configuration d'ISA server en mode cache

configuration d'ISA server en mode cache - Windows & Software

Marsh Posté le 20-09-2004 à 13:00:58    

petite question à propos d'ISA server : doit-on l'intégrer dans le domaine AD pour pouvoir gérer les autorisations d'accès au Web, ou dans le cas où on le lassie dans son workgroup tout seul, comment peut-on gérer les groupes en relation avec l'AD?
 
 :jap:


Message édité par Krapaud le 20-09-2004 à 18:38:48
Reply

Marsh Posté le 20-09-2004 à 13:00:58   

Reply

Marsh Posté le 20-09-2004 à 13:22:19    

d'ailleurs, est-ce bien utile d'avoir une IP dans la DMZ et une IP dans le LAN?
 
moi à la base je voulais tout mettre dans la DMZ, en workgroup :o
 
 
PS->je précise que je ne me sers pas d'ISA comme d'un firewall, juste en proxy.

Reply

Marsh Posté le 20-09-2004 à 15:26:41    

up!
 
pourquoi à chaque fois que je pose une question j'ai l'impression que personne ne veut répondre?

Reply

Marsh Posté le 20-09-2004 à 17:52:46    

bon alors j'ai un soucis : un client ISA qui a comme référence les paramètres du proxy dans IE ne peut se connecter, le proxy lui demande une authentification en permanence et n'en valide aucune.
 
Pourtant quand je regarde dans le menu 'sessions' il m'indique bien le client sur la bonne IP et son bon login domain\user :o

Reply

Marsh Posté le 20-09-2004 à 17:54:59    

krapaud a écrit :

up!
 
pourquoi à chaque fois que je pose une question j'ai l'impression que personne ne veut répondre?


 
Mais si on t'aime bien va (33 vues quand même !)  :D  
Sinon désolé mais je peux pas t'aider [:spamafote]
 
EDIT : spa comme ca qu'il va avancer ton topic Free  [:ddr555]  [:dehors]


Message édité par ndi76 le 20-09-2004 à 17:56:27

---------------
Z'avez des questions ? Non.... bon je recommence
Reply

Marsh Posté le 20-09-2004 à 18:35:47    

y'a personne qui a installé un serveur ISA?
 
j'pige toujours pas pourquoi il continue de me demander une authentification alors qu'il accède au domaine sans le moindre problème!

Reply

Marsh Posté le 20-09-2004 à 19:03:13    

ISA est je trouve déjà assez farfelu a configurer comme ca, perso je le met toujours dans mon AD.


Message édité par El Pollo Diablo le 20-09-2004 à 19:03:31
Reply

Marsh Posté le 20-09-2004 à 19:04:06    

bon ça c'est réglé, maintenant faut que je fasse mes règles.
 

Reply

Marsh Posté le 22-09-2004 à 16:28:19    

'lut,
 
voici un groupe sympa sur iSA bien sûr ;)
 
ici


---------------
StatsBOINC
Reply

Marsh Posté le 22-09-2004 à 16:33:14    

merci :jap:

Reply

Marsh Posté le 22-09-2004 à 16:33:14   

Reply

Marsh Posté le 22-09-2004 à 19:49:22    

krapaud a écrit :

petite question à propos d'ISA server : doit-on l'intégrer dans le domaine AD pour pouvoir gérer les autorisations d'accès au Web, ou dans le cas où on le lassie dans son workgroup tout seul, comment peut-on gérer les groupes en relation avec l'AD?
 
 :jap:


 
Pour gérer les autorisations non, mais il faudra que tu crées un compte pour chaque user sur le serveur ISA cache (pas pratique).

Reply

Marsh Posté le 22-09-2004 à 19:49:57    

krapaud a écrit :

bon ça c'est réglé, maintenant faut que je fasse mes règles.


 
Quel était le problème ?

Reply

Marsh Posté le 22-09-2004 à 19:50:37    

Le site pour ISA Server : http://www.isaserver.org/

Reply

Marsh Posté le 22-09-2004 à 19:53:04    

:jap:
 
en fait j'ai toujours un soucis d'authentification :  
j'ai une interface réseau dans la DMZ, celle qui seule peut communiquer avec internet, et une interface qui est dans le LAN.
Mais dans ce cas de figure ISA demande quand même une authentification et ne valide pas un utilisateur quand on renseigne les crédits.
 
En plus quand je fais ça j'ai interscan viruswall qui ne marche plus :'(

Reply

Marsh Posté le 22-09-2004 à 20:05:42    

Tu as installé ISA sur un serveur membre ou en workgroup
Si tu l'as installé sur serveur membre, tu l'as intégré à AD ou pas ?
 
S'il est sur un serveur membre, celà suffit à utiliser les comptes de ton AD
Que les users veuillent bien à remplir
Domain\user ou
user, pass, Domain selon leur config.
 
Fait une règle avec un allow all traffic et ca devrait passer.

Reply

Marsh Posté le 22-09-2004 à 20:08:18    

sur un serveur membre intégré au domaine
mais ça passe pas [:jofusion]

Reply

Marsh Posté le 22-09-2004 à 22:40:02    

Il te faut crée une règle au niveau  
Site and Content Rule avec autoriser tous les sites
Protocol Rules avec autoriser tous les protocols
 
et ca devrait marcher

Reply

Marsh Posté le 23-09-2004 à 08:50:45    

ok je vais tester :jap:
 
sauf que moi à la base je veux filtrer les protocoles :??:

Reply

Marsh Posté le 23-09-2004 à 12:15:22    

Ok, mais comme tu dis ca feras un début.
Après quoi tu pourras restreindre.
Quelles statégies comptes-tu mettre en place ?
 
Perso, j'utilise les Content pour refuser les Audio, Video, Application et Application Data avec un redirecte sur une page de l'intranet.


Message édité par Jef34 le 23-09-2004 à 12:16:01
Reply

Marsh Posté le 23-09-2004 à 12:28:40    

je veux filtrer les protocoles pour l'accès au p2p, reservé exlusivement à 2-3 personnes pour des besoins pro.
Je ne veux autoriser que le ftp, http, https, netmeeting pour certaines personnes.
Certaines autres pourront avoir le streaming realplayer/quicktime/wmplayer.
filtrages Mime en fonction des personnes.
 
Par contre j'ai toujours mon soucis avec interscan, le fait d'avoir une IP en lan et une IP en DMZ le vautre :o
 
Pour le filtrage c'est une surcouche, donc ça, pas de problèmes.

Reply

Marsh Posté le 28-09-2004 à 20:22:27    

bon bah j'pige pas :  
 
j'ai ISA avec une interface réseau.
le firewall l'autorise à communiquer avec le serveur de domaine et pourtant il refuse systématiquement les authentifications clients :o
 
il ne communique donc pas avec le domaine :o

Reply

Marsh Posté le 28-09-2004 à 21:43:55    

Et si tu le mets dans ton LAN pour tester ca marche ?

Reply

Marsh Posté le 28-09-2004 à 22:39:57    

Fait gaffe, ISA répond à la négative et demande aux user de s'autentifier s'ils tentent d'accéder à un contenu pour lequels ils n'ont pas droit. Donc vérifie bien tes rules.

Reply

Marsh Posté le 29-09-2004 à 09:19:03    

si je le met dans le LAN ça marche.
à la base j'avais deux interfaces réseau, une dans le LAN et une dans la DMZ mais ça déconnait pour interscan virus wall.
Donc j'suis resté à une interface avec les DNS internes et les DNS du FAI.
Mais ça marche pas :o

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed