erstellt die wie folgt aussieht:

 

allow - http - any -any - all user

 

darunter eine zweite:

 

deny - http - any - Google - all user

 

trotzdem kommt jeder user auf google.com, wird eine deny rule beim ISA nicht höher priorisiert als eine allow rule wie bei jeder anderen fw?

 

mfg

 

doom

Link zu diesem Kommentar

Ja, wenn ich die deny Regel als erstes hab geht google nicht mehr, jedoch geht dann jeder Windows Media Stream ebenfalls nicht mehr, dann bekomm ich immer eine User und Passwortabfrage vom ISA Webproxy.

 

Mein Hauptproblem ist eigentlich folgendes:

 

Ich habe einen ISA 2006 als Webproxy, alle Benutzer surfen über diesen und werden per Integrierter Authentifizierung gegens AD authentifiziert. Eine bestimmte Benutzergruppe sollte nun keinen Zugriff auf Webmailanbieter bekommen. Also erstellte ich folgende Regel:

 

 

deny - http - intern - webmailurls - webmaildenyuser

 

Danach folgt eine Regel für alle benutzer damit sie allgemein Surfen könenn.

 

allow - anyprotocol - intern - extern - allusers

 

Wenn jetzt ein Benutzer aus der Allusers Gruppe, dem die deny Regel des Webmails eigendlich egal sein sollte, einen windows media stream öffnen will, kommt ein Authentifizierungsfenster.

Link zu diesem Kommentar

@Doomrunner: Der IE versucht ja erst mal anonyme Verbindungen, wenn das nicht klappt erst authentifizierte. Wir möglicherweise ein Problem vom Mediaplayer sein, dass der das so nicht macht. Hab hier grad nix um das zu testen.

 

@chappy: Mit Standardgateway bekommt man nur sog. SecureNAT Verbindungen und kann dann keine Userbasierten Filter verwenden, da keine Authentifizierung erfolgt!

Dazu brauchts den Webproxy oder einen Firewallclient.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...