Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1522 connectés 

  FORUM HardWare.fr
  Windows & Software

  configuration d'ISA server en mode cache

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

configuration d'ISA server en mode cache

n°1727571
Krapaud
Modérateur
Posté le 20-09-2004 à 13:00:58  profilanswer
 

petite question à propos d'ISA server : doit-on l'intégrer dans le domaine AD pour pouvoir gérer les autorisations d'accès au Web, ou dans le cas où on le lassie dans son workgroup tout seul, comment peut-on gérer les groupes en relation avec l'AD?
 
 :jap:


Message édité par Krapaud le 20-09-2004 à 18:38:48
mood
Publicité
Posté le 20-09-2004 à 13:00:58  profilanswer
 

n°1727604
Krapaud
Modérateur
Posté le 20-09-2004 à 13:22:19  profilanswer
 

d'ailleurs, est-ce bien utile d'avoir une IP dans la DMZ et une IP dans le LAN?
 
moi à la base je voulais tout mettre dans la DMZ, en workgroup :o
 
 
PS->je précise que je ne me sers pas d'ISA comme d'un firewall, juste en proxy.

n°1727853
Krapaud
Modérateur
Posté le 20-09-2004 à 15:26:41  profilanswer
 

up!
 
pourquoi à chaque fois que je pose une question j'ai l'impression que personne ne veut répondre?

n°1728169
Krapaud
Modérateur
Posté le 20-09-2004 à 17:52:46  profilanswer
 

bon alors j'ai un soucis : un client ISA qui a comme référence les paramètres du proxy dans IE ne peut se connecter, le proxy lui demande une authentification en permanence et n'en valide aucune.
 
Pourtant quand je regarde dans le menu 'sessions' il m'indique bien le client sur la bonne IP et son bon login domain\user :o

n°1728174
ndi76
Posté le 20-09-2004 à 17:54:59  profilanswer
 

krapaud a écrit :

up!
 
pourquoi à chaque fois que je pose une question j'ai l'impression que personne ne veut répondre?


 
Mais si on t'aime bien va (33 vues quand même !)  :D  
Sinon désolé mais je peux pas t'aider [:spamafote]
 
EDIT : spa comme ca qu'il va avancer ton topic Free  [:ddr555]  [:dehors]


Message édité par ndi76 le 20-09-2004 à 17:56:27

---------------
Z'avez des questions ? Non.... bon je recommence
n°1728273
Krapaud
Modérateur
Posté le 20-09-2004 à 18:35:47  profilanswer
 

y'a personne qui a installé un serveur ISA?
 
j'pige toujours pas pourquoi il continue de me demander une authentification alors qu'il accède au domaine sans le moindre problème!

n°1728329
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 20-09-2004 à 19:03:13  profilanswer
 

ISA est je trouve déjà assez farfelu a configurer comme ca, perso je le met toujours dans mon AD.


Message édité par El Pollo Diablo le 20-09-2004 à 19:03:31
n°1728331
Krapaud
Modérateur
Posté le 20-09-2004 à 19:04:06  profilanswer
 

bon ça c'est réglé, maintenant faut que je fasse mes règles.
 

n°1731026
fievel
Posté le 22-09-2004 à 16:28:19  profilanswer
 

'lut,
 
voici un groupe sympa sur iSA bien sûr ;)
 
ici


---------------
StatsBOINC
n°1731032
Krapaud
Modérateur
Posté le 22-09-2004 à 16:33:14  profilanswer
 

merci :jap:

mood
Publicité
Posté le 22-09-2004 à 16:33:14  profilanswer
 

n°1731365
Jef34
Je ferai mieux demain
Posté le 22-09-2004 à 19:49:22  profilanswer
 

krapaud a écrit :

petite question à propos d'ISA server : doit-on l'intégrer dans le domaine AD pour pouvoir gérer les autorisations d'accès au Web, ou dans le cas où on le lassie dans son workgroup tout seul, comment peut-on gérer les groupes en relation avec l'AD?
 
 :jap:


 
Pour gérer les autorisations non, mais il faudra que tu crées un compte pour chaque user sur le serveur ISA cache (pas pratique).

n°1731367
Jef34
Je ferai mieux demain
Posté le 22-09-2004 à 19:49:57  profilanswer
 

krapaud a écrit :

bon ça c'est réglé, maintenant faut que je fasse mes règles.


 
Quel était le problème ?

n°1731370
Jef34
Je ferai mieux demain
Posté le 22-09-2004 à 19:50:37  profilanswer
 

Le site pour ISA Server : http://www.isaserver.org/

n°1731373
Krapaud
Modérateur
Posté le 22-09-2004 à 19:53:04  profilanswer
 

:jap:
 
en fait j'ai toujours un soucis d'authentification :  
j'ai une interface réseau dans la DMZ, celle qui seule peut communiquer avec internet, et une interface qui est dans le LAN.
Mais dans ce cas de figure ISA demande quand même une authentification et ne valide pas un utilisateur quand on renseigne les crédits.
 
