PDA

View Full Version : فوری: مشکل با ISA Server



mhjb
سه شنبه 26 مهر 1384, 10:27 صبح
من دفعه اولی است که ISA Server 2004 رو نصب می‌کنم بنابراین ببخشید اگر سوالم آماتوری است.
من وقتی ISA رو بر روی سرور نصب می‌کنم تمام کلاینت‌هام از کار می‌افتند و موقع لاگین کردن پیغام Dimain is nit Available رو می‌دند. البته بعد از کلی ور رفتن باهاش تونستم پروتکل FTP رو باز کنم تا بشه به اون وصل شد ولی نتونستم کاری کنم که کلاینت‌هام بتونن لاگین کنن. ممنون میشم اگه کسی جواب بده. فقط خواهشا اگر کسی بلده جواب بده من شدیدا به این قضیه احتاج دارم.

houtanal
سه شنبه 26 مهر 1384, 10:56 صبح
ISA وقتی نصب میشه همه ترافیک رو مسدود می کنه.برو چیز هایی رو که نیاز داری رو باز کن.

mhjb
سه شنبه 26 مهر 1384, 11:46 صبح
آخه مشکل اینه که نمی‌دونم چی رو باز کنم تا کلاینت ها بتونن لاگین کنند.

mhjb
چهارشنبه 27 مهر 1384, 09:14 صبح
یعنی کسی تا حالا ISA نصب نکرده تا به این مشکل بر بخوره!!!!؟؟؟؟ خواهشا جواب بدین

vadood
چهارشنبه 27 مهر 1384, 10:17 صبح
کسی تا به حال isa server نصب کرده اما به این مشکل بر نخورده چون می دونسته چیکار داره می کنه

عجالتا که نمی دونی چی به چی هست یه rule درست کن و هر نوع ترافیک را از internal به localhost مجاز کن
اما راه حل بهتر اینه که اگه isa server لازم نداری ازش استفاده نکنی!

mhjb
چهارشنبه 27 مهر 1384, 11:01 صبح
آخه من تا حالا رو دو تا سرور نصب کردم و به همین مشکل برخوردم. میشه بگین چجوری نصب میکنید که به این مشکل بر نمی‌خورین؟

vadood
چهارشنبه 27 مهر 1384, 11:42 صبح
من راه حل مشکل شما را گفتم، اما حالا شما چرا می خواهی isa server نصب کنب؟

mhjb
چهارشنبه 27 مهر 1384, 14:05 عصر
چون احتمال هک شدن رو می‌دم مجبورم پورت‌هام رو ببندم. اگر فایروال خود ویندوز ویندوز سرور رو هم فعال کنم باز هم کلاینت‌هام نمی‌تونن لاگین کنند. یکی از دوستان بهم گفت اگر ISA نصب کنی مشکلت حل میشه.

vadood
چهارشنبه 27 مهر 1384, 15:13 عصر
کی چی را ممکنه هک کنه؟ کدوم port ها را ببندی؟

mRizvandi
چهارشنبه 27 مهر 1384, 19:39 عصر
سلام

فکر می کنم بهترین سلوشن برای این موضوع این شکلیه: (اگر اشتباه هست دوستان تصحیح بفرمایند)
سرور دومین: که کاربران برای login کردن و مسایل شبکه از اون استفاده می کنند
سرور اینترنت: که روی اون isa رو نصب کردی
در مورد isa اولین کاری که می کنه اینه که تمام پورتها رو می بنده. شما برای این که اجازه استفاده رو به کاربران بدی (اگر نمی خوای محدود به افراد خاص بشه) حداقل یک رول همانطور که دوستان گفتند باید بسازی
به هیچ وجه هم پیشنهاد استفاده از یک سرور برای هر دو کار داده نمیشه
اگر می خوای کارابرن رو محدود کنی باید ActiveDirectory رو با Isa server اصطلاحا Integrate کنی بعد به ازای رولهای مختلف مورد نظرت در AD گروه ایجاد می کنی و کاربران عضو اون گروه می کنی. خوب حالا در isa به ازای هر گروه ایجاد شده کافیه یک رول ایجاد کنی
امیدوارم بدردت خورده باشه
;-)

mhjb
جمعه 29 مهر 1384, 23:05 عصر
از راهنماییتان خیلی ممنون ولی میشه یه خورده بیشتر توضیح بدبن؟

mRizvandi
شنبه 30 مهر 1384, 09:39 صبح
سلام

کجا بیشتر توضیح داده بشه، الان مشکلت کجاست؟
:چشمک:

mhjb
شنبه 30 مهر 1384, 10:05 صبح
چجوری Integrate می‌کنن؟