En plus quand je fais ça j'ai interscan viruswall qui ne marche plus :'(

n°1731397
Jef34
Je ferai mieux demain
Posté le 22-09-2004 à 20:05:42  profilanswer
 

Tu as installé ISA sur un serveur membre ou en workgroup
Si tu l'as installé sur serveur membre, tu l'as intégré à AD ou pas ?
 
S'il est sur un serveur membre, celà suffit à utiliser les comptes de ton AD
Que les users veuillent bien à remplir
Domain\user ou
user, pass, Domain selon leur config.
 
Fait une règle avec un allow all traffic et ca devrait passer.

n°1731401
Krapaud
Modérateur
Posté le 22-09-2004 à 20:08:18  profilanswer
 

sur un serveur membre intégré au domaine
mais ça passe pas [:jofusion]

n°1731595
Jef34
Je ferai mieux demain
Posté le 22-09-2004 à 22:40:02  profilanswer
 

Il te faut crée une règle au niveau  
Site and Content Rule avec autoriser tous les sites
Protocol Rules avec autoriser tous les protocols
 
et ca devrait marcher

n°1731809
Krapaud
Modérateur
Posté le 23-09-2004 à 08:50:45  profilanswer
 

ok je vais tester :jap:
 
sauf que moi à la base je veux filtrer les protocoles :??:

n°1732074
Jef34
Je ferai mieux demain
Posté le 23-09-2004 à 12:15:22  profilanswer
 

Ok, mais comme tu dis ca feras un début.
Après quoi tu pourras restreindre.
Quelles statégies comptes-tu mettre en place ?
 
Perso, j'utilise les Content pour refuser les Audio, Video, Application et Application Data avec un redirecte sur une page de l'intranet.


Message édité par Jef34 le 23-09-2004 à 12:16:01
n°1732095
Krapaud
Modérateur
Posté le 23-09-2004 à 12:28:40  profilanswer
 

je veux filtrer les protocoles pour l'accès au p2p, reservé exlusivement à 2-3 personnes pour des besoins pro.
Je ne veux autoriser que le ftp, http, https, netmeeting pour certaines personnes.
Certaines autres pourront avoir le streaming realplayer/quicktime/wmplayer.
filtrages Mime en fonction des personnes.
 
Par contre j'ai toujours mon soucis avec interscan, le fait d'avoir une IP en lan et une IP en DMZ le vautre :o
 
Pour le filtrage c'est une surcouche, donc ça, pas de problèmes.

n°1738078
Krapaud
Modérateur
Posté le 28-09-2004 à 20:22:27  profilanswer
 

bon bah j'pige pas :  
 
j'ai ISA avec une interface réseau.
le firewall l'autorise à communiquer avec le serveur de domaine et pourtant il refuse systématiquement les authentifications clients :o
 
il ne communique donc pas avec le domaine :o

n°1738169
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 28-09-2004 à 21:43:55  profilanswer
 

Et si tu le mets dans ton LAN pour tester ca marche ?

n°1738245
Jef34
Je ferai mieux demain
Posté le 28-09-2004 à 22:39:57  profilanswer
 

Fait gaffe, ISA répond à la négative et demande aux user de s'autentifier s'ils tentent d'accéder à un contenu pour lequels ils n'ont pas droit. Donc vérifie bien tes rules.

n°1738545
Krapaud
Modérateur
Posté le 29-09-2004 à 09:19:03  profilanswer
 

si je le met dans le LAN ça marche.
à la base j'avais deux interfaces réseau, une dans le LAN et une dans la DMZ mais ça déconnait pour interscan virus wall.
Donc j'suis resté à une interface avec les DNS internes et les DNS du FAI.
Mais ça marche pas :o

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  configuration d'ISA server en mode cache

 

Sujets relatifs
Configuration de Kasperskylimiter le nombre de session terminal server maximal autorisé ?
Restauration système possible si crash en mode sans echec?Win98SE : le lecteur C utilise le système de fichiers du mode blabla
Je ne sais pas lire de dvd! (mode 32 bits??)Un Flowpoint 2025, et sa configuration Help ! please !
Pb WIFI, configuration réseau sans fil n'apparait pasOuvrir 200 ports sur la freebox en mode routeur ?
installer win 2000 serverFiltre de messages intelligents sur Exchange 2003 server
Plus de sujets relatifs à : configuration d'ISA server en mode cache


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR